PDA

View Full Version : Sygate-Port Scan-Whois


Shox
28-08-2003, 12:19
Ciao a tutti.

Da qualche giorno c'è un simpaticone che si diverte e cercare qualche buchetto per infilarsi nel mio pc e il mio Sygate personal firewall fa egregiamente il suo lavoro. Spesso però mi sono chiesto se potevo togliermi la soddisfazione di trovare il modo di dire a 'sto tizio di non rompermi i maroni. :ncomment:
Le informazioni che fornisce il whois del Sygate sono le seguenti.
La domanda è: sono informazioni che riguardano solo il server dell tipo o c'è anche qualche informazione sua?
Grazie a tutti.

inetnum: 195.130.239.0 - 195.130.255.255
netname: TISCALINET
descr: Tiscali SpA
descr: PROVIDER
country: IT
admin-c: FP1849-RIPE
admin-c: RC524-RIPE
tech-c: TI335-RIPE
rev-srv: ns.tiscalinet.it
rev-srv: sns.tiscali.it
status: ASSIGNED PA
mnt-by: AS8612-MNT
changed: [email protected] 20011220
changed: [email protected] 20011220
source: RIPE

route: 195.130.224.0/19
descr: Tiscali SpA
origin: AS8612
mnt-by: AS8612-MNT
changed: [email protected] 20010816
source: RIPE

role: Tiscali IT
address: Tiscali S.p.A.
address: Via Dolcetta 16
address: 09122 - Cagliari
address: Italy
phone: +39 070 46011
fax-no: +39 070 4601400
e-mail: [email protected]
remarks: +------------------------------------------------------+
remarks: | |
remarks: | PLEASE CONTACT OUR ABUSE DIVISION ([email protected]) |
remarks: | FOR ABUSE and-or SPAM COMPLAINTS. |
remarks: | |
remarks: | Please notice all complaints regarding abuse which |
remarks: | are sent to other email addresses WILL BE IGNORED! |
remarks: | |
remarks: +------------------------------------------------------+
admin-c: RC524-RIPE
tech-c: RC524-RIPE
tech-c: FB2233-RIPE
tech-c: FP1849-RIPE
nic-hdl: TI335-RIPE
remarks: hostmaster role account
notify: [email protected]
mnt-by: AS8612-MNT
changed: [email protected] 20010821
changed: [email protected] 20020226
changed: [email protected] 20020926
changed: [email protected] 20021007
source: RIPE

person: Ruben Cardella
address: Tiscali SpA
address: Via Dolcetta 16
address: 09122 Cagliari
address: Sardinia - Italy
remarks: Network Engineer
phone: +39 070 46011
fax-no: +39 070 4609328
e-mail: [email protected]
nic-hdl: RC524-RIPE
changed: [email protected] 20010808
changed: [email protected] 20030515
source: RIPE

person: Francesco Pau
address: Tiscali SpA
address: Via Dolcetta 16
address: 09122 Cagliari
address: Sardinia - Italy
remarks: Network Engineer
phone: +39 070 46011
fax-no: +39 070 4609251
e-mail: [email protected]
nic-hdl: FP1849-RIPE
changed: [email protected] 20010116
changed: [email protected] 20010821
changed: [email protected] 20010829
changed: [email protected] 20011219
changed: [email protected] 20030515
source: RIPE

folken
28-08-2003, 13:09
Una cosa, questi "attacchi" avvengono dalla porta 445 per caso?
A prima vista mi è sembrato solo il server dns di tiscali.. :p

bye

Shox
28-08-2003, 13:19
Porte 4444 e 137.

folken
28-08-2003, 13:31
137 è netbios, la 4444 non è una porta standard almeno che io sappia..

A sto punto credo che qualcuno scansioni i pc con netbios attivato per vedere magari se trova qualche pc con condivisioni attive.
Cmq 195.130.224.X sembrano gli indirizzi del dns di tiscali.
Corregetemi se sbaglio :rolleyes:

Magari è solo in net bios name service che viene normalmente interrogato da tiscali, se non hai una lan ti conviene disabilitare il netbios.