PDA

View Full Version : Azzo è?TCP_Xmas_Scan


pomatone
24-09-2004, 14:44
Ragazzi cos'è sta roba?(e il mulo è andato in low id)
IL mio norton ha rilevato sta cosa:


Details: Attempted Intrusion "TCP_Xmas_Scan" against your machine was detected and blocked
Intruder: *.*.*.*(64385)
Risk Level: Low
Protocol: TCP
Attacked IP: ALESSIOKUN(*.*.*.*).
Attacked Port: 4662


questo è il visual tracking:

inetnum: 80.182.0.0 - 80.182.255.255
netname: TELECOM-ADSL-2
descr: Telecom Italia S.p.A.
descr: E@sy.ip service
descr: Wholesale service for ISP
country: IT
admin-c: BS104-RIPE
tech-c: BS104-RIPE
status: ASSIGNED PA
remarks: Please send abuse notification to abuse@telecomitalia.it
notify: net_ti@telecomitalia.it
mnt-by: TIWS-MNT
changed: network@cgi.interbusiness.it 20030807
changed: net_ti@telecomitalia.it 20030807
source: RIPE

% RIPE database, last updated Sep 23, 2004 12:10:14 AM


grazie mille in anticipo.
saluti!

eraser
24-09-2004, 15:17
il xmas scan è un tipo di scansione delle porte aperte del pc. Manda dei pacchetti con i flag FIN, URG, PSH attivati. Se si riceve un pacchetto RST allora la porta è chiusa, se non si riceve niente la porta è aperta.
É un metodo che può causare molte imprecisioni, visto che non tutti i sistemi utilizzano lo stesso standard. Per esempio Windows 95/NT non manda un pacchetto RST per le porte chiuse mentre Cisco per esempio manda un pacchetto RST anche quando la porta è aperta.

Cmq in generale è una scansione delle porte, non ti preoccupare ;)

Ciao

Eraser :)

pomatone
24-09-2004, 16:42
ah ok......grazie mille sei stato molto preciso nella rispposta:D

una cosa non mi è chiara però, perchè il mulo è andato in low id?

saluti!