Güvenlik Trojan Listesi |
Kullandığım araçlar: 1. ZoneAlarm (Kişisel kullanımlar için ücretsiz)2. NetLab 1.4 Freeware yani ücretsiz (www.winfiles.com sitesinden bulabilirsiniz) |
1. Adım: ZoneAlarm sarı renkli kutucuklar sizi uyaracaktır ve hangı IP adresinden geldiğini ve hangi porttan bilgisayarınıza bağlanmaya çalışıldığını size gösterecektir. |
Bu IP adresini NetLab 1.4'ü kullanarak hangi servis sağlayıcıdan geldiğini bulabilirsiniz. Aşağıdaki resme bakın: |
2.Adım: Bu IP adresinin size ulaşırken geçtiği tüm bilgisayarların listesini Trace (İz)ini Remote Host kısmına IP adresini girerek bulacaksınız. En son ulaşılan nokta o bilgisayarın IP adresidir, aradaki bilgisayarlar GEÇİT olan yada ara bilgisayarlardır. Örnekte No Response yani en son bilgisayara ara bilgisayarlardan ulaşılamamıştır: |
3.Adım: Bu Ip adresinin kayıtlı olduğu yer hakkında bilgi gerekiyor. Örneğin Superonline Dial-up hizmetininin her kullanıcıya otomatik olarak atadığı GEÇİCİ bir IP adresi vardır. BU tüm ISS yada Servis Sağlayıcılar için geçerlidir. Bağlantınız kopup yeniden Superonline'a bağlandığınızda YENİ ve bir öncekinden FARKLI bir IP adresi bilgisayarınıza atanacaktır. Bu IP adresinin ait olduğu servis sağlayıcının ismini ve kaynağını Query String kısmına Ip adresnini girerek bulabilirsiniz. Eğer WhoIs Serverlardan birinden bulamadıysanız değiştirerek diğerini deneyin.Aynı yerden herhangi bir URL adresini girerek de hangi DNS (Domain Name Server)'a ait olduğunu da bulabilirsiniz. Yani o IP adresinin en son ulaştığı nokta ve web sitesinin nerede barındırıldığını bulabilirsiniz. Bazen kime ait olduğunu o kişinin adresini ve ismini yazacaktır. Aşağıdaki örnek Yahoo içindir:
|
Bu kadar bilginin şimdilik yeterli olacağına inanıyorum. Lütfen daha detaylı ve derin bilgilerinizi benimle paylaşırsanız, siteye eklemekte tereddüt etmeyeceğim. Hacker'lara karşı savunmanın en GÜÇLÜ yolu BİLGİ'dir.
E-mail : lisagokhan@hotmail.com |
Güvenlik Trojan Listesi |