alvaruccio
14-12-2007, 14:41
su queste due porte di solito cosa passa?
perchè spesso trovo indirizzi 221.209.110.***(la prima parte dell'indirizzo è sempre la stessa) che tentano accessi su quelle porte(che cmq zone alarm blocca)
ho visto sono indirizzi ip provenienti dalla cina
xcdegasp
14-12-2007, 14:51
ecco dei link che ti sono d'aiuto:
http://www.auditmypc.com/port/tcp-port-1026.asp
http://www.auditmypc.com/port/tcp-port-1027.asp
e questo bollettino di sicurezza che riporta le porte che normalmente sarebbero da bloccare:
http://xforce.iss.net/xforce/alerts/id/169
or manual protection against the LSASS Buffer Overflow, it is recommended
to block the following ports at the network perimeter: 135/TCP,UDP,
137/UDP, 138/TCP,UDP, 139/TCP,UDP, 445/TCP,UDP, 593/TCP, 1025/TCP,
1026/TCP.
io sul mio router ho bloccato due grandi range di IP che a rigor di logica non dovrei mai aver bisogno di contattare, tanto da innalzare ulteriormente il muro..
ti consiglio cmq di dotyarti di router cosicchè tu abbia già un traffico scremato dalle inutili richieste :)
alvaruccio
14-12-2007, 15:10
grazie per la risposta :D
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.