Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 porta il Wi-Fi 7 dual-band nelle case connesse. Mette a disposizione fino a 2.880 Mbit/s su 5 GHz e 688 Mbit/s su 2,4 GHz, integrazione Mesh immediata via WPS con FRITZ!Box e funzioni smart come MLO per bassa latenza. Compatto, plug-and-play e pronto per il futuro, è la soluzione ideale per chi vuole coprire ogni angolo senza cavi o complicazioni
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-10-2007, 23:31   #1
morris.xxx
Senior Member
 
Iscritto dal: Nov 2005
Messaggi: 383
intruso bloccato

ciao a tutti, è da un po' di giorni che navigando in internet, mi compare ogni tanto una finestra di outpost firewall che mi dice:
Rapporto Individuazione Attacchi
Intruso bloccato
Tipo Attacco: Controllo porta Indirizzo IP: 151.20.136.168 (ma questo cambia sempre)
Dettagli sulla scansione della porta: TCP (MICROSOFT_DS)

sapete dirmi come risolvere la cosa e dirmi se effettivamente ho evitato l'accesso all'intruso?
ciao e grazie
morris.xxx è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2007, 07:57   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
dice che ha bloccato la richiesta proveniente verso quella porta.
ricorda che se il firewall avverte è perchè ha svolto il suo dovere altrimenti non avverte
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2007, 20:11   #3
morris.xxx
Senior Member
 
Iscritto dal: Nov 2005
Messaggi: 383
grazie per la risposta, sai dirmi come evitare di essere attaccato. sul pc non ci dovrebbe essere nulla, nè l'antivirus nè gli spyware rilevano qualcosa, quindi non capisco come mai appena mi connetto iniziano ad attaccarmi.
ciao
morris.xxx è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2007, 20:13   #4
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da morris.xxx Guarda i messaggi
grazie per la risposta, sai dirmi come evitare di essere attaccato. sul pc non ci dovrebbe essere nulla, nè l'antivirus nè gli spyware rilevano qualcosa, quindi non capisco come mai appena mi connetto iniziano ad attaccarmi.
ciao
è probabile che sia uno dei soliti bot; che a forsa di provarli ha beccato il tuo ip; ci farai l'abitudine
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2007, 21:21   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fose hai beccato l'IP di un utente precedentemente connesso a Emule
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2007, 23:15   #6
morris.xxx
Senior Member
 
Iscritto dal: Nov 2005
Messaggi: 383
ciao, non uso emule. è possibile cambiare il mio ip per non farmi trovare dal bot? o ci sono altre soluzioni?
ciao
morris.xxx è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2007, 23:30   #7
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da morris.xxx Guarda i messaggi
ciao, non uso emule. è possibile cambiare il mio ip per non farmi trovare dal bot? o ci sono altre soluzioni?
Scusa, non vedo dove stia il problema: nella generazione dell'avviso da parte di Outpost? (puoi, tranquillamente, deselezionare l'opzione per il rilascio della notifica e non la riceverai più).
Per il resto, il firewall ha bloccato quell'attacco, quindi sei al sicuro.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2007, 23:50   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da morris.xxx Guarda i messaggi
ciao, non uso emule. è possibile cambiare il mio ip per non farmi trovare dal bot? o ci sono altre soluzioni?
ciao
stacca il modem e riattacalo alla presa telefonica, in questo modo cambi IP
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2007, 22:52   #9
morris.xxx
Senior Member
 
Iscritto dal: Nov 2005
Messaggi: 383
ho provato a staccare il modem della presa telefonica, non so se l'ip sia cambiato ma continuo a ricevere comunque questi attacchi.

Quote:
Originariamente inviato da Riverside Guarda i messaggi
Scusa, non vedo dove stia il problema: nella generazione dell'avviso da parte di Outpost? (puoi, tranquillamente, deselezionare l'opzione per il rilascio della notifica e non la riceverai più).
Per il resto, il firewall ha bloccato quell'attacco, quindi sei al sicuro.
quello che mi da fastidio non è la finestra di avviso, ma è il ricevere attacchi in continuazione.
c'è un modo per fermarli?
ciao
morris.xxx è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2007, 23:03   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da morris.xxx Guarda i messaggi
ho provato a staccare il modem della presa telefonica, non so se l'ip sia cambiato ma continuo a ricevere comunque questi attacchi.



quello che mi da fastidio non è la finestra di avviso, ma è il ricevere attacchi in continuazione.
c'è un modo per fermarli?
ciao
che provider usi, così per curiosità?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2007, 11:02   #11
morris.xxx
Senior Member
 
Iscritto dal: Nov 2005
Messaggi: 383
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
che provider usi, così per curiosità?
uso libero su rete infostrada in ull
morris.xxx è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2007, 11:38   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da morris.xxx Guarda i messaggi
uso libero su rete infostrada in ull
allora facciamo una bella prova, prova a settare il browser per instradare le comunicazioni vero il proxy:
proxy.libero.it
porta: 8080


se usi Firefox vai in "Strumenti"->"Opzioni"->"Rete"->"Connessione"->"Impostazioni"
seleziona "Configurazione manuale dei proxy"

in Proxy HTTP: proxy.libero.it porta:8080
metti il segno di spunta alla casellina "Utilizzare lo stesso proxy per tutti i protocolli"

clicka due volte su ok, chiudi e riapri il browser.


se usi IE devi andare in "Strumenti"->"Opzioni Internet"->"Connessioni"->"Impostazioni LAN"
le prime due caselle devono essere disattivate (senza il segno di attivazione), metti il solo segno a quella della sezione "Server Proxy":
Indirizzo: proxy.libero.it porta:8080
e non attivare la casellina per ignorare il server proxy per indirizzi locali inquanto tu hai un modem-usb quindi sei senza lan.


vedi se con questo sistema vieni bombardato meno
è una prova essenziale per capire bene la situazione inquanto in questo modo su internet vieni visto non con IP assegnato al tuo modem-usb bensì con IP del proxy
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2007, 12:04   #13
morris.xxx
Senior Member
 
Iscritto dal: Nov 2005
Messaggi: 383
ciao, ho seguito le tue istruzioni ma continuo a ricevere attacchi. ma come fai a sapere che ho un modem usb?
morris.xxx è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2007, 17:53   #14
morris.xxx
Senior Member
 
Iscritto dal: Nov 2005
Messaggi: 383
quali altre soluzioni posso tentare?
sto per sostituire il modem usb con un router ethernet, devo togliere anche outpost firewall? o devo cambiare qualche configurazione a outpost? con il router potrebbe risolversi la cosa?
morris.xxx è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2007, 21:02   #15
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da morris.xxx Guarda i messaggi
ciao, ho seguito le tue istruzioni ma continuo a ricevere attacchi. ma come fai a sapere che ho un modem usb?
non lo avevi scritto nei post precdenti? hem.. ero sicuro d'averlo letto

niente di meglio di un router, con quello hai tutte le possibilità di gioco!
il 90% delle richieste si infrange sul firewall del router ma outpost ti consiglio caldamente di tenerlo attivo perchè così hai un ulteriore muro (e blocca "gli intrusi" per tot tempo cosa che il router non fa') e ti da controllo del pc.

io per dire 3 giorni fa avevo la connessione che ogni tot si impallava, vado a vedere il log del router e mi trovo una sfilza di tentativi da due IP e avevo solo il browser aperto e solo la workstation linux accesa.
allora ho messo impostato un "filtro in uscita" che impedisce qualsiasi comunicazione verso il range di IP che ho indicato (ho usato il range di quel provider sudamericano) e non ho più avuto tentativi e la linea è perfetta

prendilo wi-fi se lo pigli, io ho un us-robotics usr-9108 che è bello potente e perfetto, altrimenti vedi quello nuovo che supporta lo standard "N" (streamming audio e video): http://www.usr-emea.com/products/p-b...-9113&loc=itly

altrimenti netgear, linksys, atlantis Land, sono ottime marche e con buoni prodotti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2007, 22:48   #16
demi@n
Senior Member
 
Iscritto dal: Apr 2007
Messaggi: 895
Quote:
Originariamente inviato da morris.xxx Guarda i messaggi
Tipo Attacco: Controllo porta Indirizzo IP: 151.20.136.168 (ma questo cambia sempre)

http://whois.domaintools.com/151.20.136.168

Questo è ciò che dice Whois riguardo al presunto "attaccante"... che poi sarebbe Infostrada stesso!

Il fatto che varia spesso può essere dovuto al range (magari anche piuttosto ampio) di IP di Infostrada. Prova a far caso se la radice dell'IP è sempre la stessa (=151.20.*.*).

Non so.... ma i plugin di Outpost non mi sembrano concepiti proprio al meglio...
D'altronde, se vai a dare un'occhiata al thread ufficiale di Outpost, c'è chi ha vivamente consigliato di disabilitare alcune funzioni (specialmente quelle sugli intrusi) dei suddetti plugin.

Anche io nei log, spesso, noto delle cose strane... Nel Rapporto Attacchi, per esempio, Outpost mi rileva l'altro pc, collegato in rete, come un "nemico" che vorrebbe fare chissà che cosa sulla porta 0... LOLLLL
demi@n è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2007, 00:05   #17
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da demi@n Guarda i messaggi
http://whois.domaintools.com/151.20.136.168

Questo è ciò che dice Whois riguardo al presunto "attaccante"... che poi sarebbe Infostrada stesso!

Il fatto che varia spesso può essere dovuto al range (magari anche piuttosto ampio) di IP di Infostrada. Prova a far caso se la radice dell'IP è sempre la stessa (=151.20.*.*).

Non so.... ma i plugin di Outpost non mi sembrano concepiti proprio al meglio...
D'altronde, se vai a dare un'occhiata al thread ufficiale di Outpost, c'è chi ha vivamente consigliato di disabilitare alcune funzioni (specialmente quelle sugli intrusi) dei suddetti plugin.

Anche io nei log, spesso, noto delle cose strane... Nel Rapporto Attacchi, per esempio, Outpost mi rileva l'altro pc, collegato in rete, come un "nemico" che vorrebbe fare chissà che cosa sulla porta 0... LOLLLL
non è l'azienda ma sono gli utenti.. e la radice è più ampia

le funzioni disabilitate nella scheda "rilevazione attacco" sono da disabilitare perchè non servono nei casi normali ma possono servire in determinati casi.
questo non significa che siano mal ideati solo che sia pronto a diverse casistiche d'uso dando ampia liberta all'utilizzatore il quale saprà cosa sta facendo.

l'altro pc evidentemente ha spedito dei pacchetti dati epr "scansionare" la lan è evidente quindi che se outpost sia stato impostato per essere invisibile totalmente veda quel pc come nemico visto che tenta appunto di vedere il pc con outpost.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2007, 11:17   #18
morris.xxx
Senior Member
 
Iscritto dal: Nov 2005
Messaggi: 383
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
il 90% delle richieste si infrange sul firewall del router ma outpost ti consiglio caldamente di tenerlo attivo perchè così hai un ulteriore muro (e blocca "gli intrusi" per tot tempo cosa che il router non fa') e ti da controllo del pc.
outpost firewall ho intenzione di tenerlo comunque, ma volevo sapere se devo cambiare qualche settaggio visto che passo da modem usb a router ethernet. oppure devo ripetere l'installazione dopo aver installato il router?
morris.xxx è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2007, 11:25   #19
morris.xxx
Senior Member
 
Iscritto dal: Nov 2005
Messaggi: 383
Quote:
Originariamente inviato da demi@n Guarda i messaggi
http://whois.domaintools.com/151.20.136.168

Questo è ciò che dice Whois riguardo al presunto "attaccante"... che poi sarebbe Infostrada stesso!
ma intendi gli utenti di infostrada? l'ip inizia sempre con 151.20, tranne qualche volta che è tipo 87.11.62.89.
in effetti questi attacchi sono cominciati da quando sono stato collegato su rete infostrada, prima avevo tiscali e non era mai accaduta una cosa del genere.
quali altre soluzioni posso tentare per evitare di essere attaccato?
ciao
morris.xxx è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2007, 13:21   #20
matteo1
Senior Member
 
L'Avatar di matteo1
 
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
visto che un firewall è necessario,un modem ethernet e uno usb sono uguali;io li adopero entrambi(quasi spesso usb) e non ho problemi.
Gli IP 151.20.xxxx sono di libero e zona bologna(e provincia) l'IP 87.xxxxxxx al momento fa riferimento alle marche.
Questo genere di attacchi sono frequenti se si usano progammi p2p o di chat,oppure se si ha un trojan nel pc;io ti consiglio di segnalare a libero(per gli IP 151) e a telecom(IP 87.xxxx) questi abusi
__________________
Asrock z170m, i7 6700k, 8GB Kingston ddr4 2666, sandisk ssd120GB, Segate 4TB, XFX Radeon RX 480 RS 8GB
matteo1 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
DAZN lancia il Pass Giornata per la Seri...
Street Fighter: Paramount e Capcom pubbl...
Corsa finale all'ultimo sconto: Amazon p...
Per Tom Cruise niente film nello spazio:...
Invincible VS, dopo fumetti e serie TV a...
Il robot umanoide che voleva fare il mag...
Galaxy Tab S10 Lite a 299€ su Amazon: ta...
Prezzi Google Pixel in calo su Amazon: P...
Prezzi in picchiata sull'hardware PC: GP...
Aspyr ha rinviato Deus Ex Remastered: pr...
Amazon Haul, prezzi mini senza precedent...
Linate, sequestrate oltre 20.000 carte c...
Via acari, polvere e sporco da materassi...
Cina e UE riaprono le trattative per ann...
DJI Osmo Action 4 a 189€, 4K super lumin...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v