PDA

View Full Version : attacco di tipo "Syn Flood"


potito0
23-03-2006, 15:16
Salve,
Quando mi collego ad internet , il mio firewall ( zone alarm pro 6) riceve continuamente ( ogni 5, 10 ,20 s)un attacco di tipo syn flood , ( cioè il classico TPC (flag:S)). l'IP di origine ha i primi due numeri come i miei, e il DNS di origine è così " host X-X.pool80104.interbusiness.it" ( le X, sono due numeri che cambiano). é una cosa normale? Cosa devo fare?

wgator
23-03-2006, 18:29
Ciao,

bè... attacchi di quel genere verso una normale workstation non sono molto diffusi... Si tratta di pacchetti "sparati" verso la porta 80 (che in teoria dovrebbe essere chiusa in un normale PC) allo scopo di bloccare il servizio.
Per caso hai un server Apache o IIS su quel computer?
In ogni caso, siamo tutti vittime di continui attacchi di varia natura, (portscan, tentativi di accesso ecc.) spesso sferrati inconsapevolmente da macchine zombie, ovvero computer infetti che cercano a loro volta altre vittime...
L'importante è che il firewall faccia correttamente il suo dovere e che i sistemi operativi siano ben aggiornati.

Per stare più tranquillo, verifica il funzionamento del tuo firewall on line in un sito specializzato come questo: https://www.grc.com/x/ne.dll?bh0bkyd2