Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Abbiamo provato per una settimana intera la Can-Am Origin, la Dual Sport elettrica del gruppo canadese BRP: ecco com'è andata tra città, autostrada e un primo assaggio di sterrato
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-04-2010, 20:18   #1
Nemesi18
Senior Member
 
Iscritto dal: Jun 2005
Messaggi: 509
router rileva tentativi di intrusione

Da qualche giorno ho notato che il log del router (d-link DSL-2740B) ha diverse voci relativi a tentativi di intrusione, sembrerebbero piu' che altro dei portscanning, tuttavia non capisco come sia possibile che comincino appena acceso il router e senza che i pc di casa siano accesi...
In teoria se l'isp mi ha appena assegnato un ip all'accensione del router, questo dovrebbe essere sconosciuto a terzi se non ho effettuato alcun tipo di traffico verso internet, o mi sbaglio?

- Posso escludere che qualcuno usi la connessione wireless di straforo, perche' ho anche provato a disattivare il wireless e le segnalazioni continuavano.

- Posso escludere che i pc siano la causa in quanto, come dicevo, i messaggi di allert compaiono anche a router appena avviato e con tutti i pc spenti.

- Ho notato che la destination port piu' bersagliata e' la 1080 (protocollo TCP)

I logs dei firewall (iptables x linux e comodo x windows) non segnalano nulla, il che probabilmente significa che il router filtra gia' tutto.

Riporto un pezzo del log del router:


Apr 28 15:58:07 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=122.225.56.45 DST=82.84.167.212 LEN=40 TOS=0x00 PREC=0x00 TTL=104 ID=256 PROTO=TCP SPT=6000 DPT=1080 WINDOW=16384 RES=0x00 SYN URGP=0

Apr 28 16:11:25 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=123.64.193.238 DST=82.84.167.212 LEN=52 TOS=0x00 PREC=0x00 TTL=48 ID=4883 DF PROTO=TCP SPT=3172 DPT=32162 WINDOW=65535 RES=0x00 SYN URGP=0

Apr 28 16:11:28 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=123.64.193.238 DST=82.84.167.212 LEN=52 TOS=0x00 PREC=0x00 TTL=48 ID=4893 DF PROTO=TCP SPT=3172 DPT=32162 WINDOW=65535 RES=0x00 SYN URGP=0

Apr 28 16:45:30 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=202.238.91.96 DST=82.84.167.212 LEN=60 TOS=0x00 PREC=0x00 TTL=50 ID=9501 DF PROTO=TCP SPT=46709 DPT=22 WINDOW=5840 RES=0x00 SYN URGP=0

Apr 28 16:45:33 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=202.238.91.96 DST=82.84.167.212 LEN=60 TOS=0x00 PREC=0x00 TTL=50 ID=9502 DF PROTO=TCP SPT=46709 DPT=22 WINDOW=5840 RES=0x00 SYN URGP=0

Apr 28 17:27:21 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=122.225.56.45 DST=82.84.167.212 LEN=40 TOS=0x00 PREC=0x00 TTL=104 ID=256 PROTO=TCP SPT=6000 DPT=1080 WINDOW=16384 RES=0x00 SYN URGP=0

Apr 28 17:45:06 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=61.54.100.102 DST=82.84.167.212 LEN=40 TOS=0x00 PREC=0x00 TTL=108 ID=256 PROTO=TCP SPT=6000 DPT=2967 WINDOW=16384 RES=0x00 SYN URGP=0

Apr 28 17:49:05 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=61.54.100.102 DST=82.84.167.212 LEN=40 TOS=0x00 PREC=0x00 TTL=108 ID=256 PROTO=TCP SPT=6000 DPT=1433 WINDOW=16384 RES=0x00 SYN URGP=0

Apr 28 18:42:19 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=202.106.62.33 DST=82.84.167.212 LEN=40 TOS=0x00 PREC=0x00 TTL=116 ID=36804 PROTO=TCP SPT=110 DPT=110 WINDOW=61551 RES=0x00 SYN URGP=0

Apr 28 18:54:38 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=122.225.56.45 DST=82.84.167.212 LEN=40 TOS=0x00 PREC=0x00 TTL=104 ID=256 PROTO=TCP SPT=6000 DPT=1080 WINDOW=16384 RES=0x00 SYN URGP=0

Apr 28 19:25:27 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=58.215.75.62 DST=82.84.167.212 LEN=48 TOS=0x00 PREC=0x00 TTL=112 ID=26091 PROTO=TCP SPT=36843 DPT=10000 WINDOW=65535 RES=0x00 SYN URGP=0

Apr 28 19:45:57 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=222.73.205.9 DST=82.84.167.212 LEN=60 TOS=0x00 PREC=0x00 TTL=50 ID=57717 DF PROTO=TCP SPT=60929 DPT=22 WINDOW=5840 RES=0x00 SYN URGP=0

Apr 28 19:46:00 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=222.73.205.9 DST=82.84.167.212 LEN=60 TOS=0x00 PREC=0x00 TTL=50 ID=57718 DF PROTO=TCP SPT=60929 DPT=22 WINDOW=5840 RES=0x00 SYN URGP=0


Qualche idea??
Nemesi18 è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2010, 21:49   #2
bender8858
Senior Member
 
L'Avatar di bender8858
 
Iscritto dal: Sep 2009
Messaggi: 363
Quote:
Da qualche giorno ho notato che il log del router (d-link DSL-2740B) ha diverse voci relativi a tentativi di intrusione, sembrerebbero piu' che altro dei portscanning
Già, da parte di ip cinesi

Quote:
Qualche idea??
Non c'è molto da fare, l'importante è che non ci siano porte aperte

Ciao
bender8858 è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2010, 22:15   #3
Nemesi18
Senior Member
 
Iscritto dal: Jun 2005
Messaggi: 509
gia' ma la mia domanda e': come?
Nemesi18 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2010, 12:49   #4
bender8858
Senior Member
 
L'Avatar di bender8858
 
Iscritto dal: Sep 2009
Messaggi: 363
Cosa intendi con come ?

Ciao
bender8858 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2010, 14:23   #5
Nemesi18
Senior Member
 
Iscritto dal: Jun 2005
Messaggi: 509
Mi riferisco al come sia possibile che ci siano tentativi di intrusione su ogni IP assegnatomi dall'isp.
Cosa fanno? Portscannano tutti gli ip assegnati a tiscali? In questo caso non riguarda solo me ma tutti gli utenti tiscali per lo meno.
Nemesi18 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2010, 20:20   #6
Ignorante Informatico
Senior Member
 
L'Avatar di Ignorante Informatico
 
Iscritto dal: Apr 2008
Messaggi: 1279
Quote:
Originariamente inviato da Nemesi18 Guarda i messaggi
Mi riferisco al come sia possibile che ci siano tentativi di intrusione su ogni IP assegnatomi dall'isp..
Essendo un IP dinamico, in effetti, è strana la costanza dei tentativi. Mi vien da chiederti se tu faccia uso di servizi particolari (giochi on-line, P2P, streaming) o se tu abbia installato qualcosa di nuovo sul tuo PC.

Non so, facci sapere
Ignorante Informatico è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2010, 21:26   #7
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17857
Quote:
Originariamente inviato da Nemesi18 Guarda i messaggi
Mi riferisco al come sia possibile che ci siano tentativi di intrusione su ogni IP assegnatomi dall'isp.
Cosa fanno? Portscannano tutti gli ip assegnati a tiscali? In questo caso non riguarda solo me ma tutti gli utenti tiscali per lo meno.
non vorrei che sul pc hai una "esca" che richiama gli squali, dicci un po' quali strumenti di difesa hai e comunque qualsiasi siano falli girare in scansione, giusto per stare sicuri che non ci sia nulla sul pc in stile malware / rootkit


Per Ignorante Informatico:
Aproveito tambèm p comprimentar o meu parçeiro I.I q era sumido faz tempo. Saudade amigo

Ultima modifica di Romagnolo1973 : 29-04-2010 alle 21:29.
Romagnolo1973 è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2010, 14:22   #8
Nemesi18
Senior Member
 
Iscritto dal: Jun 2005
Messaggi: 509
Su sistema linux ho: iptables e chkrootkit, su windows 7: comodo, avira, malwarebites, hijackthis.
Ma in ogni caso il problema non puo' essere dei pc... come spiegavo nel mio primo post, i tentativi di intrusione avvengono anche se accendo il router e tengo tutti i pc spenti. Quindi nessun host interno alla lan e' operativo e puo', anche ipoteticamente, aprire connessioni.
Cmq non ho servizi particolari attivi, non ho ps3 ne altri apparecchi wireless che utilizzino il router.

Sembrerebbe trattarsi di un portscanning a tappeto su range di ip di tiscali... ma altri che hanno tiscali rilevano questi tentativi di intrusione?
Nemesi18 è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2010, 13:13   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
bisogna anche capire cosa riporta il log di un firewall e non prenderlo semplicemente alla lettera
lui sta dicendo che ha bloccato connessioni provenienti da internet verso il tuo IP pubblico alla porta X

IP tuo pubblico ->
Codice:
DST=82.84.167.212
IP di chi ha inviato la richiesta di dialogo -> OUT= MAC= SRC=122.225.56.45

porta: PROTO=TCP SPT=6000
(TCP 6000)


traduzione: prima chi usava quel IP Pubblico, esendo assegnato dinamicamente può cambiare ad ogni accensione del router o per ogni riavvio della wlan ppp_0_8_35_1, stava sando emule o qualsiasi altro programma che stava dialogando sulla porta remota TCP 6000.
ereditando te quell'IP hai ereditato anche tutte le conessioni pendenti verso quel IP. stessa cosa dicasi per chi eredita l'IP che usavi te prima di spegnere il tuo router..

non ci vedo nulla di strano
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
L'ESA risponde alle critiche di Jared Is...
La NASA annuncia il nuovo telescopio spa...
HONOR pubblica The Sea Between Us, un co...
L'Olanda punta su NixOS e open source pe...
OPPO Find X10 Pro Max, il flagship con t...
Gli smartphone Samsung potrebbero avere ...
GeForce Now arriverà sui Googlebo...
Opus 5.5 e GPT-6 Sol nello stesso pomeri...
Weekend Amazon, le prime 5 offerte sono ...
Mini Compressore a 21,84€: gonfia le gom...
Gemini si aggiorna, ora può conne...
Da 32 a 65 pollici: ecco le TV più...
Xiaomi Redmi Note 17 a 269€: ecco perch&...
ASUS avverte i clienti: accesso non auto...
Già record di vendite su Amazon p...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v