View Full Version : zonealarm blocca un tentativo di accesso ogni 3 secondi
amd-novello
31-10-2004, 13:44
sono tutti siti stranieri e qualcuno da libero o wind o ciaoweb.it, sympatico.ca, telefonica.qualcheccosa .... con protocollo UDP, tcp flag:S. chevvodi??
azzo da mezz'ora me ne ha trovati 1000 e passa. ho l'adsl.
come faccio a mascherare l'ip?
madonna in questi 2 anni quanti siti mi hanno loggato??
Mi unisco a amd-novello.
Per quel che mi riguarda non ho un buon approccio coi firewall perchè va a finire che faccio casini con le regole i blocchi, etc. e mi si blocca la posta elettronica o l'explorer.
Ho installato outpost. Ho una connessione adsl aperta da un'oretta e mezza e il firewall ha bloccato più di 70 accessi.. ma che cavolo vuol dire?
xblackmorex
01-11-2004, 14:20
A me con ZoneAlarm, connessione con adsl telecom, mi ha bloccato 112 accessi in OTTO minuti di connessione, quasi tutti causati da svchost.exe verso indirizzi che hanno qualcosa a che fare con pool8081.interbusiness.it o qualcosa del genere......
Tra l'altro ho ben QUATTRO svchost.exe fra i processi di windows, di cui uno occupa ben 20mb di memoria....non sono troppi?
Originariamente inviato da xblackmorex
A me con ZoneAlarm, connessione con adsl telecom, mi ha bloccato 112 accessi in OTTO minuti di connessione, quasi tutti causati da svchost.exe verso indirizzi che hanno qualcosa a che fare con pool8081.interbusiness.it o qualcosa del genere......
Tra l'altro ho ben QUATTRO svchost.exe fra i processi di windows, di cui uno occupa ben 20mb di memoria....non sono troppi?
Non sono troppi (io ne ho ben 5)...e il numero di accessi, seppure elevato, non vi deve spaventare. Ricordo che alcuni mesi fa c'era stato un'escalation di portscanner (se ricordo bene dovuta a un virus che a aveva infettato parecchi server)...Comunque è normale, l'importante è istruire bene il firewall in modo che non vi rompa le scatole ogni due secondi...
amd-novello
01-11-2004, 23:24
adesso ha bloccato + di 4000 accessi, credo siano troppini. quasi tutti da scvhost.exe che si collega a napoli e in usa (ho localizzato l'ip) :D
SI RAGA ma io mi chiedo.
1) è possibile che nessun piratozzo ben messo sviluppi dei sistemi per aggirare i firewall? per esempio qualcosa che non venga "detected" dal FW che ti chiede se permettere o no l'azione. mi sembra una cosa così facile :D
ovviamente parlo del lato outgoing, cioè in uscita
e poi
2) se io do l'ok a internet explorer e setto l'opzione "non richiederlo ma ricordati di garantire l'accesso", come faccio a sapere che qualche programma ben camuffato si faccia passare per iexplorer.exe e faccia danni?
lo so sono paranoico ma da quando ho letto certi articoli sulla rete. BBRRRRR :confused:
Originariamente inviato da amd-novello
adesso ha bloccato + di 4000 accessi, credo siano troppini. quasi tutti da scvhost.exe che si collega a napoli e in usa (ho localizzato l'ip) :D
SI RAGA ma io mi chiedo.
1) è possibile che nessun piratozzo ben messo sviluppi dei sistemi per aggirare i firewall? per esempio qualcosa che non venga "detected" dal FW che ti chiede se permettere o no l'azione. mi sembra una cosa così facile :D
ovviamente parlo del lato outgoing, cioè in uscita
e poi
2) se io do l'ok a internet explorer e setto l'opzione "non richiederlo ma ricordati di garantire l'accesso", come faccio a sapere che qualche programma ben camuffato si faccia passare per iexplorer.exe e faccia danni?
lo so sono paranoico ma da quando ho letto certi articoli sulla rete. BBRRRRR :confused:
Si, sei un pò paranoico :D...chiaramente non sarai mai sicuro al 100%, fior di hacker hanno violato sistemi ben più protetti del nostro Pc casalingo....Però deve essere personalmente un hacker a farlo, se sei ben protetto è praticamente impossibile che un programma in automatico riesca a entrare nel tuo computer...in sostanza, in risposta alla tua domanda, un programma per poter farsi passare per explorer deve prima arrivarci nel tuo pc....
amd-novello
01-11-2004, 23:40
ah grazie mi hai risollevato molto. :sofico:
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.