Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
Siamo andati a Londra per partecipare a Current 2025, la conferenza annuale di Confluent. Il tema al centro dell'evento era l'elaborazione dei dati in tempo reale resa possibile da Apache Kafka, una piattaforma open source pensata proprio per questo. Si è parlato di come stia cambiando la gestione dei dati in tempo reale, del perché sia importante e di quali siano le prospettive per il futuro
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
A Madrid SAP rilancia sulla visione di un ecosistema integrato dove app, dati e AI generano un circolo virtuoso capace di affrontare l’incertezza globale. Joule diventa l’interfaccia universale del business, anche oltre il perimetro SAP
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero
Una delle realtà a maggiore crescita nel mondo dell'elettronica di consumo, Hisense Group, affonda le sue radici nella storica città portuale di Qingdao, famosa per la sua birra. Ed è proprio qui il centro nevralgico dell'espansione mondiale dell'azienda, che sta investendo massicciamente in infrastrutture e ricerca per consolidare ulteriormente la propria leadership tecnologica.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-09-2012, 00:45   #1
bottefede
Member
 
Iscritto dal: Jan 2011
Messaggi: 37
[vista] DoS attack: ACK Scan

Ciao a tutti,

Ho appena comprato e impostato un nuovo modem router, netgear DGND3700v2, per sostituire il modem di alice a noleggio.

Durante la configurazione mi sono imbattuto nel registro degli eventi del router e ho notato che subisco numerosissimi attacchi DoS attack: ACK Scan da una moltitudine di indirizzi IP. Prima di questa sera non ne avevo mai sentito parlare.

Ho fatto una ricerchina, alcuni dicono che sono legati all'utilizzo di programmi p2p, ma subisco tali attacchi anche parecchie ore dopo la chiusura di eMule e uTorrent (unici due programmi p2p installati).

Non sono sicuro degli effetti che abbiano, ma vorrei cmq eliminarli per due ragioni:

1) Da quando sono passato a telecom, circa 6 mesi, appena connetto eMule, anche se i livelli di download e upload sono minimi, la mia connessione rallenta drasticamente, passa da 7 mega a meno di 1, quasi non riesco a navigare. Non succede solamente con eMule, a volte anche con uTorrent, googledrive e Teamviewer.
Ho letto che questi DoS attack: ACK Scan possono rallentare molto la connessione internet di chi li subisce e per un attimo ho creduto di avere finalmente trovato la ragione di tali rallentamenti. Ma dato che gli attacchi sono continui, cioè anche senza avere programmi p2p attivi e connessione rallentata, immagino che le cose siano indipendenti.

2) Come potete vedere dall'allegato, molti attacchi si concentrano sulla porta 80. Quando avevo l'altro modem di alice avevo fatto un portforwarding di quella porta su una piccola telecamera di rete per la videosorveglianza. L'accesso alla telecamera era protetto da password (ma senza un limite ai tentativi). Ora il portforwarding non l'ho rimesso ancora, e anzi vi chiedo, è sicuro farlo? Se io faccio il portforwarding e loro fanno un DoS attack: ACK Scan come da log alla porta 80 possono arrivare alla pagina di accesso della telecamera?

Insomma mi sono dilungato molto, ma tra i reallentamenti che mi fanno impazzire da qualche mese e questa nuova scoperta dei DoS attack: ACK Scan sto un po' impazzendo.
Allegati
File Type: txt DoS attack ACK Scan.txt (15.0 KB, 5 visite)
bottefede è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2012, 01:59   #2
bottefede
Member
 
Iscritto dal: Jan 2011
Messaggi: 37
Ho scoperto che stranamente gli indirizzi ip che fanno l'attacco sulla porta 80 corrispondono il più delle volte a siti WEB.

Ho inserito l'indirizzo ip nella barra di navigazione

uno era il sito di google motore di ricerca
uno questo hxxp://www.turn.com/
un altro hxxp://www.datalogix.com/?id=19
e un altro ancora mandava su un video di presentazione di un sito di thegioihacker mi pare, ma non riesco più a trovarlo...

Ultima modifica di Chill-Out : 10-09-2012 alle 14:28.
bottefede è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2012, 15:30   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Normale se usi P2P, eventualmente puoi approfondire in Sezione Networking
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025 La rivoluzione dei dati in tempo reale è ...
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni SAP Sapphire 2025: con Joule l'intelligenza arti...
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero Dalle radio a transistor ai Micro LED: il viaggi...
Meglio un MacBook o un PC portatile con Windows, oggi? Scenari, dubbi e qualche certezza Meglio un MacBook o un PC portatile con Windows,...
realme GT7: un "flaghsip killer" concreto! La recensione realme GT7: un "flaghsip killer" concr...
Ancora qualche pezzo per il portatile Le...
TV OLED LG Serie C4 2024: immagini da ci...
Smartwatch Amazfit in sconto: Active 2 a...
Router e ripetitori AVM FRITZ! da 30€ su...
Adulting 101: i corsi per imparare come ...
Blue Origin ha lanciato con successo la ...
L'amministrazione Trump ha ritirato la c...
La NASA potrebbe chiudere le missioni OS...
Trump vieta anche la vendita di software...
Le migliori offerte del weekend Amazon: ...
Dreame L40 Ultra a 699€, prezzo shock: v...
AMD Radeon RX 9060 XT: fino al 31% pi&ug...
Blink Outdoor 4 e Ring Intercom in super...
Oggi in sconto Fire TV Stick HD ed Echo ...
I TV 115 pollici si fanno più acc...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www2v