Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-11-2006, 16:52   #1
lightsaber
Member
 
L'Avatar di lightsaber
 
Iscritto dal: Dec 2005
Messaggi: 128
Portscan ogni 40 min...un orologio

Ecco la mia storia...vediamo se qualcuno di voi ne sa qualcosa in più:
ogni 40 min con regolarità svizzera subisco un attacco portscan da qusto IP

OrgName: FAST COLOCATION SERVICES
OrgID: FCS-73
Address: 3791 N. Edgewater Dr
City: Wasilla
StateProv: AK
PostalCode: 99654
Country: US

NetRange: 204.16.208.0 - 204.16.211.255
CIDR: 204.16.208.0/22
NetName: FC-BLK-1
NetHandle: NET-204-16-208-0-1
Parent: NET-204-0-0-0-0
NetType: Direct Allocation
NameServer: SANDY.THEHIDEOUT.NET
NameServer: SANDY2.THEHIDEOUT.NET
Comment: For Abuse Notices please visit http://www.fastcolocation.net/abuse/
RegDate: 2005-11-07
Updated: 2006-07-31

RAbuseHandle: NAD41-ARIN
RAbuseName: NOC Abuse Department
RAbusePhone: +1-703-637-6336
RAbuseEmail: [email protected]

RNOCHandle: NOC1938-ARIN
RNOCName: Network Operations Center
RNOCPhone: +1-703-286-2487
RNOCEmail: [email protected]

RTechHandle: NOC1938-ARIN
RTechName: Network Operations Center
RTechPhone: +1-703-286-2487
RTechEmail: [email protected]

OrgAbuseHandle: NAD41-ARIN
OrgAbuseName: NOC Abuse Department
OrgAbusePhone: +1-703-637-6336
OrgAbuseEmail: [email protected]

OrgTechHandle: NOC1938-ARIN
OrgTechName: Network Operations Center
OrgTechPhone: +1-703-286-2487
OrgTechEmail: [email protected]

# ARIN WHOIS database, last updated 2006-11-03 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.

ovviamente ho cercato su Google se qualcun altro è interessato dallo stesso fenomeno ed ho scoperto che sono in buona compagnia....

Avete qualche idea
__________________
...Who is the Master now?.....
lightsaber è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2006, 10:09   #2
Deviad
Senior Member
 
Iscritto dal: Jan 2005
Città: Bari
Messaggi: 585
Quote:
Originariamente inviato da lightsaber
Ecco la mia storia...vediamo se qualcuno di voi ne sa qualcosa in più:
ogni 40 min con regolarità svizzera subisco un attacco portscan da qusto IP

OrgName: FAST COLOCATION SERVICES
OrgID: FCS-73
Address: 3791 N. Edgewater Dr
City: Wasilla
StateProv: AK
PostalCode: 99654
Country: US

NetRange: 204.16.208.0 - 204.16.211.255
CIDR: 204.16.208.0/22
NetName: FC-BLK-1
NetHandle: NET-204-16-208-0-1
Parent: NET-204-0-0-0-0
NetType: Direct Allocation
NameServer: SANDY.THEHIDEOUT.NET
NameServer: SANDY2.THEHIDEOUT.NET
Comment: For Abuse Notices please visit http://www.fastcolocation.net/abuse/
RegDate: 2005-11-07
Updated: 2006-07-31

RAbuseHandle: NAD41-ARIN
RAbuseName: NOC Abuse Department
RAbusePhone: +1-703-637-6336
RAbuseEmail: [email protected]

RNOCHandle: NOC1938-ARIN
RNOCName: Network Operations Center
RNOCPhone: +1-703-286-2487
RNOCEmail: [email protected]

RTechHandle: NOC1938-ARIN
RTechName: Network Operations Center
RTechPhone: +1-703-286-2487
RTechEmail: [email protected]

OrgAbuseHandle: NAD41-ARIN
OrgAbuseName: NOC Abuse Department
OrgAbusePhone: +1-703-637-6336
OrgAbuseEmail: [email protected]

OrgTechHandle: NOC1938-ARIN
OrgTechName: Network Operations Center
OrgTechPhone: +1-703-286-2487
OrgTechEmail: [email protected]

# ARIN WHOIS database, last updated 2006-11-03 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.

ovviamente ho cercato su Google se qualcun altro è interessato dallo stesso fenomeno ed ho scoperto che sono in buona compagnia....

Avete qualche idea
Hai un ip statico o dinamico?
Se l'ip è dinamico giacché non è possibile prevedere quale sarà il nuovo IP, almeno che io sappia, hai uno spyware.
Deviad è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2006, 10:41   #3
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da Deviad
Hai un ip statico o dinamico?
Se l'ip è dinamico giacché non è possibile prevedere quale sarà il nuovo IP, almeno che io sappia, hai uno spyware.
penso anc'io fai un passaggio con un software antivirus e antispyware poi blocca il traffico internet fai 10 miuti prima dell'attacco, nel frattempo che aspetti a bloccare vai sul sito della bitdefendere e fai una scansione on-line
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2006, 13:46   #4
lightsaber
Member
 
L'Avatar di lightsaber
 
Iscritto dal: Dec 2005
Messaggi: 128
ho una DSL e le scansioni (Kaspersky, spybot, ad aware e gmer) sono negative.
Procedo con quella on line......
__________________
...Who is the Master now?.....
lightsaber è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2006, 14:58   #5
lightsaber
Member
 
L'Avatar di lightsaber
 
Iscritto dal: Dec 2005
Messaggi: 128
..bit defender on line negativa.....
__________________
...Who is the Master now?.....
lightsaber è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2006, 15:50   #6
schumy2006
Senior Member
 
L'Avatar di schumy2006
 
Iscritto dal: Jun 2006
Città: bellissima, mare, ..aria pura, sole a volontà!! Pero' non me li godo...
Messaggi: 657
TheHideOut.net

Ciao !!
Mi inserisco anch'io nel 3d..
Anch'io infatti subisco attacchi da questo range di IP 204.16.208.0 - 204.16.208.255...
In alcuni casi il firewall individua la sorgente DNS, ad esempio dedicated.thehideout.net oppure dedicated19.thehideout.net ecc...

Per fortuna nel mio caso non si tratta di un portscan anche se forse in passato, quando l'ho subito, probabilmente proveniva proprio da qualcuno di questi IP...

In ogni caso devo specificare che gli attacchi da IP relativi a thehideout.net sono diretti tutti sulle porte 1026 e 1027 ... Che significa ?
(Il mio IP e' dinamico, ma ad ogni riconnessione dopo un po' riecco nei log del firewall i soliti IP di thehideout.net puntare su una o entrambe le porte anzidette...)

Volevo chiedere inoltre a lightsaber se oltre al portscan riceve anche attacchi singoli su queste 2 porte (1026 e/o 1027), come succede a me...

Cmq nel frattempo ho inserito gli IP nel file Hosts e nell'IPFilter di eMule (non so infatti se queste intrusioni da IP thehideout.net avvengono quando e' attivo eMule...).

Pero' anche fatte queste operazioni, il mio firewall (ZA Pro) continua a bloccare le intrusioni sulla 1026 e la 1027 da parte di IP 204.16.208.XX (relativi a thehideout.net)...

Su un sito che ora non ricordo ho trovato dei commenti di altri visitatori relativi a www.thehideout.net, ed il commento era "AVOID!", quindi da EVITARE.... (purtroppo non veniva spiegato il motivo...)

Spero qualcuno posso chiarirci di che si tratta...

Ciao

Ps. Anch'io ho eseguito Kaspersky Anti-virus 6.0, Ewido/AVG anti-spyware, Prevx1, spybot ed infine una scansione on-line con BitDefender, ma il sistema SEMBRA pulitissimo... MMha...

Ultima modifica di schumy2006 : 05-11-2006 alle 15:57.
schumy2006 è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2006, 16:15   #7
lightsaber
Member
 
L'Avatar di lightsaber
 
Iscritto dal: Dec 2005
Messaggi: 128
Quote:
Originariamente inviato da schumy2006

Volevo chiedere inoltre a lightsaber se oltre al portscan riceve anche attacchi singoli su queste 2 porte (1026 e/o 1027), come succede a me...
Non mi sembra...io vengo scannato su alcune porte (tra cui quelle che tu indiche) poi il mio firewall (Sygate Personal) esclude l'IP attaccante.

Confermo che in rete si trovano notizie su questi server *.HIDEOUT (nel mio caso sono SANDY e SANDY2) che li indicano come FETIDI e SOSPETTI (alcuni addirittura li indicano come server governativi)....pare inoltre che ignorino sistematicamente le segnalazioni di "abuse" fatte da molti....sarò paranoico ma puzza..e anche un bel pò!
__________________
...Who is the Master now?.....
lightsaber è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2006, 16:43   #8
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da lightsaber
Non mi sembra...io vengo scannato su alcune porte (tra cui quelle che tu indiche) poi il mio firewall (Sygate Personal) esclude l'IP attaccante.

Confermo che in rete si trovano notizie su questi server *.HIDEOUT (nel mio caso sono SANDY e SANDY2) che li indicano come FETIDI e SOSPETTI (alcuni addirittura li indicano come server governativi)....pare inoltre che ignorino sistematicamente le segnalazioni di "abuse" fatte da molti....sarò paranoico ma puzza..e anche un bel pò!
prova ad usare un antirootkit
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2006, 16:45   #9
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da wizard1993
prova ad usare un antirootkit
altrimenti prendi il telofono chiama il 112 e sporgi denuncia contro ignoti, poi ci pensano loro a beccarlo all'origine
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
La capsula SpaceX Dragon CRS-33 ha acces...
La NASA è sempre più vicin...
Crisi delle memorie: ASUS torna al passa...
Le console next-generation potrebbero es...
Gemini cresce ancora: la quota di mercat...
Samsung sfida TSMC: la capacità produtti...
Iliad alza il prezzo della fibra ottica ...
Il prossimo low cost di POCO sarà il più...
The Elder Scrolls VI: ecco le ultime sul...
Ecco i saldi di fine anno Amazon, 34 off...
iPhone Fold: scorte limitate al lancio m...
OpenAI porterà la pubblicità in ChatGPT ...
TSMC aumenterà ancora i prezzi: nel 2026...
Marvel pubblica anche il secondo teaser ...
Nuovo accordo tra xAI e il Pentagono: l'...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v