Öncelikle konuya şu konudan başlamak istiyorum, linkteki konuyu okuyup bu konuya dönmenizi tavsiye ediyorum. Evet konuyu okuduysanız; olay sadece Zyxel ile kalmayabilir ama ben devam edeyim anlatmaya, bu bağlantı problemlerimden dolayı ben VMG3625-T50B model modemimde loglamayı aktif hale getirdim. Yaklaşık 1 saat önce şans eseri logları kontrol ettim ve kernel: PING OF DEATH ATTACK ile UDP_FLOODING ATTACK bitabii durumu @TurkNetDestek 'e bildirdim, biraz daha araştırma yaptığımda benzer Zyxel modellerinde aynı sorunla karşılaşan birilerini buldum, (bkz1, bkz2 ) bir çok kişi logların "false positive" olduğunu düşünüyor ve bunun nedeni Zyxel'in agresif güvenlik duvarı protokolü ve asıl bomba olan şey benden çıkan data daha türk.net'in srv'sine ulaşmadan modemin güvenlik duvarı tarafından blocklanıyor, güvenlik duvarı blocklama işini özellikle SSH veya FTP portunu kullandığımda yapıyor, tabiri caizse bütün işiminde içine ediyor. Merak edenler modem'inin ayarlarından Günlük Ayarı'nı açıp deneyimleyebilir. Umarım Türk.net bu modemi iade etmeme izin verir, zira Güvenlik duvarımı kapatmak istemiyorum. |
Bildirim