PDA

View Full Version : zone allarm ed intrusioni


diablo69
03-01-2002, 12:39
Qualcuno oggi ha cercato di entrare nella bios del mio nome,Infatti su zone allarm mi è apparso:
The firewall has blocked Internet access to your computer (NetBIOS Name) from 212.239.41.37 (NetBIOS Name).
Sono andato sul sito di who is,e facendo la ricerca di chi potesse essere mi è cosi apparso:
Time: 03/01/2002 13.21.00% This is the RIPE Whois server.
% The objects are in RPSL format.
% Please visit http://www.ripe.net/rpsl for more information.
% Rights restricted by copyright.
% See http://www.ripe.net/ripencc/pub-services/db/copyright.html

inetnum: 212.239.0.0 - 212.239.127.255
netname: IT-INET-980930
descr: PROVIDER
country: IT
admin-c: MN7-RIPE
admin-c: AB318
tech-c: FG4-RIPE
tech-c: MV3-RIPE
tech-c: AZ4-RIPE
status: ALLOCATED PA
mnt-by: RIPE-NCC-HM-MNT
changed: hostmaster@ripe.net 19980930
source: RIPE

route: 212.239.0.0/17
descr: I.NET Customer Nets block
origin: AS3313
remarks: 3rd block released to it.inet local registry.
notify: noc@inet.it
mnt-by: INET-NOC
changed: zanna@inet.it 19980930
source: RIPE

person: Marco Negri
address: Via Caldera, 21/c
address: Milano MI
address: I 20153
phone: +39 02 409061
fax-no: +39 02 40906262
e-mail: Marco.Negri@inet.it
nic-hdl: MN7-RIPE
changed: hostmaster@snf.it 19991110
changed: hostmaster@nic.it 19991111
source: RIPE

person: Andrea Borgato
address: Network Service Consulting S.a.s.
address: Via delle Muse, 7
address: I-30174 Zelarino (VE)
address: Italy
phone: +39 335 292338
e-mail: andrea@nsc.net
e-mail: Andrea.Borgato@inet.it
nic-hdl: AB318
changed: andrea@inet.it 19950515
changed: andrea@inet.it 19960618
changed: hostmaster@nis.garr.it 19960618
changed: andrea@nsc.net 20001204
source: RIPE

person: Franco Groppi
address: I.NET S.p.A.
address: Via Caldera, 21/c
address: I-20153 Milano
address: Italy
phone: +39 02 409061
fax-no: +39 02 40906262
e-mail: Franco.Groppi@inet.it
nic-hdl: FG4-RIPE
changed: andrea@inet.it 19950515
changed: andrea@inet.it 19960618
changed: hostmaster@nis.garr.it 19960618
source: RIPE

person: Massimo Villa
address: I.NET S.p.A.
address: Via Caldera, 21/c
address: I-20153 Milano
address: Italy
phone: +39 02 409061
fax-no: +39 02 40906262
e-mail: Massimo.Villa@inet.it
nic-hdl: MV3-RIPE
changed: andrea@inet.it 19950515
changed: andrea@inet.it 19960618
changed: hostmaster@nis.garr.it 19960618
source: RIPE

person: Alessandro Zanetti
address: I.NET S.p.A.
address: Via Caldera, 21/c
address: I-20153 Milano
address: Italy
phone: +39 02 409061
fax-no: +39 02 40906262
e-mail: Alessandro.Zanetti@inet.it
nic-hdl: AZ4-RIPE
changed: Andrea.Borgato@inet.it 19950515
changed: andrea@inet.it 19960618
changed: hostmaster@nis.garr.it 19960618
source: RIPE

Secondo voi si tratta di un tentativo di intrusione?E se si,come faccio a denunciare il suddetto signore?Come devo leggere la suddetta schermata?:confused: :confused: :eek: :eek:

AlbioB
03-01-2002, 12:46
mi sembra che tu abbia sputtanato (si può dire? :D ) un po' troppo 'ste persone.....

JamesWT
03-01-2002, 12:50
allora gli indirizzi che hai li si riferiscono solo ai responsabili del provider;)

Quindi non a quello o quella che hanno tentato di entrare nel tuo pc....


Quello che ha tentato di entrare nel tuo pc (anche se più che tentato a fatto solo una semplice scansione delle porte per vedere se ne avevi di aperte) ha il seguente IP 212.239.41.37


Quindi al massimo mandi una email a IT-INET zanna@inet.it spiegando che l'utente 212.239.41.37 ha tentato ripetutamente di ""entrare nel pc"" (non nel bios mi raccomando se no ti ride in faccia)


Cmq morale della favola denunce non ne partono al massimo IT- NET manda una email di diffida a 212.239.41.37 dicendo di smetterla pena la sospensione dell'abbonamento


per esempio se fosse stato un utente TELECOM avresti dovuto mandare una email a TIN spedendo il rapporto di Zoneallarm....

PS. attento di specificare sempre e dico sempre e bene e dico molto bene qual'era il tuo IP e quello del "nemico" :D:D.... perchè se no rischi che la diffida arrivi a te e non a lui...
(te lo dico perchè è successo anche questo alla TIN)

Cmq consiglio mio... disattiva gli avvisi di Zoneallarm, tienilo sempre aggiornato e vivi tranquillo... perchè di lammer che si divertono a rompere le palle senza essere in grado seriamente di entrare nel pc è pieno il mondo

JamesWT
04-01-2002, 12:31
ma hai preso paura per la mia risposta?:confused: :eek:

diablo69
04-01-2002, 15:15
ma perchè dovrei aver paura?Ho mandato l'e-mail,ed ho già ricevuto risposta.Ciao:) :)