|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Aug 2000
Messaggi: 608
|
Mi hanno preso per un bersaglio???
Salve a tutti, ho installato ieri sera Sygate Personale Firewall.
E' bellissimo, fenomenale, potente ed intuitivo. Quello che non mi piace, invece, è ciò che ho scoperto dal log del Syagte...... ....in pratica SONO COSTANTEMENTE SOTO ATTACCO!!! Non sto parlando di semplici PortScan, ma di veri e propri tentativi di ingresso da parte di IP simili al mio e sotto Interbusiness (Telecom). Il log di Sygate mi segnala gli eventi come "Intrusion Detection" e mi scrive questi messaggi: Inbound DCE BIND to potentially vulnerable RPC DCOM interface attempt detected oppure..... RPC DCOM buffer overflow attempt detected E nello specifico: 04/21/2004 23:42:19 Intrusion Detection System Critical Incoming TCP 82.51.81.173 02-24-20-00-01-00 82.51.121.29 00-00-01-00-00-00 svchost.exe Administrator COMPUTER Normal 1 04/21/2004 23:42:19 04/21/2004 23:42:19 Il fatto è che questi attacchi arrivano ogni 10-15 secondi ininterrottamente! La tray-icon di Sygate è un frullatore, sta sempre a lampeggiare!! Mi sembra di essere in disco! E' normale?? O mi hanno preso per un bersaglio su cui esercitarsi? Oppure ho settato male io il firewall? Scusate e abbiate pazienza, sono un novizio dei firewall....
__________________
Intel Core2Quad Q6600 2,4GHz @ 3,0 GHz 2 Gb RAM 667 MHz ATI HD2900XT |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
|
E' "normale"...vedi qui http://forum.hwupgrade.it/showthread...hreadid=637333
Siamo tutti sotto attacco...
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:18.











Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?








