PDA

View Full Version : Telecom e IBm ce l'hanno con me!


Bahamut Zero
28-11-2004, 17:35
Ragazzi ma xchè mi fanno sempre dei port scanner?Ho provato a fare un whois sull'ip e guardate cosa mi è uscito.....

Questo ip mi scannerizza le TCP 135, 445, 139 e 5554

inetnum: 82.49.210.0 - 82.49.219.255
netname: TELECOM-ADSL-3
descr: Telecom Italia S.p.A.
descr: E@sy.ip service
descr: Wholesale service for ISP
country: IT
admin-c: BS104-RIPE
tech-c: BS104-RIPE
status: ASSIGNED PA
remarks: Please send abuse notification to abuse@telecomitalia.it
notify: net_ti@telecomitalia.it
mnt-by: TIWS-MNT
changed: net_ti@telecomitalia.it 20040101
source: RIPE

route: 82.49.0.0/16
descr: INTERBUSINESS
origin: AS3269
notify: network@cgi.interbusiness.it
mnt-by: TIWS-MNT
mnt-routes: INTERB-MNT
changed: net_ti@telecomitalia.it 20031016
source: RIPE

person: BBBEASYIP STAFF
address: Via Val Cannuta, 250
address: I-00100 Roma
address: Italy
phone: +39 06 36881
e-mail: ripe-staff@telecomitalia.it
nic-hdl: BS104-RIPE
notify: ripe-staff@telecomitalia.it
changed: net_ti@telecomitalia.it 20001019
source: RIPE

-----------------------------------------------------------------------------------------

Questo qui invece le UDP 33461, 33462, 33463, e 33465


OrgName: IBM Corporation
OrgID: IBMCOR-5
Address: NEW ORCHARD ROAD
City: ARMONK
StateProv: NY
PostalCode: 10504
Country: US

NetRange: 129.41.0.0 - 129.41.255.255
CIDR: 129.41.0.0/16
NetName: IBM-RSCH-NET1
NetHandle: NET-129-41-0-0-1
Parent: NET-129-0-0-0-0
NetType: Direct Assignment
NameServer: NS1.RALEIGH.USF.IBM.COM
NameServer: NS2.RALEIGH.USF.IBM.COM
Comment:
RegDate:
Updated: 2001-01-30

TechHandle: ZI22-ARIN
TechName: IBM Corporation
TechPhone: +1-607-755-3809
TechEmail: noc@ibm.com

OrgTechHandle: ZI22-ARIN
OrgTechName: IBM Corporation
OrgTechPhone: +1-607-755-3809
OrgTechEmail: noc@ibm.com

-----------------------------------------------------------------------------------------

Quest'altro invece le UDP 33458, 33459, 33460, e 33462

OrgName: IBM Corporation
OrgID: IBMCOR-5
Address: NEW ORCHARD ROAD
City: ARMONK
StateProv: NY
PostalCode: 10504
Country: US

NetRange: 129.41.0.0 - 129.41.255.255
CIDR: 129.41.0.0/16
NetName: IBM-RSCH-NET1
NetHandle: NET-129-41-0-0-1
Parent: NET-129-0-0-0-0
NetType: Direct Assignment
NameServer: NS1.RALEIGH.USF.IBM.COM
NameServer: NS2.RALEIGH.USF.IBM.COM
Comment:
RegDate:
Updated: 2001-01-30

TechHandle: ZI22-ARIN
TechName: IBM Corporation
TechPhone: +1-607-755-3809
TechEmail: noc@ibm.com

OrgTechHandle: ZI22-ARIN
OrgTechName: IBM Corporation
OrgTechPhone: +1-607-755-3809
OrgTechEmail: noc@ibm.com



Ma sto andando in paranoia io o veramente sono sotto attacco GLOBAL? :D

ironia
28-11-2004, 19:34
telecom:D :D :D

quello non è telecom ma un utente che usa telecom,,,,,,

Leon87
04-12-2004, 13:39
Originariamente inviato da ironia
telecom:D :D :D

quello non è telecom ma un utente che usa telecom,,,,,,

senza aprire un'altra discussione questo qui da una settimana circa ogni tanto mi fa dei port scan :rolleyes:

nn è possibile denunciarlo alla telecom x email ???

Sifr
04-12-2004, 21:07
Succede a tutti.. Il "telecom" che vedi nel Whois significa che l'utente in questione ha telecom, non ke è la telecom stessa a farti i port-scan.

Ultimamente (da un bel po'), succede spesso... Sono utenti infetti da worm (come il Sasser) che port-scannano range di IP per trovarne uno sprotetto ed attaccabile... Il firewall ti ha bloccato tutto, puoi dormire tranquillo ;)

Jim81
06-12-2004, 23:39
ma se dice che le porte sono state scannerizzate..non capisco come il firewall possa aver fatto bene il suo lavoro..:confused: non avrebbe dovuto invece bloccare lo scanning ?

a me è successo ieri sera con un sito americano..della california..ed il siygate mi ha detto che alcune porte tcp sono state monitorate ! boh !