|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jun 2002
Città: NAPOLI!
Messaggi: 1310
|
Somebody is scanning your computer
sto ricevendo questo messaggio da oggi pomeriggio dal mio firewall (sygate personal firewall)
per la precisione il messaggio completo è: ----------------------------------------------------- Your computer's TCP ports: 2745, 1025, 139, 1433 and 80 have been scanned from 39.9.13.34. ----------------------------------------------------- e la funzione "whois" mi restituisce: ----------------------------------------------------- OrgName: Internet Assigned Numbers Authority OrgID: IANA Address: 4676 Admiralty Way, Suite 330 City: Marina del Rey StateProv: CA PostalCode: 90292-6695 Country: US NetRange: 39.0.0.0 - 39.255.255.255 CIDR: 39.0.0.0/8 NetName: RESERVED-39A NetHandle: NET-39-0-0-0-1 Parent: NetType: IANA Reserved Comment: RegDate: Updated: 2002-09-12 OrgAbuseHandle: IANA-IP-ARIN OrgAbuseName: Internet Corporation for Assigned Names and Number OrgAbusePhone: +1-310-301-5820 OrgAbuseEmail: [email protected] OrgTechHandle: IANA-IP-ARIN OrgTechName: Internet Corporation for Assigned Names and Number OrgTechPhone: +1-310-301-5820 OrgTechEmail: [email protected] # ARIN WHOIS database, last updated 2004-05-05 19:15 # Enter ? for additional hints on searching ARIN's WHOIS database. mi aiutate a capirci qualcosa?
__________________
"catch a homo by his toe, man I don't know no more am I the only fuckin' one who's normal any more?" |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 856
|
Dovrebbe significare che qualcuno ha provato ad entrare scansendo tali porte. Da quel che ne so dovrebbe essere un tentativo e non una intrusione. Teoricamente Sygate dovrebbe averle bloccate
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jun 2002
Città: NAPOLI!
Messaggi: 1310
|
mi interessava + che altro sapere la potenziale origine della connessione...
all'inizio ho pensato che fosse lo script che ti dice l'IP e l'OS che molti utenti del forum hanno in sign a provocare l'alert, ma poi la stessa cosa si è verificata anche di sera quando non ero sul forum. cmq grazie
__________________
"catch a homo by his toe, man I don't know no more am I the only fuckin' one who's normal any more?" |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Mar 2001
Messaggi: 1988
|
da circa un mese la stessa cosa e dallo stesso indirizzo
__________________
Joy Division for ever |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Mar 2003
Messaggi: 366
|
Ci sono 15 pagine di post.. cercate un po' indietro e trovare un topic intitolato "Ma xkè ricevo continui portscam da telecom??!!".
Buona lettura! |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jun 2002
Città: NAPOLI!
Messaggi: 1310
|
tutto ok, falso allarme...
l'indirizzo e il mac address appartengono all'altro pc della mia lan.
__________________
"catch a homo by his toe, man I don't know no more am I the only fuckin' one who's normal any more?" |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
Quote:
una scansione non fa male, a meno che poi non si continui. sul mio pc ho dovuto togliere i log sui pacchetti tcp con syn impostata perchè altrimenti in un paio di settimane riempivo la partizione destinata ai log (400mb non per questo qualcuno mi ha attaccato seriamente (forse anche perchè a una scansione scoprono che non ho porte in ascolto, sempre che riescano a passare il firewall per scoprirlo). ciao |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:10.



















