<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Bloquear IP na wan, Trojan na rede acessando]]></title><description><![CDATA[<p dir="auto">Boa tarde Pessoal.</p>
<p dir="auto">sou iniciante no Pfsense, tenho ele instalado na minha rede como router, mas ultimamente estou tendo um problema aonde meu provedor de internet me informou que na minha rede esta saindo um acesso para um ip pela porta 8080 que ele sabem que é um possível TROJAN na minha rede fazendo isso. Como monitorar para saber qual pc esta fazendo esse acesso? como bloquear esse IP para que ninguém em minha rede acesse ele?</p>
<p dir="auto">Desculpe se o assunto as vezes parece básico. Mas gosto de aprender e sempre temos que começar por algum lugar! =)</p>
<p dir="auto">Desde já obrigado aqueles que venha a ajudar!</p>
]]></description><link>https://forum.netgate.com/topic/120881/bloquear-ip-na-wan-trojan-na-rede-acessando</link><generator>RSS for Node</generator><lastBuildDate>Tue, 21 Jul 2026 07:22:20 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/120881.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Oct 2017 21:31:23 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Bloquear IP na wan, Trojan na rede acessando on Tue, 03 Oct 2017 02:06:03 GMT]]></title><description><![CDATA[<p dir="auto">Segue as dicas do marcelloc acima,<br />
e posta sua topologia mais detalhada, suas regras, quantos computadores, quais serviços vc utiliza no pfsense. etc.</p>
<p dir="auto">Tem alguns aplicativos tipo "Web-Proxy" que utilizam porta 8080, ou até mesmo alguma aplicação local pode estar mal configurada.<br />
Se vc acertar as regras do PFSense, vc vai bloquear todo saida indesejada, e ainda pode usar os logs para verificar o que esta sendo bloqueado e daonde está vindo.</p>
<p dir="auto">@th-rex:</p>
<blockquote>
<p dir="auto">Boa tarde Pessoal.</p>
<p dir="auto">sou iniciante no Pfsense, tenho ele instalado na minha rede como router, mas ultimamente estou tendo um problema aonde meu provedor de internet me informou que na minha rede esta saindo um acesso para um ip pela porta 8080 que ele sabem que é um possível TROJAN na minha rede fazendo isso. Como monitorar para saber qual pc esta fazendo esse acesso? como bloquear esse IP para que ninguém em minha rede acesse ele?</p>
<p dir="auto">Desculpe se o assunto as vezes parece básico. Mas gosto de aprender e sempre temos que começar por algum lugar! =)</p>
<p dir="auto">Desde já obrigado aqueles que venha a ajudar!</p>
</blockquote>
]]></description><link>https://forum.netgate.com/post/724918</link><guid isPermaLink="true">https://forum.netgate.com/post/724918</guid><dc:creator><![CDATA[vsaad]]></dc:creator><pubDate>Tue, 03 Oct 2017 02:06:03 GMT</pubDate></item><item><title><![CDATA[Reply to Bloquear IP na wan, Trojan na rede acessando on Mon, 02 Oct 2017 22:36:25 GMT]]></title><description><![CDATA[<p dir="auto"><strong>Primeiro passo:</strong> Atualizar o antivirus das máquinas</p>
<p dir="auto"><strong>Segundo passo:</strong> Rodar o snort/suricata na LAN para identificar que máquina está infectada.</p>
<p dir="auto">Tanto no fórum quanto na internet existem vários tutoriais de configuração no snort/suricata no pfSense.</p>
<p dir="auto"><strong>Outra forma de diagnosticar:</strong> monitore o trafego de rede com o tcpdump e veja se alguma máquina está tentando comunicação na 8080 mesmo sem usuário utilizando.</p>
]]></description><link>https://forum.netgate.com/post/724899</link><guid isPermaLink="true">https://forum.netgate.com/post/724899</guid><dc:creator><![CDATA[marcelloc]]></dc:creator><pubDate>Mon, 02 Oct 2017 22:36:25 GMT</pubDate></item></channel></rss>