Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-09-2007, 00:50   #1
Mancho
Senior Member
 
L'Avatar di Mancho
 
Iscritto dal: Dec 2001
Messaggi: 452
Trovare l'origine di un indirizzo IP

Il mio antivirus ogni tanto mi dice che ha bloccato un tentativo di intrusione e quando apro la scheda con i report di tutte le azioni effettuate dal software di sicurezza, posso visualizzare l'indirizzo IP da dove è partito l'attacco.

Come si fa a vedere chi è o quantomeno da dove arriva?
__________________
Blog Lago Trasimeno
Mancho è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 08:51   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
se lo ha bloccato l'antivirus non si tratta di una persona fisica ma di un bot o di una macchian infetta dalla quale il worm cercava di inocularsi nel tuo pc..
se avevi aperti skype o msn è facile che l'antivirus blocchi questi tentativi

ma sapendo anche di dove è che risolvi?
ad ogni modo: http://www.who.is/
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 09:45   #3
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
prova anche www.ip2location.com, e tieni presente che ricavare la città credo sia il meglio che si possa fare (niente indirizzo e numero civico, sorry).
71104 è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 09:49   #4
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
aggiungo: forse più in dettaglio della città potresti ricavare anche la zona; chessò, per esempio a Roma potresti riuscire a fare la differenza tra zona EUR e Grotta Perfetta (per dire). potresti fare questo utilizzando il traceroute, cosa che ti permette di avere delle ricostruzioni topologiche, ma il problema è che per associare le locazioni topologiche a delle locazioni geografiche dovresti avere come punti di riferimento degli indirizzi IP noti di gente che sai dove abita, e vedere se l'ultimo router del traceroute corrisponde con quello di qualcuno che conosci.
71104 è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 09:56   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
e il tutto a che scopo?
che serve sapere che si tratti di un IP di casterta piuttosto che della california piuttosto che dei caraibi?

tanto mica puoi fargli nulla...

ps: difficilmente capirai chi sia l'ultimo.. mica c'è scritto 71104 sul tuo router
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 10:01   #6
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
e il tutto a che scopo?
che serve sapere che si tratti di un IP di casterta piuttosto che della california piuttosto che dei caraibi?

tanto mica puoi fargli nulla...
fosse uno che abita al palazzo accanto puoi andare a fargli visita con la roncola

ma quasi sicuramente saranno le solite teste di... ehm, le solite teste, che lavorano dalla Turchia o dall'Afghanistan, quindi niente

sempre poi che l'IP non sia spoofato...

Quote:
ps: difficilmente capirai chi sia l'ultimo.. mica c'è scritto 71104 sul tuo router

il traceroute ti mostra una lista di routers e alla fine il tuo IP; io dico, basta vedere se il penultimo IP (cioè l'IP dell'ultimo router che sta subito prima di te) coincide con quello di qualcun altro che so dove abita, e allora sono certo che tu abiti nella sua stessa zona.
71104 è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 10:09   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da 71104 Guarda i messaggi

il traceroute ti mostra una lista di routers e alla fine il tuo IP; io dico, basta vedere se il penultimo IP (cioè l'IP dell'ultimo router che sta subito prima di te) coincide con quello di qualcun altro che so dove abita, e allora sono certo che tu abiti nella sua stessa zona.
intendevo, associalo correttamente ad un nominativo se ci riesci...
tutto tempo sprecato, come il guardare il log delle connessioni rifiutate da un router
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 17:31   #8
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da 71104 Guarda i messaggi
fosse uno che abita al palazzo accanto puoi andare a fargli visita con la roncola
ma quasi sicuramente saranno le solite teste di... ehm, le solite teste, che lavorano dalla Turchia o dall'Afghanistan, quindi niente
sempre poi che l'IP non sia spoofato...

il traceroute ti mostra una lista di routers e alla fine il tuo IP; io dico, basta vedere se il penultimo IP (cioè l'IP dell'ultimo router che sta subito prima di te) coincide con quello di qualcun altro che so dove abita, e allora sono certo che tu abiti nella sua stessa zona.
Interessante questa tesi
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
intendevo, associalo correttamente ad un nominativo se ci riesci... tutto tempo sprecato, come il guardare il log delle connessioni rifiutate da un router
Infatti Deg: pensa che quel coso segnalato da 71104, è mostrusamente preciso infatti, secondo il coso, sulla base del mio IP, mi troverei in una città che, da casa mia, dista 200 km circa .

Ultima modifica di Riverside : 15-09-2007 alle 22:56.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 18:01   #9
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Interessante questa tesi

Infatti Deg: pensa che quel coso segnalato da 71104, è mostrusomente preciso infatti, secondo il coso, sulla base del mio IP, mi troverei in una città che, da casa mia, dista 200 km circa .
Con IP dinamico non è che fai un granchè...
Al soc...hem Riverside A me a volte dà Roma, a volte Bari, a volte Cagliari ecc .......

Signor MOD Degasp..Buonasera!
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 19:09   #10
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Io preferirei usare il Visualroute......
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 21:41   #11
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
intendevo, associalo correttamente ad un nominativo se ci riesci...
e come altro posso aver fatto a venire a conoscenza di IP di persone che conosco se non chiedendoglieli?

la mia idea consiste in questo: mettiamo che hai un amico ll'EUR, uno al Torrino, uno al Centro, e così via in varie zone della città. a ciascuno chiedi l'IP e su ciascuno fai un traceroute; poi prendi l'IP di chi fa tentativi di intrusione e fai un traceroute anche su di lui (sei certo che l'IP sia reale solo se gli attacchi avvengono tramite TCP o comunque richiedono una risposta da parte della tua macchina, altrimenti si spoofa facilmente); a quel punto vedi se tante volte hai fortuna e l'ultimo router di quel traceroute corrisponde a quello di uno dei traceroute dei tuoi amici. chiaramente se invece hai idea che chi ti attacca non abiti a Roma ma nel resto del mondo allora a quel punto dovresti allargare la tua mappa topologica chiedendo ad amici che abitano in altri stati, cosa sicuramente più difficile e non molto fattibile a livello pratico; anche perché a quel punto la stessa sottomaschera dell'IP diventa molto più indicativa del traceroute.
71104 è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 21:45   #12
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Interessante questa tesi
cos'ha che non va?

Quote:
Infatti Deg: pensa che quel coso segnalato da 71104, è mostrusomente preciso infatti, secondo il coso, sulla base del mio IP, mi troverei in una città che, da casa mia, dista 200 km circa .
sempre meglio di who.is, che a me indica che mi trovo ad Amsterdam

who.is non è adatto al lookup di indirizzi IP; funziona decisamente meglio se usato come "elenco telefonico" per trovare le contact information di chi ha registrato un dominio.
71104 è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2007, 11:41   #13
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Si ma anche ammettendo che riesci a capire la zona (e già bisogna essere fortunati persino col tuo metodo visto che dovrei conoscere una marea di persone e non sempre è applicabile) rimane il problema di associare l'ip ad una persona. Non solo, chi ci assicura che quella macchina non è altro che uno zombie?
Ed infine, anche ammettendo che ci riusciamo, che ce ne facciamo di questa associazione visto che non avrebbe validità legale?
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2007, 12:40   #14
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
Quote:
Originariamente inviato da W.S. Guarda i messaggi
Si ma anche ammettendo che riesci a capire la zona (e già bisogna essere fortunati persino col tuo metodo visto che dovrei conoscere una marea di persone e non sempre è applicabile) rimane il problema di associare l'ip ad una persona.
quello ho detto chiaramente che nel caso generale secondo me non si può fare: ho spiegato che è possibile risalire solamente alla città (con una certa imprecisione in qualche caso, a quanto pare) e con quel metodo estremo alla zona della città, ma non all'indirizzo.

Quote:
Non solo, chi ci assicura che quella macchina non è altro che uno zombie?
se intanto trovassi un computer infetto che agisse per conto di qualcun altro (se ho capito cosa intendi per zombie) saresti già un passo avanti, e se potessi addirittura metterci le mani riusciresti a capire da dove gli arrivano gli "ordini".

Quote:
Ed infine, anche ammettendo che ci riusciamo, che ce ne facciamo di questa associazione visto che non avrebbe validità legale?
se vuoi agire per vie legali è un discorso completamente diverso: contatti le autorità le quali (se la situazione è grave) contatteranno qualche ISP e riusciranno ad associare precisamente via e numero civico all'IP.
71104 è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2007, 12:52   #15
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
cioè una volta trovata la macchina infetta la vorresti violare?
fammi indovinare, lo spirito d'altruismo ti spinge a disinfestarla perchè segui la tesi "se Maometto non va' alla Montagna è la Montagna che va' da Maometto" ... ?

ti ricordo che oltre ad essere tu dopo il trasgressore e quindi perseguibile a norma di legge potrei anche spedirti in vacanza visto che non è ammesso dal regolamento del forum

è come se uno chiedesse aiuto nel forum e un moderatore entrasse nel suo pc per sistemarlo

Ultima modifica di xcdegasp : 16-09-2007 alle 12:54.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2007, 13:32   #16
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
non è detto che non sia possibile accedere legalmente al PC in questione*, ma se non puoi metterci le mani puoi sempre contattare il legittimo proprietario e comunicargli i tuoi sospetti.

* non sarebbe strano ad esempio se il PC fosse tra quelli dell'aula di Informatica di una scuola o tra quelli di un laboratorio didattico universitario. nella mia università ad esempio il laboratorio del Dipartimento di Informatica è completamente privo di controllo: chiunque entra si logga con l'account temporaneo (se ha fortuna trova addirittura qualche PC rimasto loggato con l'account di qualche studente distratto, potendo così commettere misfatti a nome suo) e fa quello che gli pare. stesso discorso anche per i computers del laboratorio dell'edificio di Matematica, per i quali però servirebbe un po' più di hacking e qualche azione illegale (per es. cracking della password di un account amministrativo) perché l'account temporaneo non può accedere ad Internet. un controllo un pochino maggiore c'è invece al laboratorio di Fisica Nuovo, dove per sedersi ad una postazione è necessario firmare un foglio (peccato però che non controllino quasi mai la carta d'identità).

Ultima modifica di 71104 : 16-09-2007 alle 13:34.
71104 è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2007, 15:59   #17
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da 71104 Guarda i messaggi
non è detto che non sia possibile accedere legalmente al PC in questione*, ma se non puoi metterci le mani puoi sempre contattare il legittimo proprietario e comunicargli i tuoi sospetti.

* non sarebbe strano ad esempio se il PC fosse tra quelli dell'aula di Informatica di una scuola o tra quelli di un laboratorio didattico universitario. nella mia università ad esempio il laboratorio del Dipartimento di Informatica è completamente privo di controllo: chiunque entra si logga con l'account temporaneo (se ha fortuna trova addirittura qualche PC rimasto loggato con l'account di qualche studente distratto, potendo così commettere misfatti a nome suo) e fa quello che gli pare. stesso discorso anche per i computers del laboratorio dell'edificio di Matematica, per i quali però servirebbe un po' più di hacking e qualche azione illegale (per es. cracking della password di un account amministrativo) perché l'account temporaneo non può accedere ad Internet. un controllo un pochino maggiore c'è invece al laboratorio di Fisica Nuovo, dove per sedersi ad una postazione è necessario firmare un foglio (peccato però che non controllino quasi mai la carta d'identità).
inutile (e assurdo) tentativo di correggere il tiro!
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2007, 17:52   #18
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
inutile (e assurdo) tentativo di correggere il tiro!
non capisco come mai tu debba per forza interpretare male quello che ho scritto: mi stai prendendo di mira per qualche motivo? lo chiedo perché inizio addirittura a percepire uno stile di scrittura vagamente tendente all'offensivo (hai praticamente detto che ho scritto qualcosa di inutile e assurdo).
71104 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2007, 07:30   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non leggerai nulla di offensivo da parte mia ne ora, ne prima ne mai..
semmai ironico, ma mai offensivo.
rilassati che non ti sto adosso, ho ben altro a cui pensare e tu sei e sarai sempre dopo l'ultimo dei miei pensieri

sembri buon san maritano, ma ti ricordo che non puoi in nessun caso sapere se dietro si cela una scuola (in ogni caso non attendono mica te per sanare la situazione) o un privato cittadino (come lo contatti?) o un pc zombie o bot infettivo..

detto questo in nessun caso potresti fare cio che tanto sbandieri come traguardo da raggiungere.. non capisco proprio cosa vorresti dimostrare
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
Nuovo test di accensione dei motori per ...
Novità dalle analisi dell'asteroi...
La PS6 sarà più potente del previsto: ec...
Sony svela Xperia 10 VII: è il nu...
Amazon Weekend da urlo: iPhone 16 a prez...
Spotify diffida ReVanced: chiesta la rim...
Spazzolini elettrici Oral-B iO in super ...
Samsung Galaxy Watch8 Classic e Watch7 a...
Blue Origin prosegue lo sviluppo di Blue...
Roborock Saros 10 e 10R dominano il merc...
Apple scatenata su Amazon: tutti gli sco...
Canon EOS C50 è la nuova videocam...
ASUS ProArt P16 arriva in Italia: la wor...
Fujifilm presenta l'obiettivo FUJINON GF...
Il grafene ha appena 'infranto' una legg...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v