PDA

View Full Version : Che cavolo succede?


lunaticgate
01-04-2004, 12:12
Premetto che non è un pesce d'aprile!
Il mio firewall ha identificato una persistente attività di controllo da parte di un IP ho fatto un pò di indagini e ho trovato questo:

% This is the RIPE Whois server.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/ripencc/pub-services/db/copyright.html

inetnum: 0.0.0.0 - 255.255.255.255
netname: IANA-BLK
descr: The whole IPv4 address space
country: EU # Country is really world wide
admin-c: IANA1-RIPE
tech-c: IANA1-RIPE
status: ALLOCATED UNSPECIFIED
remarks: The country is really worldwide.
remarks: This address space is assigned at various other places in
remarks: the world and might therefore not be in the RIPE database.
mnt-by: RIPE-NCC-HM-MNT
mnt-lower: RIPE-NCC-HM-MNT
mnt-routes: RIPE-NCC-NONE-MNT
changed: bitbucket@ripe.net 20010529
changed: bitbucket@ripe.net 20020625
changed: hostmaster@ripe.net 20031014
source: RIPE

role: Internet Assigned Numbers Authority
address: see http://www.iana.org.
e-mail: bitbucket@ripe.net
admin-c: IANA1-RIPE
tech-c: IANA1-RIPE
nic-hdl: IANA1-RIPE
remarks: For more information on IANA services
remarks: go to IANA web site at http://www.iana.org.
mnt-by: RIPE-NCC-MNT
changed: bitbucket@ripe.net 20010411
source: RIPE


:confused:

Qualcuno ne sa qualcosa?

ChristinaAemiliana
01-04-2004, 12:14
Forse nella sezione antivirus e sicurezza ti avrebbero aiutato meglio...io non so proprio cosa sia...:wtf:

lunaticgate
01-04-2004, 12:15
Mi sa che hai ragione nella fretta non ci ho fatto caso!
Scusate! :(

StErMiNeiToR
01-04-2004, 12:17
speriamo ke t bekki lagoblu cosi t da na mano ;)

Leron
01-04-2004, 12:18
spostato..

lunaticgate
01-04-2004, 12:26
Originariamente inviato da Leron
spostato..


:ave: Grazie! ;)

Leron
01-04-2004, 12:28
Originariamente inviato da lunaticgate
:ave: Grazie! ;)
;) la prox volta non aprire un altro thread, basta chiedere di spostarlo ;)

Muskio
01-04-2004, 18:00
Anke io ho ricevuto il medesimo attacco ma ke vuol dire??? C'è qualke luminario ke sappia risponderci??? :(
Io ho inserito una regola x bloccare quell'IP, nn so se servirà a qualcosa ma nell'attesa di notizie...meglio ke stare cn le mani in mano! ;)

lunaticgate
01-04-2004, 18:38
Il bello che di tanto in tanto ho di questi portscan ma oggi mi stanno bombardando con IP diversi! :eek:
Alcuni hanno estenzione inwind o infostrada (proprio il mio provider)........devo preoccuparmi? :(

StarBlazers
02-04-2004, 01:36
Originariamente inviato da lunaticgate
Il bello che di tanto in tanto ho di questi portscan ma oggi mi stanno bombardando con IP diversi! :eek:
Alcuni hanno estenzione inwind o infostrada (proprio il mio provider)........devo preoccuparmi? :(


si... ti arresteranno..............:p :D

cmq ,e capitato anche a me




:D

Vegeteo
02-04-2004, 20:37
anche io ho notato una certa attivita' una sera ma non avevo nessun firewall...avendo fastweb notavo che la rete continuava ad andare...ora ho messo il sygate 5.5,devo mettere qualche impostazione o se un ip tenta di attaccare il mio pc mi avverte?

IronC
02-04-2004, 23:30
mmmhh anche a me sta facendo la stessa cosa...
Uso il sygate Personal Firewall, e ricevo da ieri un casino di portscan (uno ogni 20 minuti minimo) da


OrgName: Internet Assigned Numbers Authority
OrgID: IANA
Address: 4676 Admiralty Way, Suite 330
City: Marina del Rey[I]OrgName: Internet Assigned Numbers Authority


L'antivirus non rivela niente (ho AVG e AD-Aware).

Ma cos'é?:confused: :confused: :confused:

Vegeteo
03-04-2004, 06:55
Ma a te viene fuori l ip ..... ha tentato l accesso al tuo pc(o una frase simile) o il firewall non ti dice nulla? e se te lo dice c'e' qualche impostazione aparticolare per sgamare chi tenta l accesso nel tuo pc?


cmq anche a me e' qull ip che rompe,solo che alcune volte dai log riesce a passare e non lo blocca,come lo configuro al meglio?

StarBlazers
03-04-2004, 13:08
mah io vorrei capire ch so piu che altro :D

union-jack
03-04-2004, 13:12
Originariamente inviato da StarBlazers
mah io vorrei capire ch so piu che altro :D
Ciao! io ho lo stesso problema, un sacco di ip del mio stesso provider!
E mi hanno detto su questo sito (www.adslguide.org.uk ) che chi ti scanna le porte non è altro che qualcuno infettato da virus che cerca di diffondersi attraverso questo sistema.

xxxyyy
03-04-2004, 22:48
ANCH'IO, ANCH'IO! Stesso problema!
:D
Ma... se non avevamo il firewall, ci beccavamo un bel virus allora?

StarBlazers
03-04-2004, 23:27
Originariamente inviato da xxxyyy
ANCH'IO, ANCH'IO! Stesso problema!
:D
Ma... se non avevamo il firewall, ci beccavamo un bel virus allora?


ci arresteranno tutti :cry: :cry: :cry: :mc: -------------> w la porketta :oink: