|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Mar 2006
Città: San Gregorio Matese (CE)
Messaggi: 292
|
attacco di tipo "Syn Flood"
Salve,
Quando mi collego ad internet , il mio firewall ( zone alarm pro 6) riceve continuamente ( ogni 5, 10 ,20 s)un attacco di tipo syn flood , ( cioè il classico TPC (flag:S)). l'IP di origine ha i primi due numeri come i miei, e il DNS di origine è così " host X-X.pool80104.interbusiness.it" ( le X, sono due numeri che cambiano). é una cosa normale? Cosa devo fare? |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
bè... attacchi di quel genere verso una normale workstation non sono molto diffusi... Si tratta di pacchetti "sparati" verso la porta 80 (che in teoria dovrebbe essere chiusa in un normale PC) allo scopo di bloccare il servizio. Per caso hai un server Apache o IIS su quel computer? In ogni caso, siamo tutti vittime di continui attacchi di varia natura, (portscan, tentativi di accesso ecc.) spesso sferrati inconsapevolmente da macchine zombie, ovvero computer infetti che cercano a loro volta altre vittime... L'importante è che il firewall faccia correttamente il suo dovere e che i sistemi operativi siano ben aggiornati. Per stare più tranquillo, verifica il funzionamento del tuo firewall on line in un sito specializzato come questo: https://www.grc.com/x/ne.dll?bh0bkyd2
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:11.