PDA

View Full Version : tentativo intrusione...


nuovoUtente86
05-08-2007, 14:40
Panda(che sto testando) ha rilevao un tentativo da questo Ip 151.74.43.59,ma nn mi indica la porta..presumo però sia su quella di emule dato che le altre son chiuse sul router.Conoscete questo Ip,dai whois nn ne h ricavato molto.

lucas84
05-08-2007, 15:22
è già da due versione del 2007 che non segnala la porta, forse è stata reintegrata nella 2008, comunque, il whois ti dice molto, l'ip è di infostrada ed è siciliano:D

Ciao

nuovoUtente86
05-08-2007, 15:45
è già da due versione del 2007 che non segnala la porta, forse è stata reintegrata nella 2008, comunque, il whois ti dice molto, l'ip è di infostrada ed è siciliano:D

Ciao

quale whois hai utilizzato...quelli che becco io nn dicono mai nulla.Cmq le porte nn possono essere che quelle di emule...altrimenti nn sarebbe arrivata sul mio host.La versione del 2008 in reltà anche se il sito la segnala come definitiva ,nn è disponbile.

lucas84
05-08-2007, 15:49
perchè le porte non posso essere quelle di emule? l'hai chiuse? il whois è un dei tanti conosciuti:D http://whois.domaintools.com/

nuovoUtente86
05-08-2007, 15:54
ecco questo è piu preciso come whois.Le porte possono essere per forza quelle di emule dato che le altre sono tutte chiuse.
Mi viene il sospetto che blocchi nn so perchè qualche connessiene di utenti emule,per cui lecite

lucas84
05-08-2007, 16:06
dopo un pò di attacchi dello stesso ip, panda blocca l'ip attaccante, controlla nel report, ciao

xcdegasp
05-08-2007, 16:23
semplicemente avrà pingato su due porte in contemporanea ;)

lucas84
05-08-2007, 16:25
semplicemente avrà pingato su due porte in contemporanea ;)
ah? :D

xcdegasp
05-08-2007, 16:27
un semplice port-scan... :p

lucas84
05-08-2007, 16:31
un semplice port-scan... :p
hai detto ping e il che mi risultava qualcosa di estramente strano:D , poi la maggior parte dei firewall rende invisibile il pc al ping, quindi tutti pachetti persi, ciao

xcdegasp
05-08-2007, 16:40
intebdevo un port scan su due porte che come concetto è come pingare su due porte..
sono pacchetti formulati opportunamente per dare la risposta se la porta è in ascolto o aperta o chiusa o filtrata ed eventualmente risalire al servizio a cui è associata o da che firewall è filtrata..

certo non è un semplice echo ma alla fine nemmeno di connessione vera si tratta :)

nuovoUtente86
05-08-2007, 19:30
lo rileva come pacchetto con syn ack e fin errati.

MBT
14-08-2008, 14:44
mi aggancio a questa discussione...
sono due giorni che anche il mio Bit-defender mi segnala un tentativo di portscanning...
2 IP diversi, ovviamente.
il primo polacco, il secondo Vodafone ... :eek:

oltre a rallegrarsi del fatto che il firewalla ha fatto il suo porco lavoro, posso segnalare a qualcuno questo portscannnig??? :banned: