tortugone
03-05-2010, 20:15
Salve a tutti, con il nuovo router ho abilitato il security log del firewall e mi sono ritrovato un po' di questi alert di protezione contro i denial of service.
Ecco degli esempi:
05/03/2010 19:53:20 **TCP FIN Scan** 192.168.0.101, 50962->> 151.1.244.2, 80 (from WAN Outbound)
05/03/2010 19:52:59 **TCP FIN Scan** 192.168.0.101, 50895->> 151.1.244.2, 80 (from WAN Outbound)
05/03/2010 19:48:50 **TCP FIN Scan** 92.123.72.136, 80->> 192.168.0.101, 50567 (from WAN Inbound)
05/03/2010 19:44:26 **SYN Flood to Host** 192.168.0.101, 50291->> 217.73.226.220, 80 (from WAN Outbound)
05/03/2010 19:39:22 **SYN Flood to Host** 192.168.0.101, 49922->> 217.73.226.220, 80 (from WAN Outbound)
05/03/2010 19:39:22 **TCP FIN Scan** 192.168.0.101, 49875->> 208.80.152.118, 80 (from WAN Outbound)
05/03/2010 19:38:55 **TCP FIN Scan** 192.168.0.101, 49860->> 208.80.152.118, 80 (from WAN Outbound)
05/03/2010 17:29:14 **TCP FIN Scan** 192.168.0.101, 49414->> 76.13.18.78, 80 (from WAN Outbound)
05/03/2010 17:29:14 **TCP FIN Scan** 192.168.0.101, 49406->> 76.13.18.77, 80 (from WAN Outbound)
05/03/2010 17:29:14 **TCP FIN Scan** 192.168.0.101, 49377->> 216.115.111.49, 80 (from WAN Outbound)
05/03/2010 17:29:14 **TCP FIN Scan** 192.168.0.101, 49379->> 76.13.18.79, 80 (from WAN Outbound)
Arrivano continuamente, anche a pc spento e a cellulare wifi non in utilizzo.
C'è qualcosa che posso fare (compresa la segnalzione all'isp fastweb) oppure devo tenermeli?
Prima che scatti la protezione del firewall per qualche minuto (immagino dipenda dalle impostazioni del firewall del router) non ho servizio internet quindi la cosa mi da un po' fastidio.
Ho trovato in rete e su questo forum alcune segnalazioni di questo problema ma senza una soluzione effettiva. Qualcuno mi sa aiutare?
Grazie.
Ecco degli esempi:
05/03/2010 19:53:20 **TCP FIN Scan** 192.168.0.101, 50962->> 151.1.244.2, 80 (from WAN Outbound)
05/03/2010 19:52:59 **TCP FIN Scan** 192.168.0.101, 50895->> 151.1.244.2, 80 (from WAN Outbound)
05/03/2010 19:48:50 **TCP FIN Scan** 92.123.72.136, 80->> 192.168.0.101, 50567 (from WAN Inbound)
05/03/2010 19:44:26 **SYN Flood to Host** 192.168.0.101, 50291->> 217.73.226.220, 80 (from WAN Outbound)
05/03/2010 19:39:22 **SYN Flood to Host** 192.168.0.101, 49922->> 217.73.226.220, 80 (from WAN Outbound)
05/03/2010 19:39:22 **TCP FIN Scan** 192.168.0.101, 49875->> 208.80.152.118, 80 (from WAN Outbound)
05/03/2010 19:38:55 **TCP FIN Scan** 192.168.0.101, 49860->> 208.80.152.118, 80 (from WAN Outbound)
05/03/2010 17:29:14 **TCP FIN Scan** 192.168.0.101, 49414->> 76.13.18.78, 80 (from WAN Outbound)
05/03/2010 17:29:14 **TCP FIN Scan** 192.168.0.101, 49406->> 76.13.18.77, 80 (from WAN Outbound)
05/03/2010 17:29:14 **TCP FIN Scan** 192.168.0.101, 49377->> 216.115.111.49, 80 (from WAN Outbound)
05/03/2010 17:29:14 **TCP FIN Scan** 192.168.0.101, 49379->> 76.13.18.79, 80 (from WAN Outbound)
Arrivano continuamente, anche a pc spento e a cellulare wifi non in utilizzo.
C'è qualcosa che posso fare (compresa la segnalzione all'isp fastweb) oppure devo tenermeli?
Prima che scatti la protezione del firewall per qualche minuto (immagino dipenda dalle impostazioni del firewall del router) non ho servizio internet quindi la cosa mi da un po' fastidio.
Ho trovato in rete e su questo forum alcune segnalazioni di questo problema ma senza una soluzione effettiva. Qualcuno mi sa aiutare?
Grazie.