یک مشکل در نسخه امنیت پیشرفته
سلام
من فایل لاگ رو بررسی کردم و در مورد flash player مورد مشکوکی ندیدم. اسمش اومده البته، و به عنوان پلاگین فایرفاکس سعی کرده یه فلشی رو اجرا کنه از سایت yandex، ولی به نظرم رفتار مشکوک نبوده.
مطمئن هستین که به عنوان ارتباط ورودی پادویش هشدار داده بوده؟ احتمال داره به خاطر ارتباط خروجی بوده باشه؟
باز اگر دیدین پیام رو سعی کنین یه عکس هم ازش بگیرین که ببینیم دقیقا چی بوده.
راستی در مورد گوشی که گقتین dlna رو خاموش کردین، باز هم امکان داره که پاسخ کامپیوتر رو بده، ولی بگه سرویس خاموشه مثلا. خیلی نمیشه مطمئن بود که وقتی توی گوشی زدین خاموش، دیگه رو شبکه چیزی نمیفرسته.
من فایل لاگ رو بررسی کردم و در مورد flash player مورد مشکوکی ندیدم. اسمش اومده البته، و به عنوان پلاگین فایرفاکس سعی کرده یه فلشی رو اجرا کنه از سایت yandex، ولی به نظرم رفتار مشکوک نبوده.
مطمئن هستین که به عنوان ارتباط ورودی پادویش هشدار داده بوده؟ احتمال داره به خاطر ارتباط خروجی بوده باشه؟
باز اگر دیدین پیام رو سعی کنین یه عکس هم ازش بگیرین که ببینیم دقیقا چی بوده.
راستی در مورد گوشی که گقتین dlna رو خاموش کردین، باز هم امکان داره که پاسخ کامپیوتر رو بده، ولی بگه سرویس خاموشه مثلا. خیلی نمیشه مطمئن بود که وقتی توی گوشی زدین خاموش، دیگه رو شبکه چیزی نمیفرسته.
[quote="shayanoh"]سلام
من فایل لاگ رو بررسی کردم و در مورد flash player مورد مشکوکی ندیدم. اسمش اومده البته، و به عنوان پلاگین فایرفاکس سعی کرده یه فلشی رو اجرا کنه از سایت yandex، ولی به نظرم رفتار مشکوک نبوده.
مطمئن هستین که به عنوان ارتباط ورودی پادویش هشدار داده بوده؟ احتمال داره به خاطر ارتباط خروجی بوده باشه؟
باز اگر دیدین پیام رو سعی کنین یه عکس هم ازش بگیرین که ببینیم دقیقا چی بوده.
راستی در مورد گوشی که گقتین dlna رو خاموش کردین، باز هم امکان داره که پاسخ کامپیوتر رو بده، ولی بگه سرویس خاموشه مثلا. خیلی نمیشه مطمئن بود که وقتی توی گوشی زدین خاموش، دیگه رو شبکه چیزی نمیفرسته.[/QUOTE]
سلام
بله اطمینان دارم پادویش در مورد flash player plugin پیغام داد با همان آدرس گوشی معروف!!! البته این که ورودی بوده خب راستش چون چشم من در این روزها صدها پیغام ورودی میبیند(با این عنوان که ارتباط ناشناس از شبکه) ممکن است در این یک مورد اشتباه کرده باشم. اما 99 درصد میگویم با این عنوان همیشگی بود که ارتباط ناشناس از شبکه....)
اما اتفاق جدیدی باعث شد کلا آن گوشی و پیغام هایی با آدرس آن را فراموش کنم!!
اینجا را مشاهده بفرمایید>>
http://forum.amnpardaz.com/showthread.p ... B%8C%D8%AF
اینجا دیگر آدرس ها مربوط به سخت افزارهای متصل به شبکه نبود(تا آنجا که من متوجه می شوم) و البته شدت (تعداد پیام ها) به حدی بود که حتی بعد از 15 دقیقه از قطع ارتباط اینترنت مندر حال تماشای پیغام های پادویش مربوط به نرم افزار google chrome بودم.
لاگ پراسس مونیتور رو هم به زودی در آن تاپیک قرار میدهم.
من فایل لاگ رو بررسی کردم و در مورد flash player مورد مشکوکی ندیدم. اسمش اومده البته، و به عنوان پلاگین فایرفاکس سعی کرده یه فلشی رو اجرا کنه از سایت yandex، ولی به نظرم رفتار مشکوک نبوده.
مطمئن هستین که به عنوان ارتباط ورودی پادویش هشدار داده بوده؟ احتمال داره به خاطر ارتباط خروجی بوده باشه؟
باز اگر دیدین پیام رو سعی کنین یه عکس هم ازش بگیرین که ببینیم دقیقا چی بوده.
راستی در مورد گوشی که گقتین dlna رو خاموش کردین، باز هم امکان داره که پاسخ کامپیوتر رو بده، ولی بگه سرویس خاموشه مثلا. خیلی نمیشه مطمئن بود که وقتی توی گوشی زدین خاموش، دیگه رو شبکه چیزی نمیفرسته.[/QUOTE]
سلام
بله اطمینان دارم پادویش در مورد flash player plugin پیغام داد با همان آدرس گوشی معروف!!! البته این که ورودی بوده خب راستش چون چشم من در این روزها صدها پیغام ورودی میبیند(با این عنوان که ارتباط ناشناس از شبکه) ممکن است در این یک مورد اشتباه کرده باشم. اما 99 درصد میگویم با این عنوان همیشگی بود که ارتباط ناشناس از شبکه....)
اما اتفاق جدیدی باعث شد کلا آن گوشی و پیغام هایی با آدرس آن را فراموش کنم!!
اینجا را مشاهده بفرمایید>>
http://forum.amnpardaz.com/showthread.p ... B%8C%D8%AF
اینجا دیگر آدرس ها مربوط به سخت افزارهای متصل به شبکه نبود(تا آنجا که من متوجه می شوم) و البته شدت (تعداد پیام ها) به حدی بود که حتی بعد از 15 دقیقه از قطع ارتباط اینترنت مندر حال تماشای پیغام های پادویش مربوط به نرم افزار google chrome بودم.
لاگ پراسس مونیتور رو هم به زودی در آن تاپیک قرار میدهم.
یک داستان جالب فهمیدم!
برای خلاص شدن از پیغام های پی در پی و البته فرار از ie(با پادویش مشکلی ندارد) کند و اعصاب خرد کن. مرورگر opera را ریختم که تا به الان پادویش ساکت بوده!! و پیغامی نداده اما اتفاق جالب اینکه وقتی مرورگرهایی مثل firefox و chrome که با پادویش روی سیستم من مشکل دارند استفاده میشود apccsvc لحظه به لحظه در حال فعالیت است اما در زمان استفاده از opera تمام صفحه از ارتباطات opera پر شده و عجیب است که خبری از apccsvc نیست.
برای خلاص شدن از پیغام های پی در پی و البته فرار از ie(با پادویش مشکلی ندارد) کند و اعصاب خرد کن. مرورگر opera را ریختم که تا به الان پادویش ساکت بوده!! و پیغامی نداده اما اتفاق جالب اینکه وقتی مرورگرهایی مثل firefox و chrome که با پادویش روی سیستم من مشکل دارند استفاده میشود apccsvc لحظه به لحظه در حال فعالیت است اما در زمان استفاده از opera تمام صفحه از ارتباطات opera پر شده و عجیب است که خبری از apccsvc نیست.
google chrome اصلا قابل استفاده نیست و تا اجرا می شود با پیغام های متعدد فایروال مثل آدرس 74.125.226.5 روبرو می شوم. udp 443
جالبه بار ها و بارها این آدرس با همین udp( دقیقا همین پیغام) تکرار می شود و سپس آدرس به این تغییر کرد>> 216.58.209.163 و udp همان است.
باز با همان udp اما آدرس 173.194.123.87
بارها و بارها این پیغام ها با عنوان ارتباطی ناشناس از شبکه دریافت می شود و تعداد پیام ها بسیار بسیار بیشتر از زمانی است که در firefox پیغام هایی از آدرس آن گوشی موبایل دریافت می کردم. اما اینبار این آدرس ها مربوط به هیچ دستگاهی در شبکه نیست و ظاهرا مربوط به گوگل است.
--- ویرایش شده ---
این هم فایل لاگ پراسس مونیتور برای این مشکل
http://s6.picofile.com/file/8176446618/ ... 4.PML.html
جالبه بار ها و بارها این آدرس با همین udp( دقیقا همین پیغام) تکرار می شود و سپس آدرس به این تغییر کرد>> 216.58.209.163 و udp همان است.
باز با همان udp اما آدرس 173.194.123.87
بارها و بارها این پیغام ها با عنوان ارتباطی ناشناس از شبکه دریافت می شود و تعداد پیام ها بسیار بسیار بیشتر از زمانی است که در firefox پیغام هایی از آدرس آن گوشی موبایل دریافت می کردم. اما اینبار این آدرس ها مربوط به هیچ دستگاهی در شبکه نیست و ظاهرا مربوط به گوگل است.
--- ویرایش شده ---
این هم فایل لاگ پراسس مونیتور برای این مشکل
http://s6.picofile.com/file/8176446618/ ... 4.PML.html
سلام
من لاگهای شما را بررسی کردم. به نظر میرسه با دو مساله روبرو هستیم:
۱- مساله DLNA که یک سرویس مبتنی بر UPnP است برای اشتراکگذاری ویدیو و مانند آن بین دستگاههای مختلف در یک شبکه محلی.
برای رفع این مساله پیشنهاد میکنم که یک قاعده در دیوار آتش اضافه کنید به این شرح:
الف) نام برنامه را خالی بگذارید. یعنی همه برنامهها
ب) پورت محلی را روی 1900 تنظیم کنید. (برای این کار تیک آدرس محلی را بردارید تا گزینه روشن شود)
ج) در بخش پروتکل، UDP را انتخاب کنید.
د) جهت اتصال را ورودی انتخاب کنید.
ه) برای تصمیم گزینه مجاز را انتخاب کنید.
۲- مساله کروم و اتصالهای پورت ۴۴۳ و ۸۰ با گوگل: که این مساله یک پروتکل اختصاصی گوگل است که - جدیدا به صورت پیشفرض فعال کرده - به نام QUIC که به جای ارتباط TCP معمول، از پروتکل UDP استفاده میکند تا سرعت اتصال بالا برود.
در این مورد سه پیشنهاد دارم.
پیشنهاد یک) میتوانید به کروم اجازه دریافت UDP بدهید. برای این کار قاعده زیر را ایجاد کنید:
الف) در بخش نام برنامه، مسیر کامل chrome.exe را قرار دهید.
ب) در بخش پروتکل UDP را انتخاب کنید.
ج) جهت اتصال را ورودی انتخاب کنید.
د) برای تصمیم گزینه مجاز را انتخاب کنید.
پیشنهاد دو) به کروم بگویید بیخیال این پروتکلش بشود و برود سراغ روش معمول:
برای این کار به دو URL زیر بروید و این دو گزینه را غیرفعال کنید:
chrome://flags/#enable-quic
chrome://flags/#enable-quic-https
پیشنهاد سه) تقریبا همان کار پیشنهاد دو، از طریق دیوار آتش میتوانید این ارتباط را کلا ببندید، که قاعدتا کروم میرود سراغ همان پروتکل TCP و درست کار میکند.
برای این کار نیاز به دو قاعده دارید. قاعده اول:
الف) در بخش نام برنامه، مسیر کامل chrome.exe را قرار دهید.
ب) در بخش آدرس بیرونی، شماره پورت را 53 انتخاب کنید.
ب) در بخش پروتکل UDP را انتخاب کنید.
ج) جهت اتصال را همه انتخاب کنید.
د) برای تصمیم گزینه مجاز را انتخاب کنید.
و قاعده دوم که زیر قاعده بالا قرار میگیرد:
الف) در بخش نام برنامه، مسیر کامل chrome.exe را قرار دهید.
ب) در بخش آدرس بیرونی، شماره پورت را 53 انتخاب کنید.
ب) در بخش پروتکل UDP را انتخاب کنید.
ج) جهت اتصال را همه انتخاب کنید.
د) برای تصمیم گزینه غیرمجاز را انتخاب کنید.
امیدوارم مشکل شما حل بشود.
من لاگهای شما را بررسی کردم. به نظر میرسه با دو مساله روبرو هستیم:
۱- مساله DLNA که یک سرویس مبتنی بر UPnP است برای اشتراکگذاری ویدیو و مانند آن بین دستگاههای مختلف در یک شبکه محلی.
برای رفع این مساله پیشنهاد میکنم که یک قاعده در دیوار آتش اضافه کنید به این شرح:
الف) نام برنامه را خالی بگذارید. یعنی همه برنامهها
ب) پورت محلی را روی 1900 تنظیم کنید. (برای این کار تیک آدرس محلی را بردارید تا گزینه روشن شود)
ج) در بخش پروتکل، UDP را انتخاب کنید.
د) جهت اتصال را ورودی انتخاب کنید.
ه) برای تصمیم گزینه مجاز را انتخاب کنید.
۲- مساله کروم و اتصالهای پورت ۴۴۳ و ۸۰ با گوگل: که این مساله یک پروتکل اختصاصی گوگل است که - جدیدا به صورت پیشفرض فعال کرده - به نام QUIC که به جای ارتباط TCP معمول، از پروتکل UDP استفاده میکند تا سرعت اتصال بالا برود.
در این مورد سه پیشنهاد دارم.
پیشنهاد یک) میتوانید به کروم اجازه دریافت UDP بدهید. برای این کار قاعده زیر را ایجاد کنید:
الف) در بخش نام برنامه، مسیر کامل chrome.exe را قرار دهید.
ب) در بخش پروتکل UDP را انتخاب کنید.
ج) جهت اتصال را ورودی انتخاب کنید.
د) برای تصمیم گزینه مجاز را انتخاب کنید.
پیشنهاد دو) به کروم بگویید بیخیال این پروتکلش بشود و برود سراغ روش معمول:
برای این کار به دو URL زیر بروید و این دو گزینه را غیرفعال کنید:
chrome://flags/#enable-quic
chrome://flags/#enable-quic-https
پیشنهاد سه) تقریبا همان کار پیشنهاد دو، از طریق دیوار آتش میتوانید این ارتباط را کلا ببندید، که قاعدتا کروم میرود سراغ همان پروتکل TCP و درست کار میکند.
برای این کار نیاز به دو قاعده دارید. قاعده اول:
الف) در بخش نام برنامه، مسیر کامل chrome.exe را قرار دهید.
ب) در بخش آدرس بیرونی، شماره پورت را 53 انتخاب کنید.
ب) در بخش پروتکل UDP را انتخاب کنید.
ج) جهت اتصال را همه انتخاب کنید.
د) برای تصمیم گزینه مجاز را انتخاب کنید.
و قاعده دوم که زیر قاعده بالا قرار میگیرد:
الف) در بخش نام برنامه، مسیر کامل chrome.exe را قرار دهید.
ب) در بخش آدرس بیرونی، شماره پورت را 53 انتخاب کنید.
ب) در بخش پروتکل UDP را انتخاب کنید.
ج) جهت اتصال را همه انتخاب کنید.
د) برای تصمیم گزینه غیرمجاز را انتخاب کنید.
امیدوارم مشکل شما حل بشود.
[quote="Naficy"]سلام
من لاگهای شما را بررسی کردم. به نظر میرسه با دو مساله روبرو هستیم:
۱- مساله DLNA که یک سرویس مبتنی بر UPnP است برای اشتراکگذاری ویدیو و مانند آن بین دستگاههای مختلف در یک شبکه محلی.
برای رفع این مساله پیشنهاد میکنم که یک قاعده در دیوار آتش اضافه کنید به این شرح:
الف) نام برنامه را خالی بگذارید. یعنی همه برنامهها
ب) پورت محلی را روی 1900 تنظیم کنید. (برای این کار تیک آدرس محلی را بردارید تا گزینه روشن شود)
ج) در بخش پروتکل، UDP را انتخاب کنید.
د) جهت اتصال را ورودی انتخاب کنید.
ه) برای تصمیم گزینه مجاز را انتخاب کنید.
۲- مساله کروم و اتصالهای پورت ۴۴۳ و ۸۰ با گوگل: که این مساله یک پروتکل اختصاصی گوگل است که - جدیدا به صورت پیشفرض فعال کرده - به نام QUIC که به جای ارتباط TCP معمول، از پروتکل UDP استفاده میکند تا سرعت اتصال بالا برود.
در این مورد سه پیشنهاد دارم.
پیشنهاد یک) میتوانید به کروم اجازه دریافت UDP بدهید. برای این کار قاعده زیر را ایجاد کنید:
الف) در بخش نام برنامه، مسیر کامل chrome.exe را قرار دهید.
ب) در بخش پروتکل UDP را انتخاب کنید.
ج) جهت اتصال را ورودی انتخاب کنید.
د) برای تصمیم گزینه مجاز را انتخاب کنید.
پیشنهاد دو) به کروم بگویید بیخیال این پروتکلش بشود و برود سراغ روش معمول:
برای این کار به دو URL زیر بروید و این دو گزینه را غیرفعال کنید:
chrome://flags/#enable-quic
chrome://flags/#enable-quic-https
پیشنهاد سه) تقریبا همان کار پیشنهاد دو، از طریق دیوار آتش میتوانید این ارتباط را کلا ببندید، که قاعدتا کروم میرود سراغ همان پروتکل TCP و درست کار میکند.
برای این کار نیاز به دو قاعده دارید. قاعده اول:
الف) در بخش نام برنامه، مسیر کامل chrome.exe را قرار دهید.
ب) در بخش آدرس بیرونی، شماره پورت را 53 انتخاب کنید.
ب) در بخش پروتکل UDP را انتخاب کنید.
ج) جهت اتصال را همه انتخاب کنید.
د) برای تصمیم گزینه مجاز را انتخاب کنید.
و قاعده دوم که زیر قاعده بالا قرار میگیرد:
الف) در بخش نام برنامه، مسیر کامل chrome.exe را قرار دهید.
ب) در بخش آدرس بیرونی، شماره پورت را 53 انتخاب کنید.
ب) در بخش پروتکل UDP را انتخاب کنید.
ج) جهت اتصال را همه انتخاب کنید.
د) برای تصمیم گزینه غیرمجاز را انتخاب کنید.
امیدوارم مشکل شما حل بشود.[/QUOTE]
از پاسخ شما بسیار متشکرم.
اگر انجام این مراحل و تست وضعیت به محصول شرکت شما کمکی خواهد کرد بروم و تنظیمات را تست کنم و نتیجه را بیان کنم. اگر نه ، فکر میکنم ساده تر باشد که از همان opera موقتا استفاده کنم و firefox و chrome را فعلا کنار بگذارم تا انشالا در نسخه آینده امنیت پیشرفته یک دستی به سر و روی فایروال بکشید!!
باز هم بخاطر پاسخ خوب و پشتیبانی دقیق و قدم به قدم شما سپاسگزارم.
من لاگهای شما را بررسی کردم. به نظر میرسه با دو مساله روبرو هستیم:
۱- مساله DLNA که یک سرویس مبتنی بر UPnP است برای اشتراکگذاری ویدیو و مانند آن بین دستگاههای مختلف در یک شبکه محلی.
برای رفع این مساله پیشنهاد میکنم که یک قاعده در دیوار آتش اضافه کنید به این شرح:
الف) نام برنامه را خالی بگذارید. یعنی همه برنامهها
ب) پورت محلی را روی 1900 تنظیم کنید. (برای این کار تیک آدرس محلی را بردارید تا گزینه روشن شود)
ج) در بخش پروتکل، UDP را انتخاب کنید.
د) جهت اتصال را ورودی انتخاب کنید.
ه) برای تصمیم گزینه مجاز را انتخاب کنید.
۲- مساله کروم و اتصالهای پورت ۴۴۳ و ۸۰ با گوگل: که این مساله یک پروتکل اختصاصی گوگل است که - جدیدا به صورت پیشفرض فعال کرده - به نام QUIC که به جای ارتباط TCP معمول، از پروتکل UDP استفاده میکند تا سرعت اتصال بالا برود.
در این مورد سه پیشنهاد دارم.
پیشنهاد یک) میتوانید به کروم اجازه دریافت UDP بدهید. برای این کار قاعده زیر را ایجاد کنید:
الف) در بخش نام برنامه، مسیر کامل chrome.exe را قرار دهید.
ب) در بخش پروتکل UDP را انتخاب کنید.
ج) جهت اتصال را ورودی انتخاب کنید.
د) برای تصمیم گزینه مجاز را انتخاب کنید.
پیشنهاد دو) به کروم بگویید بیخیال این پروتکلش بشود و برود سراغ روش معمول:
برای این کار به دو URL زیر بروید و این دو گزینه را غیرفعال کنید:
chrome://flags/#enable-quic
chrome://flags/#enable-quic-https
پیشنهاد سه) تقریبا همان کار پیشنهاد دو، از طریق دیوار آتش میتوانید این ارتباط را کلا ببندید، که قاعدتا کروم میرود سراغ همان پروتکل TCP و درست کار میکند.
برای این کار نیاز به دو قاعده دارید. قاعده اول:
الف) در بخش نام برنامه، مسیر کامل chrome.exe را قرار دهید.
ب) در بخش آدرس بیرونی، شماره پورت را 53 انتخاب کنید.
ب) در بخش پروتکل UDP را انتخاب کنید.
ج) جهت اتصال را همه انتخاب کنید.
د) برای تصمیم گزینه مجاز را انتخاب کنید.
و قاعده دوم که زیر قاعده بالا قرار میگیرد:
الف) در بخش نام برنامه، مسیر کامل chrome.exe را قرار دهید.
ب) در بخش آدرس بیرونی، شماره پورت را 53 انتخاب کنید.
ب) در بخش پروتکل UDP را انتخاب کنید.
ج) جهت اتصال را همه انتخاب کنید.
د) برای تصمیم گزینه غیرمجاز را انتخاب کنید.
امیدوارم مشکل شما حل بشود.[/QUOTE]
از پاسخ شما بسیار متشکرم.
اگر انجام این مراحل و تست وضعیت به محصول شرکت شما کمکی خواهد کرد بروم و تنظیمات را تست کنم و نتیجه را بیان کنم. اگر نه ، فکر میکنم ساده تر باشد که از همان opera موقتا استفاده کنم و firefox و chrome را فعلا کنار بگذارم تا انشالا در نسخه آینده امنیت پیشرفته یک دستی به سر و روی فایروال بکشید!!
باز هم بخاطر پاسخ خوب و پشتیبانی دقیق و قدم به قدم شما سپاسگزارم.
خیلی در این مورد مزاحم شما شدم. اما این را هم برای پایان دادن به این مطلب بیاورم که
آمدم opera را باز کنم و به اشتباه firefox را زدم! ناگهان این تصویر ظاهر شد>> 192.168.0.1 هم راوتر من است (که جدیدا برای افزایش برد وایرلس به شبکه من اضافه شده و آن موبایل کذایی باز هم من و فایرفاکسم را حتی بعد از این راوتر (یا شاید بهتر باشد بگویم اکسس پوینت) پیدا میکند!!!!)
peazip برنامه فشرده ساز من و مشابه با winrar است با این تفاوت که منبع باز است.
به سرعت پراسس مانیتور را روشن کردم و باز هم این پیغام تکرار و تکرار و تکرار میشد اما در پراسس مانیتور تنها چیزی که به چشم میخورد opera و plugin container firefox است .در پلاگین های نصب شده روی فایرفاکس من هم flash player موجود است اما چیزی که ربطی به peazip داشته باشد مشاهده نمی شود.
فایل لاگ پراسس مونیتور
http://s6.picofile.com/file/8176939050/Logfile.PML.html
dlna با peazip چکار دارد؟!!!
آمدم opera را باز کنم و به اشتباه firefox را زدم! ناگهان این تصویر ظاهر شد>> 192.168.0.1 هم راوتر من است (که جدیدا برای افزایش برد وایرلس به شبکه من اضافه شده و آن موبایل کذایی باز هم من و فایرفاکسم را حتی بعد از این راوتر (یا شاید بهتر باشد بگویم اکسس پوینت) پیدا میکند!!!!)
peazip برنامه فشرده ساز من و مشابه با winrar است با این تفاوت که منبع باز است.
به سرعت پراسس مانیتور را روشن کردم و باز هم این پیغام تکرار و تکرار و تکرار میشد اما در پراسس مانیتور تنها چیزی که به چشم میخورد opera و plugin container firefox است .در پلاگین های نصب شده روی فایرفاکس من هم flash player موجود است اما چیزی که ربطی به peazip داشته باشد مشاهده نمی شود.
فایل لاگ پراسس مونیتور
http://s6.picofile.com/file/8176939050/Logfile.PML.html
dlna با peazip چکار دارد؟!!!