|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 387
|
Collegamento ad Adunanza = Port Scan
Da 3/4 giorni, quando mi collego ad Adunanza (anche solo Kadu), il mio firewall mi segnala dei port scan sul mio pc. Appena disconnetto il mulo, tutto finisce!! Torno a navigare tranquillamente con programmi instant mess. e su internet senza subire attacchi. I miei antivirus/antispyware non segnalano nulla di strano (compreso hijack x il registro).
QUALE PUO' ESSERE IL MOTIVO DI TALE FENOMENO?? PURA CASUALITA'? HELP ME! |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
|
Quote:
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200 Toshiba L50-A-1EL + Samsung 830 128 GB |
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 387
|
Uso Sygate Personal Firewall. Ho già delle impostazioni sulle porte tcp, udp, ip, icmp riguardanti le aree di sistema. Ma la cosa strana e che anche collegandomi solo a Kadu subisco questi portscan. Ho azzerato la lista dei server da aggiornare , e credevo che il problema era li. Posto il backtrace di sygate.
"Somebody is scanning your computer. Your computer's TCP ports: 40907, 80, 43, 1863 and 2596 have been scanned from (mio ip)" "OrgName: Internet Assigned Numbers Authority OrgID: IANA Address: 4676 Admiralty Way, Suite 330 City: Marina del Rey StateProv: CA PostalCode: 90292-6695 Country: US" Log precedenti indicavano, però, che i portscan erano su porte udp. |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 387
|
Continuo a ricevere dei portscan in continuazione!!! Come devo fare?? E' adunanza il problema? Devo cambiare qualche impostazione??
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 387
|
Cosa devo cambiare?? Aiutatemi!!
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 387
|
"Somebody is scanning your computer.
Your computer's TCP ports: 40907, 80, 43, 1863 and 2596 have been scanned from (mio ip)" Nel messaggio che ho postato prima, quando dice "...have been scanned from (e poi c'è il mio ip)" non significa che tali porte hanno subito un portscan dal mio computer stesso? |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
per ipotesi posso dire che probabilmente qualche computer infetto (non server) che si collega alla rete kadu è infetto da qualche worm o simili che cerca di replicarsi tramite emule.
infatti la rete kadu/kad di emule permette di far collegare più computer tra loro per scambiarsi i file senza l'ausilio di un server. comunque sta tranquillo che il firewall sta facendo il suo dovere. io direi di disabilitare solo gli avvisi ma se vuoi aspetta altri pareri. saluti c.m.g
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 387
|
Mi potreste spiegare una cosa: ma il messaggio di prima indica che sto ricevendo dei portscan, giusto? Ma mi chiedo perchè dice "...have been scanned from (mio ip)" mentre invece del mio ip ci dovrebbe essere l'ip di chi stà compiendo tale azione?? Quando (molto raramente) ricevevo dei portscan in passato, lì mi compariva l'ip di chi effettuava il portscan, non il mio!! E' possibile che abbia modificato qualche impostazione del firewall, in modo tale che adesso crede che il mio pc si fà dei portscan da solo?? Oppure ho detto una baggianata??
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
nn avevo fatto caso a questo "dettaglio". può essere che sia tu l'infetto?
fai una cosa: fai una scansione on line con antivirus quali kaspersky e bitdefender e facci sapere se trovi qualcosa.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 387
|
Ho fatto delle scansioni con spybot, ad aware, avs (tutti aggiornati) nonchè un controllo con hijack e non risulta nulla. La cosa strana è che capita solo collegandomi ad adunanza, mentre se uso altri programmi tutto fila liscio. Ho reinstallato sygate ed emule-adu ma nn è servito a nulla. Nel sygate ho la stessa configurazione da anni e non mi ha dato mai problemi (fino a 3 giorni fà).
Nel log di sygate sono elencati degli ip in local host, che dovrebbero essere le connessioni kadu alle quali mi collego e x le quali scatta questo portscan, sono quelli giusto? Non sò proprio come risolvere, datemi qualche consiglio!!! |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1291
|
io ho lo stesso problema con la IANA ma che conseguenza porta?
|
|
|
|
|
|
#14 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29023
|
l'unico rimedio è smettere di usare programmi P2P...tutti i programmi son soggetti a questi portscan da parte della iana corporation,io utilizzo ares ed accade la stessa cosa.
utilizzate peerguardian e le comunicazioni con iana vengono segate sul nascere |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1291
|
ma la IANA mi può far arrestare?
|
|
|
|
|
|
#16 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29023
|
Quote:
|
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1291
|
Quote:
|
|
|
|
|
|
|
#18 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29023
|
Quote:
|
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1291
|
quali precauzioni?io ho installato peer guardian
|
|
|
|
|
|
#20 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29023
|
Quote:
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:26.



















