Думаю правильным будет отрубить вообще все входящие и включать только то что нужно.
РАЗБОР
SOC
Services.exe - Входящие Соединения Из Internet
[ обложка статьи ]
Режим чтения
Добрый день!
Стоит NetLimiter, вижу что регулярно что-то извне пытается соединиться - например 65.55.158.118:3544 (это адрес принадлежит microsoft) стучится по udp на порт 53269
Также стучится кто-то с 210.242.152.226 - это непонятно что вообще (пишет что not registered in arin database)
Вирусов на компьютере быть не должно (все апдейты стоят, винда лицензия, касперский лицензия обновляется постоянно, порно не смотрю, в покер не играю итд)
Из автозапуска всё что можно удалено. Из запущенных программ только одна программа на java (она через java машину и соединяется с сетью).
Вопрос - что это может быть? Что и зачем может пытаться соединиться с моим компьютером по udp с services.exe?
Не будет ли плохим решением просто отрубить нахрен входящие соединения на services.exe?
Стоит NetLimiter, вижу что регулярно что-то извне пытается соединиться - например 65.55.158.118:3544 (это адрес принадлежит microsoft) стучится по udp на порт 53269
Также стучится кто-то с 210.242.152.226 - это непонятно что вообще (пишет что not registered in arin database)
Вирусов на компьютере быть не должно (все апдейты стоят, винда лицензия, касперский лицензия обновляется постоянно, порно не смотрю, в покер не играю итд)
Из автозапуска всё что можно удалено. Из запущенных программ только одна программа на java (она через java машину и соединяется с сетью).
Вопрос - что это может быть? Что и зачем может пытаться соединиться с моим компьютером по udp с services.exe?
Не будет ли плохим решением просто отрубить нахрен входящие соединения на services.exe?
Содержание
Codeby Academy
Практика и мастерство
От основ до продвинутого — программы для практиков Codeby.
Перейти к курсу →
Продолжить чтение
Следующий разбор
SOC будущего: почему сигнатурный анализ устарел
Комментарии
1