View Full Version : altra curiosità sui firewall
alvaruccio
16-12-2007, 17:36
salve spesso spulcio nei log di zone alarm e mi vengono dei dubbi per esempio ora l'ip 151.51.51.*** tenta una volta ogni 2-3 minuti l'accesso alla porta 25047
siccome su iana dice che sn porte non assegnate, su google e sul forum nn ho trovato nulla a riguardo,e siccome è sempre lo stesso ip volevo sapere per curiosità cosa poteva essere,ping di rete o cosa?
xcdegasp
16-12-2007, 17:38
sicuramente avevi un programma aperto come emule e nel caso specifico dipende come hai impostato le sue porte :)
alvaruccio
16-12-2007, 17:54
sicuramente avevi un programma aperto come emule e nel caso specifico dipende come hai impostato le sue porte :)
no nessun programma aperto solo msn e il forum per postare
xcdegasp
16-12-2007, 18:38
bisogna allora controllare se hai mantenuto lo stesso ip per tutto il tempo, ma credo proprio di no...
è possibile che tu abbia acquisito un IP usato pochissimo tempo prima da un utente che usava p2p...
alvaruccio
16-12-2007, 18:50
allora nel caso che ho descritto sopra, si in quanto era mancata la corrente(quindi mi sono riconesso verso le 5)
adesso ho visto di nuovo i log e da stamattina alle 10 fino alle 5(ho avuto sempre lo stesso ip)stava questo ip 212.118.253.** che tentava connessioni sulla porta 33436(udp) sempre diciamo un tentativo ogni 4-5 minuti(qua sono usciti dopo 3-4 ore che stavo connesso quindi nn erano eredità di operazioni di altri ip :p )
so che sto ponendo problemi(se cosi possono chiamarsi) che il 90% degli utenti manco si pongono e vedono.
la mia è voglia di imparare e capire.
ps per quanto riguarda virus(log hijack pulito,come varie scansioni antyspyware,virus e rootkit pulite)
ps2 test fatti on line per vedere l'effecienza del firewall tutti andati a buon fine con tutte le porte invisibili
xcdegasp
16-12-2007, 20:06
solitamente quello che ricevi sono scansioni di porte eseguite da both o pc-zombie :)
inetnum: 212.118.253.0 - 212.118.253.127
netname: INAP-LON-INTERNAP-8049
remarks: INFRA-AW
descr: internap
country: US
admin-c: INO3-RIPE
tech-c: INO3-RIPE
status: ASSIGNED PA
mnt-by: INAP-MAINT-RIPE
source: RIPE # Filtered
role: Internap Network Operations
address: 250 Williams Street
address: Suite E100
address: Atlanta, GA 30303 USA
phone: +1 404 302 9700
fax-no: +1 404 475 0520
e-mail:
[email protected]
remarks: trouble: http://www.internap.com
admin-c: INAP-RIPE
tech-c: INAP-RIPE
nic-hdl: INO3-RIPE
mnt-by: INAP-MAINT-RIPE
source: RIPE # Filtered
alvaruccio
16-12-2007, 20:53
solitamente quello che ricevi sono scansioni di porte eseguite da both o pc-zombie :)
inetnum: 212.118.253.0 - 212.118.253.127
netname: INAP-LON-INTERNAP-8049
remarks: INFRA-AW
descr: internap
country: US
admin-c: INO3-RIPE
tech-c: INO3-RIPE
status: ASSIGNED PA
mnt-by: INAP-MAINT-RIPE
source: RIPE # Filtered
role: Internap Network Operations
address: 250 Williams Street
address: Suite E100
address: Atlanta, GA 30303 USA
phone: +1 404 302 9700
fax-no: +1 404 475 0520
e-mail:
[email protected]
remarks: trouble: http://www.internap.com
admin-c: INAP-RIPE
tech-c: INAP-RIPE
nic-hdl: INO3-RIPE
mnt-by: INAP-MAINT-RIPE
source: RIPE # Filtered
grazie mille per avermi aiutato a capire :D
quindi per esempio questo ip(e il range che mi hai segnato)probabilmente è un bot o simile?
xcdegasp
16-12-2007, 23:54
grazie mille per avermi aiutato a capire :D
quindi per esempio questo ip(e il range che mi hai segnato)probabilmente è un bot o simile?
bho.. potrebbe essere qualsiasi cosa... :)
io usando il router il 90% di queste porcherie le filtro a monte quindi non mi vengono segnalate dal firewall :)
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.