PDA

View Full Version : "TCP FIN Scan" e "SYN Flood to Host" a manetta


tortugone
03-05-2010, 20:15
Salve a tutti, con il nuovo router ho abilitato il security log del firewall e mi sono ritrovato un po' di questi alert di protezione contro i denial of service.

Ecco degli esempi:
05/03/2010 19:53:20 **TCP FIN Scan** 192.168.0.101, 50962->> 151.1.244.2, 80 (from WAN Outbound)
05/03/2010 19:52:59 **TCP FIN Scan** 192.168.0.101, 50895->> 151.1.244.2, 80 (from WAN Outbound)
05/03/2010 19:48:50 **TCP FIN Scan** 92.123.72.136, 80->> 192.168.0.101, 50567 (from WAN Inbound)
05/03/2010 19:44:26 **SYN Flood to Host** 192.168.0.101, 50291->> 217.73.226.220, 80 (from WAN Outbound)
05/03/2010 19:39:22 **SYN Flood to Host** 192.168.0.101, 49922->> 217.73.226.220, 80 (from WAN Outbound)
05/03/2010 19:39:22 **TCP FIN Scan** 192.168.0.101, 49875->> 208.80.152.118, 80 (from WAN Outbound)
05/03/2010 19:38:55 **TCP FIN Scan** 192.168.0.101, 49860->> 208.80.152.118, 80 (from WAN Outbound)
05/03/2010 17:29:14 **TCP FIN Scan** 192.168.0.101, 49414->> 76.13.18.78, 80 (from WAN Outbound)
05/03/2010 17:29:14 **TCP FIN Scan** 192.168.0.101, 49406->> 76.13.18.77, 80 (from WAN Outbound)
05/03/2010 17:29:14 **TCP FIN Scan** 192.168.0.101, 49377->> 216.115.111.49, 80 (from WAN Outbound)
05/03/2010 17:29:14 **TCP FIN Scan** 192.168.0.101, 49379->> 76.13.18.79, 80 (from WAN Outbound)

Arrivano continuamente, anche a pc spento e a cellulare wifi non in utilizzo.
C'è qualcosa che posso fare (compresa la segnalzione all'isp fastweb) oppure devo tenermeli?

Prima che scatti la protezione del firewall per qualche minuto (immagino dipenda dalle impostazioni del firewall del router) non ho servizio internet quindi la cosa mi da un po' fastidio.

Ho trovato in rete e su questo forum alcune segnalazioni di questo problema ma senza una soluzione effettiva. Qualcuno mi sa aiutare?
Grazie.

Chill-Out
04-05-2010, 08:41
Salve a tutti, con il nuovo router ho abilitato il security log del firewall e mi sono ritrovato un po' di questi alert di protezione contro i denial of service.

Ecco degli esempi:
05/03/2010 19:53:20 **TCP FIN Scan** 192.168.0.101, 50962->> 151.1.244.2, 80 (from WAN Outbound)
05/03/2010 19:52:59 **TCP FIN Scan** 192.168.0.101, 50895->> 151.1.244.2, 80 (from WAN Outbound)
05/03/2010 19:48:50 **TCP FIN Scan** 92.123.72.136, 80->> 192.168.0.101, 50567 (from WAN Inbound)
05/03/2010 19:44:26 **SYN Flood to Host** 192.168.0.101, 50291->> 217.73.226.220, 80 (from WAN Outbound)
05/03/2010 19:39:22 **SYN Flood to Host** 192.168.0.101, 49922->> 217.73.226.220, 80 (from WAN Outbound)
05/03/2010 19:39:22 **TCP FIN Scan** 192.168.0.101, 49875->> 208.80.152.118, 80 (from WAN Outbound)
05/03/2010 19:38:55 **TCP FIN Scan** 192.168.0.101, 49860->> 208.80.152.118, 80 (from WAN Outbound)
05/03/2010 17:29:14 **TCP FIN Scan** 192.168.0.101, 49414->> 76.13.18.78, 80 (from WAN Outbound)
05/03/2010 17:29:14 **TCP FIN Scan** 192.168.0.101, 49406->> 76.13.18.77, 80 (from WAN Outbound)
05/03/2010 17:29:14 **TCP FIN Scan** 192.168.0.101, 49377->> 216.115.111.49, 80 (from WAN Outbound)
05/03/2010 17:29:14 **TCP FIN Scan** 192.168.0.101, 49379->> 76.13.18.79, 80 (from WAN Outbound)

Arrivano continuamente, anche a pc spento e a cellulare wifi non in utilizzo.
C'è qualcosa che posso fare (compresa la segnalzione all'isp fastweb) oppure devo tenermeli?

Prima che scatti la protezione del firewall per qualche minuto (immagino dipenda dalle impostazioni del firewall del router) non ho servizio internet quindi la cosa mi da un po' fastidio.

Ho trovato in rete e su questo forum alcune segnalazioni di questo problema ma senza una soluzione effettiva. Qualcuno mi sa aiutare?
Grazie.

Ciao la sezione è dedicata solo ed esclusivamente alla rimozione di eventuali virus, dal log si evince normale traffico sulla porta 80.


Ho trovato in rete e su questo forum alcune segnalazioni di questo problema ma senza una soluzione effettiva. Qualcuno mi sa aiutare?
Grazie.

Immagino nel 3D dedicato al tuo Router http://www.hwupgrade.it/forum/forumdisplay.php?f=79