|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
sono sotto attacco?
Salve a tutti da stamattina quando mi sono connesso ho notato nei log del firewall (zone alarm) un continuo "bussare"alla porta 42095 con protocollo UDP,La cosa che sta continuando anche adesso, mi sembra un pò strana...pure perchè proviene da IP sempre diversi...cosa ne pensate? mi devo preoccupare?
A tra l'altro il mulo è chiuso... |
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
sei sotto attacco da un virus; niente di anomalo
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Scusa...me la spieghi un pò meglio?
grazie |
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Grazie per il suggerimento
... Da wikipedia: "UDP è un protocollo stateless ovvero privo di stato"...Ok non'è un attacco in senso stretto del termine.... però non capisco perchè sto continuo bussare sempre sulla stessa porta.. (che continua tuttora adesso) ovvero sta 42095 che Iana dà come non assegnata.... Mah! misteri della rete...... |
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Una piccola spiegazione terra terra per il niubbione di turno...(che poi sarei io)
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Quote:
@lancetta Vedi se compare anche l'ip oltre al protocollo e numero della porta
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
generalmente sono attacchi in flooding, allo scopo di sovraccaricare il server e realizzare un dos.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Quote:
"Un malware può attaccare tramite il protocollo UDP?" La risposta è si e in mille modi,è sbagliato affermare che il protocollo udp non è soggetto ad attacchi. Ciao
__________________
Il dubbio è il padre del sapere.
Ultima modifica di lucas84 : 11-02-2007 alle 19:41. |
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
Il malware con un attacco udp può finire su pc X, ma è per caso, non perchè era voluto. Non essendoci connessione nè controllo di errore, non si può valutare se un pacchetto (contenente virus) ci arriva e come ci arriva. Direi che questo è l'abc delle reti.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Mi sa che qui non si sa nemmeno l'abc delle reti
Il protocollo udp è usato da moltissimi malware(quasi tutti),punto e basta. Molti attacchi avvengono tramite il protocollo udp,punto e basta. Appurato questo,riforumuli sempre la stessa affermazione? Quote:
Ciao
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
credo che lucas abbia ragione visto che è possibile un attacco con quel protocollo. io vengo bombardato dalle 2 alle 5 volte al giorno dal worm helkern che usa tale protocollo comunque non passa perchè ho delle regole fatte ad hoc e prima ancora che entrino in gioco queste, c'è il modulo "itrusion detector" che analizza e blocca i pacchetti.
mi dispiace darti torto ma è così!
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Guarda non ho parole
Ciao
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
#19 | ||
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
Da wikipedia: Quote:
Io non ho detto che nn si possa ricevere del malware, ho detto che nn è possibile un attacco diretto. Il PC X nn saprà mai dell' esistenza del pc Y con udp perchè non è previsto alcun handshake. Diverso è se si usa il TCP che è connesso per cui pc X sa che esiste pc Y. Se si invia del malware lo si fa appunto ben sapendo che nn si sa dove arriverà e soprattutto se arrriverà privo di errori, quello che riesce a trovare una macchina ospite si eseguirà e comincerà a ripetere le stesse operazioni (duplicazione e spedizione) oppure aprirà una connessione. Diciamo che in natura si può fare l'esempio degli spermatozoi, partono in tanti ma uno solo magari acquista il controllo.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? Ultima modifica di giannola : 12-02-2007 alle 09:12. |
||
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Allora allora,l'articolo di wiki ha qualche problema,mi sono letto quello in inglese e il significato cambia,ci sono errori di traduzioni(forse).
Senza connessione si intende questo Quote:
http://www.microsoft.com/technet/pro....mspx?mfr=true
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:13.










... Da wikipedia: "UDP è un protocollo stateless ovvero privo di stato"...Ok non'è un attacco in senso stretto del termine....








