SİSTEM DOKTORU

www.sistemdoktoru.com
     Powered By IKOVAN
SİSTEM DOKTORUna hoş geldiniz. Oturum Aç | Üye Ol
in ARA

Fortigate 60B Firewall LOG

Son Mesajınız 08-27-2008, 9:55 bsekercioglu tarafından gönderildi. 0 yanıt.
Mesajları Sırala: Önceki Sonraki
  •  08-27-2008, 9:55 61458

    Fortigate 60B Firewall LOG

    Arkadaşlar geçen gün firewall dan aldığım log mesajı aşağıdaki gibidir. Anladığım kadarı ile HURRIYET.com.tr sitesinde bir abukluk görülmüş ve FW cihazıda bunu engellemiş, sizce bu işin yorumu ne olmalıdır?

     

    Message meets Alert condition Virus/Worm detected: HTML/Iframe.DN!tr.dldr Protocol: "http" Source IP: 192.168.0.136 Destination IP: 83.66.162.3 Email Address From: "N/A" Email Address To: "N/A" http://www.fortinet.com/ve?vn=HTML%2FIframe.DN%21tr.dldr 2008-08-25 17:23:06 device_id=FGT60B log_id=0211060000 type=virus subtype=infected pri=warning vd=root policyid=7 serial=62386 user="N/A" group="N/A" src=192.168.0.136 sport=1992 src_int="internal" dst=83.66.162.3 dport=80 dst_int="ppp0" service="http" status=blocked virus="HTML/Iframe.DN!tr.dldr" url="http://www.hurriyet.com.tr/spor/futbol/9743888.asp?gid=229&sz=83946" ref="http://www.fortinet.com/ve?vn=HTML%2FIframe.DN%21tr.dldr" msg="File is infected."

  • RSS haberlerini XML olarak görüntüle