PDA

View Full Version : interpretazione log syslog


frhell
25-04-2005, 15:13
( 192.168.1.254:50026 ) Apr 25 16:10:58 home.gateway:firewall:info: 25177.857 Blocked Prot=6, 24.37.27.97:60896 > 151.47.133.23:3745, AS Seq=1894290567, Ack=-603028458 -Disallowed Destination IP
( 192.168.1.254:50026 ) Apr 25 16:11:02 home.gateway:firewall:info: 25182.145 Blocked Prot=6, 192.168.1.100:4662 > 82.55.211.146:3863, AF Seq=1464970888, Ack=-591213769 -No Existing Session
( 192.168.1.254:50026 ) Apr 25 16:11:04 home.gateway:firewall:info: 25183.895 Blocked Prot=6, 24.37.27.97:60914 > 151.47.133.23:3745, AS Seq=1894290567, Ack=-603028458 -No Existing Session
( 192.168.1.254:50026 ) Apr 25 16:11:04 home.gateway:firewall:info: 25183.895 Blocked Prot=6, 24.37.27.97:60914 > 151.47.133.23:3745, AS Seq=1894290567, Ack=-603028458 -Disallowed Destination IP
( 192.168.1.254:50026 ) Apr 25 16:11:04 home.gateway:firewall:info: 25183.935 Blocked Prot=6, 24.37.27.97:60914 > 151.47.133.23:3745, AS Seq=1894290567, Ack=-603028458 -No Existing Session
( 192.168.1.254:50026 ) Apr 25 16:11:04 home.gateway:firewall:info: 25183.935 Blocked Prot=6, 24.37.27.97:60914 > 151.47.133.23:3745, AS Seq=1894290567, Ack=-603028458 -Disallowed Destination IP
( 192.168.1.254:50026 ) Apr 25 16:11:34 home.gateway:firewall:info: 25213.404 Blocked Prot=6, 192.168.1.100:3902 > 212.145.55.252:13444, S Seq=1278144907, Ack=0 -Default Defense
( 192.168.1.254:50026 ) Apr 25 16:11:34 home.gateway:firewall:info: 25214.245 Blocked Prot=6, 192.168.1.100:4662 > 83.203.82.170:3453, AF Seq=591842130, Ack=-1518887679 -No Existing Session
( 192.168.1.254:50026 ) Apr 25 16:11:35 home.gateway:firewall:info: 25214.383 Blocked Prot=6, 151.38.91.78:1101 > 151.47.133.23:4662, APF Seq=2045645427, Ack=-1339352466 -No Existing Session
( 192.168.1.254:50026 ) Apr 25 16:11:35 home.gateway:firewall:info: 25214.383 Blocked Prot=6, 151.38.91.78:1101 > 151.47.133.23:4662, APF Seq=2045645427, Ack=-1339352466 -Disallowed Destination IP
( 192.168.1.254:50026 ) Apr 25 16:11:37 home.gateway:firewall:info: 25216.358 Blocked Prot=6, 192.168.1.100:3902 > 212.145.55.252:13444, S Seq=1278144907, Ack=0 -Default Defense


continuo a ricevere in continuazione questi avvisi? come posso interpretarli?

frhell
26-04-2005, 09:20
nessuno mi aiuta?

bluepix
26-04-2005, 09:31
L'nterpretazione non è così semplice.
E purtroppoio non la so fare.
Però queste segnalazioni sono indice che il firewall sta lavorando egregiamente.
Secondo il mio parere non farti prendere dalla paranoia tutti i PC, chi più chi meno, sono sottoposti a tentativi di attacco,
Personalmente il mio McAfee firewall registra un centinaio di attacchi al giorno.
Sai che faccio? Li ignoro e di tanto in tanto li cancello.
Tutto qui.

Ciao e..... stai tranquillo.

frhell
26-04-2005, 09:39
ok volevo solo interpretarli...

bluepix
26-04-2005, 10:08
E' un Log di quale firewall?

frhell
26-04-2005, 10:43
atlantis ra3+

BravoGT83
26-04-2005, 22:15
L'nterpretazione non è così semplice.
E purtroppoio non la so fare.
Però queste segnalazioni sono indice che il firewall sta lavorando egregiamente.
Secondo il mio parere non farti prendere dalla paranoia tutti i PC, chi più chi meno, sono sottoposti a tentativi di attacco,
Personalmente il mio McAfee firewall registra un centinaio di attacchi al giorno.
Sai che faccio? Li ignoro e di tanto in tanto li cancello.
Tutto qui.

Ciao e..... stai tranquillo.
infatti

l'unica cosa importante è che non vieni infettato :)

frhell
27-04-2005, 07:55
bisognerebbe però sapere a cosa sono dovuti sti "attacchi"..

bluepix
27-04-2005, 08:52
Il manuale in Italiano del tuo router da molte spiegazioni sugli attacchi esterni e la metodologia di difesa.
Eventualmente lo puoi scaricare da qui:

http://www.atlantis-land.com/download.php

BravoGT83
27-04-2005, 08:55
bisognerebbe però sapere a cosa sono dovuti sti "attacchi"..
ci saranno sempre...

adesso che ho il router non vengo + attaccato

frhell
27-04-2005, 14:00
Il manuale in Italiano del tuo router da molte spiegazioni sugli attacchi esterni e la metodologia di difesa.
Eventualmente lo puoi scaricare da qui:

http://www.atlantis-land.com/download.php

non mi sembra spieghino l'interpretazione per i vari tipi di attacco..