|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Sep 2002
Città: Roma
Messaggi: 7660
|
INTERCETTAZIONE ATTACCO
|
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Sep 2002
Città: Roma
Messaggi: 7660
|
Quote:
|
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Sep 2002
Città: Roma
Messaggi: 7660
|
per la seconda domanda penso che la risposta sia nel nel link che hai postato (a propostito...GRAZIE!)
Da Wikipedia, l'enciclopedia libera. Vai a: Navigazione, cerca Il Port Scanning è una tecnica informatica utlizzata per raccogliere informazioni su un computer connesso ad una rete. Letteralmente significa "scansione delle porte" e consiste nell'inviare rischieste di connessione al computer bersaglio (soprattutto pacchetti TCP, UDP e ICMP creati ad arte): elaborando le risposte è possibile stabilire (anche con precisione) quali servizi di rete siano attivi su quel computer. Una porta si dice "in ascolto" ("listening") o "aperta" quando vi è un servizio o programma che la usa. Il risultato della scansione di una porta rientra solitamente in una delle seguenti categorie: aperta (accepted): l'host ha inviato una risposta indicando che un servizio è in ascolto su quella porta chiusa (denied): l'host ha inviato una risposta indicando che le connessioni alla porta saranno rifiutata bloccata (dropped): non c'è stata alcuna risposta dall'host Di per sé il port scanning non è pericoloso per i sistemi informatici, e viene comunemente usato dagli amministratori di sistema per effettuare controlli e manutenzione. Rivela però informazioni dettagliate che potrebbero essere usate da un eventuale attaccante per preparare facilmente una tecnica mirata a minare la sicurezza del sistema, pertanto viene posta molta attenzione dagli amministratori a come e quando vengono effettuati port scan verso i computer della loro rete. Un buon amministratore di sistema sa che un firewall ben configurato permette alle macchine di svolgere tutti i loro compiti, ma rende difficile (se non impossibile) la scansione delle porte. |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
vanno a caso con le porte cercano una porta libera per vedere il tuo pc |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Sep 2002
Città: Roma
Messaggi: 7660
|
c'è anche in Outpost il becktrace? Lo ricordavo su Sygate non su Outpost...cmq ora controllo...
Ma da quello che c'è scritto su Wikipedia lo scan delle porte non è proprio "casuale" le porte vengono scelte per capire quali sono i servizi attivi e quali no e al limite studiare un attacco...sbaglio? |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
magari sul tuo modem o router quelle porte sono aperte ma per fortuna poi outpost gli blocca |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Sep 2002
Città: Roma
Messaggi: 7660
|
uso un modem 56k...quello in sign
PS non trovo il "backtrace" in Outpost |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
strano
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Feb 2003
Città: Padova
Messaggi: 5905
|
se l'utente che ti ha fatto il port scan sa il fatto suo probabilmente quello non è il suo vero ip e magari si appoggia a proxy o altri utenti ignari...
inoltre c'è da dire che spesso questi port scan sono ad opera di malware e virus installati su pc di utenti incosapevoli che contribuiscono, senza difendersi, a veicolare virus e worms. |
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Sep 2002
Città: Roma
Messaggi: 7660
|
Quote:
Cmq a parte questo "backtrace" che su Outpost non riesco a trovare, c'è possibilità di risalire dall'indirizzo IP alla persona che ha effettuato il port scan? |
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
|
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Sep 2002
Città: Roma
Messaggi: 7660
|
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Feb 2003
Città: Padova
Messaggi: 5905
|
qualche info la puoi avere da qui: http://visualroute.visualware.com/
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Sep 2002
Città: Roma
Messaggi: 7660
|
ti ringrazio, molto gentile...
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Jun 2003
Città: Milano
Messaggi: 4785
|
127.0.0.1 (altresì detto localhost) è l'indirizzo ip della tua scheda di rete... non è un attacco vero e proprio, dovrebbe essere una sorta di controllo dello stato della scheda... non linciatemi se ho detto boiate. Cmq per divertirti un po, vai su grimsping.cjb.net e scaricati il prg per pingare, ci infili dentro l'ip di quello che ti ha fatto port scan e gli rendi il favore... anche se con un modem a 56kakka non so se ne vale la pena
__________________
"...perché potresti riunire intorno a un tavolo il marinaio più coraggioso, il pilota più intrepido e il soldato più audace, e quale sarebbe il risultato? Le loro paure si sommano..." W. Churchill |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Sep 2002
Città: Roma
Messaggi: 7660
|
ok!
Ma non mi va di fare port scan... |
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
vai di scan
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Aug 2005
Città: quella di Dante
Messaggi: 841
|
Quote:
attenzione a winfixer su quel sito |
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Sep 2002
Città: Roma
Messaggi: 7660
|
Quote:
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:01.

























