PDA

View Full Version : Attenzione: controllate gli IP della vostra rete locale


gabriweb
16-10-2006, 14:57
Ho deciso di postare quello che mi è capitato ieri, ma probabilmente la cosa andava avanti già da diversi giorni senza che io me ne accorgessi: fortuna che ieri mi è servito di fare un tracert dal prompt dei comandi.....

Come detto, per motivi di on-line gaming ieri ho aperto il prompt ed ho effettuato un tracert verso un server di gioco per capire come mai avessi un ping così alto. Non appena parte l'operazione noto subito qualcosa che non mi quadra:

c:\>tracert ipserverdigioco

1 1ms 1ms 1ms 200-100-50-10.telesp.net.br


Lascio a voi ogni interpretazione visto che la prima stringa di valori è riferita all'ip interno del router. Gli IP della mia lan erano settati come 200.100.50.x ma evidentemente a mia insaputa questo tipo di numerazione è un boccone prelibato per qualche furbacchione che intende fare della vostra connessione un uso poco simpatico. Ho immediatamente cambiato tutti gli ip delle macchine con una numerazione completamente differente ed al nuovo tracert la situazione è tornata alla normalità.

Preoccupato per quanto accaduto ho cominciato a cercare un po di informazioni su questo dominio e a quanto pare sembra essere un normale provider brasiliano preso di mira dagli spammers di tutto il mondo. E' naturale quindi pensare che probabilmente hanno utilizzato la mia connessione per inviare spam a destra e manca...sperando tra l'altro che in tali mail non ci sia niente di illegale... Francamente non riesco a capacitarmi di come siano riusciti ad appropriarsi della mia connessione visto che comunque il router è dotato di firewall ma la cosa è a mio avviso abbastanza grave.

Se dunque avete impostato degli ip del tipo 200.100.50.x cambiateli immediatamente o potreste ritrovarvi nella mia situazione senza accorgervene.

Tengo a precisare che la cosa accade in maniera del tutto trasparente: niente rallentamenti, apertura di strani siti....niente....quindi occhio e fate subito un bel controllo.

Saluti

pegasoalatp
16-10-2006, 15:39
ciao,
non mi e' chiaro se hai settato tu la Lan con indirizzi IP 200.100.50.x.
Se si, l' errore e' tuo in quanto quella serie di indirizzi e' pubblica e quindi molto probabilmente nel range di indirizzi assegnati a quel provider brasiliano: il DNS li traduce in quel modo.
Nella configurazione del router (se usi DHCP) o delle macchine nella LAN (se usi indirizzi fissi) dovresti nel caso utilizzare indirizzi privati tipo 192.168.x.x, oppure 10.x.x.x.

Se invece non fosse un tuo errore, altro aspetto e' se la configurazione del tuo router sia protetta con password ?

Non sono esperto, ma mi sembra difficile che si possa altrimenti cambiare la configurazione del router.
Aspetto anche io chiarimenti, perche' la faccenda mi incuriosisce.

Saluti

gabriweb
16-10-2006, 16:36
ciao,
non mi e' chiaro se hai settato tu la Lan con indirizzi IP 200.100.50.x.
Se si, l' errore e' tuo in quanto quella serie di indirizzi e' pubblica e quindi molto probabilmente nel range di indirizzi assegnati a quel provider brasiliano: il DNS li traduce in quel modo.
Nella configurazione del router (se usi DHCP) o delle macchine nella LAN (se usi indirizzi fissi) dovresti nel caso utilizzare indirizzi privati tipo 192.168.x.x, oppure 10.x.x.x.

Se invece non fosse un tuo errore, altro aspetto e' se la configurazione del tuo router sia protetta con password ?

Non sono esperto, ma mi sembra difficile che si possa altrimenti cambiare la configurazione del router.
Aspetto anche io chiarimenti, perche' la faccenda mi incuriosisce.

Saluti

Si i miei IP erano in quel range. Effettivamente lanciando un tracert su 200.100.50.10 (che prima era l'ip del mio router) viene nuovamente fuori quel provider. Ora mi domando: possibile che il router non riesca a distinguere il vero ip della connessione (quello assegnato da NGI nel mio caso) e l'ip interno della lan? Quando lancio un tracert il primo passaggio è sempre il router quindi se mi ha mostrato quello che ho visto teoricamente significa che il pacchetto è prima andato all'esterno e poi è ritornato....avrebbe dovuto mostrarmi solo 200.100.50.10 senza nient'altro quindi l'errore l'avrò pure fatto ma qualche interazione deve per forza esserci stata...

La configurazione del router è protetta da password di 20 caratteri :D

pegasoalatp
16-10-2006, 17:23
Il primo indirizzo IP del tracert e' quello del router, pero' visto dalla LAN interna.
Credo che comunque il DNS provi a tradurlo ed essendo pubblico trova una relazione: per questo quindi quindi ti viene indicato in quel modo.
L' indirizzo IP del router "lato Internet" lo vedi solo entrando nel router (via web o telnet) nelle pagine di visualizzazione della configurazione.