PDA

View Full Version : Somebody is scanning your computer


disumano
06-05-2004, 21:57
sto ricevendo questo messaggio da oggi pomeriggio dal mio firewall (sygate personal firewall)

per la precisione il messaggio completo è:
-----------------------------------------------------
Your computer's TCP ports:
2745, 1025, 139, 1433 and 80 have been scanned from 39.9.13.34.
-----------------------------------------------------

e la funzione "whois" mi restituisce:

-----------------------------------------------------
OrgName: Internet Assigned Numbers Authority
OrgID: IANA
Address: 4676 Admiralty Way, Suite 330
City: Marina del Rey
StateProv: CA
PostalCode: 90292-6695
Country: US

NetRange: 39.0.0.0 - 39.255.255.255
CIDR: 39.0.0.0/8
NetName: RESERVED-39A
NetHandle: NET-39-0-0-0-1
Parent:
NetType: IANA Reserved
Comment:
RegDate:
Updated: 2002-09-12

OrgAbuseHandle: IANA-IP-ARIN
OrgAbuseName: Internet Corporation for Assigned Names and Number
OrgAbusePhone: +1-310-301-5820
OrgAbuseEmail: abuse@iana.org

OrgTechHandle: IANA-IP-ARIN
OrgTechName: Internet Corporation for Assigned Names and Number
OrgTechPhone: +1-310-301-5820
OrgTechEmail: abuse@iana.org

# ARIN WHOIS database, last updated 2004-05-05 19:15
# Enter ? for additional hints on searching ARIN's WHOIS database.

mi aiutate a capirci qualcosa?:(

gionapper
07-05-2004, 10:38
Dovrebbe significare che qualcuno ha provato ad entrare scansendo tali porte. Da quel che ne so dovrebbe essere un tentativo e non una intrusione. Teoricamente Sygate dovrebbe averle bloccate :rolleyes: ...Comunque anche me da gli stessi alert :eek:

disumano
07-05-2004, 11:25
mi interessava + che altro sapere la potenziale origine della connessione...

all'inizio ho pensato che fosse lo script che ti dice l'IP e l'OS che molti utenti del forum hanno in sign a provocare l'alert, ma poi la stessa cosa si è verificata anche di sera quando non ero sul forum.

cmq grazie;)

asndc
07-05-2004, 12:28
da circa un mese la stessa cosa e dallo stesso indirizzo

Sifr
07-05-2004, 18:30
Ci sono 15 pagine di post.. cercate un po' indietro e trovare un topic intitolato "Ma xkè ricevo continui portscam da telecom??!!".
Buona lettura! ;)

disumano
09-05-2004, 12:59
tutto ok, falso allarme...
l'indirizzo e il mac address appartengono all'altro pc della mia lan.;)

NA01
09-05-2004, 20:45
Originariamente inviato da disumano
tutto ok, falso allarme...
l'indirizzo e il mac address appartengono all'altro pc della mia lan.;)
non sarebbe comunque una cosa preoccupante di per se.
una scansione non fa male, a meno che poi non si continui.
sul mio pc ho dovuto togliere i log sui pacchetti tcp con syn impostata perchè altrimenti in un paio di settimane riempivo la partizione destinata ai log (400mb :eek:)
non per questo qualcuno mi ha attaccato seriamente (forse anche perchè a una scansione scoprono che non ho porte in ascolto, sempre che riescano a passare il firewall per scoprirlo).

ciao