Fiddler mostrando tunelamento para IPs desconhecidos

0

Enquanto eu monitorava meu tráfego hoje, notei túneis para muitos endereços IP desconhecidos usando a porta 443.

Esses IPs não vêm de um país ... Alguns são da Alemanha, Rússia, Espanha, Ucrânia, etc ...

Estou usando o XAMPP e executando o Apache nas portas 80 e 443.

Eu tenho o Kaspersky AV, e não tenho certeza se isso é algum tipo de trojan.

    
por Mohammed Radwan 19.10.2015 / 11:11

1 resposta

0

A explicação mais provável aqui é que você ativou conexões remotas com o Fiddler e seu computador / rede não está adequadamente protegido por um firewall. Como conseqüência, os caras mal-intencionados nas redes notaram que você está executando um proxy aberto e eles estão usando indevidamente esse proxy aberto para mascarar a origem de seu tráfego.

Você deve desmarcar a opção "Permitir que computadores remotos se conectem" nas Opções do Fiddler até que você configure adequadamente sua rede para não permitir tráfego externo.

    
por 04.02.2016 / 17:26