Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
A New York HP ha messo al centro della scena HP IQ, la piattaforma di IA locale da 20 miliardi di parametri. L’abbiamo vista in funzione: è uno strumento che funziona, pensato per un target specifico, con vantaggi reali e limiti altrettanto evidenti
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
La PNY GeForce RTX 5080 Slim OC si distingue nel panorama delle GPU di fascia alta per il design compatto a due slot, ispirato alla NVIDIA GeForce RTX 5080 Founders Edition. In questo test analizziamo comportamento termico e prestazioni in gioco, valutando se il formato ridotto comprometta o meno l'esperienza complessiva rispetto alle soluzioni più ingombranti presenti sul mercato.
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
HUAWEI WiFi Mesh X3 Pro Suite è probabilmente il router mesh più fotogenico che si possa acquistare oggi in Italia, ma dietro il guscio in acrilico trasparente e le luci LED dinamiche c'è una macchina tecnica costruita attorno allo standard Wi-Fi 7, con velocità teoriche Dual-Band fino a 3,6 Gbps e una copertura fino a 120 m² una volta abbinato il router principale all'extender incluso nel kit
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-12-2005, 09:29   #1
aleanto
Senior Member
 
Iscritto dal: Mar 2005
Messaggi: 366
log router e domande

Ho visto il log del mio router ed ho trovato queste cose:

12/07/2005 00:59:32 **SYN Flood to Host** 192.168.0.110, 2052->> 151.1.141.96, 80 (from ATM Outbound)

12/07/2005 00:11:53 **UDP flood** 201.248.241.216, 4672->> 192.168.0.30, 4672 (from ATM Inbound)

12/06/2005 23:38:38 **ICMP Redirect** 84.121.9.247->> 81.75.228.161, Type:5, Code:1 (from ATM Inbound)

12/06/2005 23:37:12 **Smurf** 217.76.116.0, 62147->> 192.168.0.30, 4672 (from ATM Inbound)

12/06/2005 16:30:24 **Smurf** 217.76.116.0, 62147->> 192.168.0.30, 4672 (from ATM Inbound)

12/06/2005 10:07:03 **LAND** 81.75.228.161, 80->> 81.75.228.161, 2429 (from ATM Inbound)

Mi devo preoccupare? (per l'ultimo non credo visto che ho un server web interno) però gli altri ho cercato su internet ma non capisco se sono cose normali o meno...
aleanto è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 10:53   #2
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

in quel log sono riportati i più comuni attacchi ai quali noi tutti siamo sottoposti quotidianamente. Possono essere diretti e intenzionali (da parte di un pirata informatico) oppure più frequentemente vengono "sferrati" da macchine "vittime" (i cosiddetti Zombie) che hanno beccato qualche tipo di virus scritto appositamente e che sparano casualmente "nel mucchio".

In particolare SYN Flood, UDP flood, ICMP flood, Smurf e Land sono attacchi di tipo "Denial of Service"
Lo scopo è di causare l'esaurimento delle risorse (memoria, banda...) e vengono realizzati per bloccare router e rete a causa dell'eccesso di traffico generato.

Se il firewall del tuo router è impostato correttamente e il tuo web server utilizza tecniche di limitazione di banda non corri rischi particolari
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 11:52   #3
aleanto
Senior Member
 
Iscritto dal: Mar 2005
Messaggi: 366
Quali sono le tecniche di limitazione di banda del webserver?
aleanto è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 14:04   #4
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

per esempio Apache ha degli "adds-on" che si occupano della limitazione di banda tuttavia se non hai ricevuto attacchi DoS ben organizzati tali da buttarti off line penso non servano neppure. Io uso Apache 1.33.3 e sono ininterrottamente on line da oltre 6 mesi con una macchina sperimentale (vedi sign). Nessuno ha ancora ritenuto utile bombardarmi con un bel DoS "distribuito" Evidentemente il mio sito non è molto importante. I dossatori di professione preferiscono prendersela con microsoft.com e con google.com piuttosto che con wgator.it

Log di tentati DoS ne leggo almeno una decina al giorno sulla mia rete, tutti probabilmente provenienti da ignari utenti ADSL che magari hanno beccato il Netsky o il Mydoom e cercano altre macchine da rendere zombie a loro volta
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 16:00   #5
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
Quote:
Originariamente inviato da aleanto
Ho visto il log del mio router ed ho trovato queste cose:

12/07/2005 00:59:32 **SYN Flood to Host** 192.168.0.110, 2052->> 151.1.141.96, 80 (from ATM Outbound)

12/07/2005 00:11:53 **UDP flood** 201.248.241.216, 4672->> 192.168.0.30, 4672 (from ATM Inbound)

12/06/2005 23:38:38 **ICMP Redirect** 84.121.9.247->> 81.75.228.161, Type:5, Code:1 (from ATM Inbound)

12/06/2005 23:37:12 **Smurf** 217.76.116.0, 62147->> 192.168.0.30, 4672 (from ATM Inbound)

12/06/2005 16:30:24 **Smurf** 217.76.116.0, 62147->> 192.168.0.30, 4672 (from ATM Inbound)

12/06/2005 10:07:03 **LAND** 81.75.228.161, 80->> 81.75.228.161, 2429 (from ATM Inbound)

Mi devo preoccupare? (per l'ultimo non credo visto che ho un server web interno) però gli altri ho cercato su internet ma non capisco se sono cose normali o meno...
che router è ?

l'ultimo, land, sfruttava credo un vecchio baco di win 95b non patchato, in pratica una mancata protezione di loopback che mandava rapidamente in crash il sistema (schermate blu e reset obbligati): ne parlo al passato perchè ormai è difficile trovare sistemi vulnerabili a questo tipo di nuke, ma svariati anni fa mieteva molte vittime.
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 16:03   #6
aleanto
Senior Member
 
Iscritto dal: Mar 2005
Messaggi: 366
3com office connect
ma la porta 80 è aperta verso il web server
aleanto è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 16:08   #7
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
Quote:
Originariamente inviato da aleanto
3com office connect
ma la porta 80 è aperta verso il web server
ah beh non puoi farne a meno....
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 16:09   #8
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
Quote:
Originariamente inviato da wgator
Nessuno ha ancora ritenuto utile bombardarmi con un bel DoS "distribuito" Evidentemente il mio sito non è molto importante. I dossatori di professione preferiscono prendersela con microsoft.com e con google.com piuttosto che con wgator.it
Il giorno dopo....

Ultima modifica di Stev-O : 09-12-2005 alle 16:25.
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2005, 16:19   #9
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da aleanto
3com office connect
ma la porta 80 è aperta verso il web server
Ciao,

si, tutto regolare. Ti ho fatto un veloce "port scan" ed ho visitato il tuo sito (Si***d Automazione, l'ho asteriscato per tutelare la tua privacy)
Se non usi anche un server FTP, chiudi dal router la porta 21 (risulta aperta ma non raggiungibile) per il resto non vedo bachi di sicurezza
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è PNY RTX 5080 Slim OC, sembra una Founders Editio...
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
iPhone 18, il mistero sul destino della ...
Motorola lavora al nuovo Razr 70 Ultra: ...
Il programma di ridimensionamento di One...
L'industria statunitense non è co...
La NASA cambia strategia per le missioni...
Mike Fincke, l'astronauta che ha avuto u...
I Meta Ray-Ban Display potrebbero non ar...
La serie di God of War ha trovato l'attr...
Il nuovo iPhone Fold si farà atte...
Ex CEO di Intel furioso verso Wall Stree...
Un foglietto di rame e le prestazioni di...
100 agenti AI per dipendente: quello che...
Le 10 migliori offerte del weekend Amazo...
75'' e 85'' QD-Mini LED: 2 TV interessan...
Offerte Amazon sui componenti hardware P...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:56.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v