Ovo mi se dogodilo nekoliko puta: iz čistog mira avast! mi prikaže obavijest da je zaustavio napad sa tog i tog IP-a. Našao sam log u kojem mi piše točan IP i port sa kojeg je došao napad (ovo nakon dvotočja je port, zar ne?)
Evo četiri koja su zabilježena:
21.06.2009 22:24:24 DCOM Exploit attack from 161.53.39.243:135
24.06.2009 14:23:02 DCOM Exploit attack from 65.254.160.207:135
25.06.2009 17:06:09 DCOM Exploit attack from 161.53.39.126:135
28.06.2009 16:34:10 DCOM Exploit attack from 80.177.222.138:135
Upisao sam ih u http://www.ip-adress.com/ip_tracer/ :
Prvi i treći su napadi sa CARNet mreže (dakle - netko iz Hrvatske)
Drugi napad je iz Velike Britanije
Zadnji napad je iz SAD-a
Kada ih upišem u IP tracer mogu dobiti neke detaljnije informacije. Jedna od njih je i e-mail adresa Abuse službe svakog od njihovih providera. Da li bih sada trebao poslati mail na njihovu adresu i reći im da njihov korisnik pokušava hakirati druga računala? Ako ne, da li trebam nešto drugo učiniti? Koji firewall da instaliram?
Još informacija:
Koristim T-mobile web'n'walk stick i spajam se preko CARNet-a
Nemam nikakav drugi firewall osim Windowsovog.
Avast! mi je podešen na visoku razinu detekcije.

