|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 383
|
intruso bloccato
ciao a tutti, è da un po' di giorni che navigando in internet, mi compare ogni tanto una finestra di outpost firewall che mi dice:
Rapporto Individuazione Attacchi Intruso bloccato Tipo Attacco: Controllo porta Indirizzo IP: 151.20.136.168 (ma questo cambia sempre) Dettagli sulla scansione della porta: TCP (MICROSOFT_DS) sapete dirmi come risolvere la cosa e dirmi se effettivamente ho evitato l'accesso all'intruso? ciao e grazie |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
dice che ha bloccato la richiesta proveniente verso quella porta.
ricorda che se il firewall avverte è perchè ha svolto il suo dovere altrimenti non avverte
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 383
|
grazie per la risposta, sai dirmi come evitare di essere attaccato. sul pc non ci dovrebbe essere nulla, nè l'antivirus nè gli spyware rilevano qualcosa, quindi non capisco come mai appena mi connetto iniziano ad attaccarmi.
ciao |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
è probabile che sia uno dei soliti bot; che a forsa di provarli ha beccato il tuo ip; ci farai l'abitudine
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#5 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Fose hai beccato l'IP di un utente precedentemente connesso a Emule
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 383
|
ciao, non uso emule. è possibile cambiare il mio ip per non farmi trovare dal bot? o ci sono altre soluzioni?
ciao |
|
|
|
|
|
#7 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Per il resto, il firewall ha bloccato quell'attacco, quindi sei al sicuro. |
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 383
|
ho provato a staccare il modem della presa telefonica, non so se l'ip sia cambiato ma continuo a ricevere comunque questi attacchi.
Quote:
c'è un modo per fermarli? ciao |
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 383
|
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
allora facciamo una bella prova, prova a settare il browser per instradare le comunicazioni vero il proxy:
proxy.libero.it porta: 8080 se usi Firefox vai in "Strumenti"->"Opzioni"->"Rete"->"Connessione"->"Impostazioni" seleziona "Configurazione manuale dei proxy" in Proxy HTTP: proxy.libero.it porta:8080 metti il segno di spunta alla casellina "Utilizzare lo stesso proxy per tutti i protocolli" clicka due volte su ok, chiudi e riapri il browser. se usi IE devi andare in "Strumenti"->"Opzioni Internet"->"Connessioni"->"Impostazioni LAN" le prime due caselle devono essere disattivate (senza il segno di attivazione), metti il solo segno a quella della sezione "Server Proxy": Indirizzo: proxy.libero.it porta:8080 e non attivare la casellina per ignorare il server proxy per indirizzi locali inquanto tu hai un modem-usb quindi sei senza lan. vedi se con questo sistema vieni bombardato meno è una prova essenziale per capire bene la situazione inquanto in questo modo su internet vieni visto non con IP assegnato al tuo modem-usb bensì con IP del proxy
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 383
|
ciao, ho seguito le tue istruzioni ma continuo a ricevere attacchi. ma come fai a sapere che ho un modem usb?
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 383
|
quali altre soluzioni posso tentare?
sto per sostituire il modem usb con un router ethernet, devo togliere anche outpost firewall? o devo cambiare qualche configurazione a outpost? con il router potrebbe risolversi la cosa? |
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
niente di meglio di un router, con quello hai tutte le possibilità di gioco! il 90% delle richieste si infrange sul firewall del router ma outpost ti consiglio caldamente di tenerlo attivo perchè così hai un ulteriore muro (e blocca "gli intrusi" per tot tempo cosa che il router non fa') e ti da controllo del pc. io per dire 3 giorni fa avevo la connessione che ogni tot si impallava, vado a vedere il log del router e mi trovo una sfilza di tentativi da due IP e avevo solo il browser aperto e solo la workstation linux accesa. allora ho messo impostato un "filtro in uscita" che impedisce qualsiasi comunicazione verso il range di IP che ho indicato (ho usato il range di quel provider sudamericano) e non ho più avuto tentativi e la linea è perfetta prendilo wi-fi se lo pigli, io ho un us-robotics usr-9108 che è bello potente e perfetto, altrimenti vedi quello nuovo che supporta lo standard "N" (streamming audio e video): http://www.usr-emea.com/products/p-b...-9113&loc=itly altrimenti netgear, linksys, atlantis Land, sono ottime marche e con buoni prodotti
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Apr 2007
Messaggi: 895
|
Quote:
http://whois.domaintools.com/151.20.136.168 Questo è ciò che dice Whois riguardo al presunto "attaccante"... che poi sarebbe Infostrada stesso! Il fatto che varia spesso può essere dovuto al range (magari anche piuttosto ampio) di IP di Infostrada. Prova a far caso se la radice dell'IP è sempre la stessa (=151.20.*.*). Non so.... ma i plugin di Outpost non mi sembrano concepiti proprio al meglio... D'altronde, se vai a dare un'occhiata al thread ufficiale di Outpost, c'è chi ha vivamente consigliato di disabilitare alcune funzioni (specialmente quelle sugli intrusi) dei suddetti plugin. Anche io nei log, spesso, noto delle cose strane... Nel Rapporto Attacchi, per esempio, Outpost mi rileva l'altro pc, collegato in rete, come un "nemico" che vorrebbe fare chissà che cosa sulla porta 0... LOLLLL |
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
le funzioni disabilitate nella scheda "rilevazione attacco" sono da disabilitare perchè non servono nei casi normali ma possono servire in determinati casi. questo non significa che siano mal ideati solo che sia pronto a diverse casistiche d'uso dando ampia liberta all'utilizzatore il quale saprà cosa sta facendo. l'altro pc evidentemente ha spedito dei pacchetti dati epr "scansionare" la lan è evidente quindi che se outpost sia stato impostato per essere invisibile totalmente veda quel pc come nemico visto che tenta appunto di vedere il pc con outpost.
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 383
|
outpost firewall ho intenzione di tenerlo comunque, ma volevo sapere se devo cambiare qualche settaggio visto che passo da modem usb a router ethernet. oppure devo ripetere l'installazione dopo aver installato il router?
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 383
|
Quote:
in effetti questi attacchi sono cominciati da quando sono stato collegato su rete infostrada, prima avevo tiscali e non era mai accaduta una cosa del genere. quali altre soluzioni posso tentare per evitare di essere attaccato? ciao |
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
|
visto che un firewall è necessario,un modem ethernet e uno usb sono uguali;io li adopero entrambi(quasi spesso usb) e non ho problemi.
Gli IP 151.20.xxxx sono di libero e zona bologna(e provincia) l'IP 87.xxxxxxx al momento fa riferimento alle marche. Questo genere di attacchi sono frequenti se si usano progammi p2p o di chat,oppure se si ha un trojan nel pc;io ti consiglio di segnalare a libero(per gli IP 151) e a telecom(IP 87.xxxx) questi abusi
__________________
Asrock z170m, i7 6700k, 8GB Kingston ddr4 2666, sandisk ssd120GB, Segate 4TB, XFX Radeon RX 480 RS 8GB |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:51.





















