|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 | |
|
Senior Member
Iscritto dal: Dec 2003
Città: - Treviso -
Messaggi: 2566
|
Kernel Intrusion: valangate di log
Più che un problema il mio vuole essere un confronto con voi,
il log del mio router ogni giorno registra decine e decine di "Kernel Intrusion", dai più svariati IP (la maggior parte comuqnue della stessa classe) e nelle più svariate porte, a tutte le ore del giorno (anche quando non c'è nessun PC connesso). Quasi tutti gli ip sorgenti sono Italiani, molto spesso anche se con ip diversi dalla stessa zona. Ok, si tratta dei soliti che si divertono a fare port-scanning ma anche voi registrate la stessa quantità di log del genere? O ci possono essere altre possibili cause? Sì insomma, è nella norma o il mio è un caso patologico? Per farvi un esempio questo è il mio report di oggi (ovviamente ho nascosto gli ip) dalle 16:00 alle 23:00...booh.... Quote:
|
|
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
normale e potrebbe essere la causa proprio l'ip dinamico..
ogni utente italiano di norma ha un gruppo di 6-8 ip dinamici (dipende dal provider) che può usare per accedere ad internet, l'inconveniente è che questo gruppo di ip non è esclusivo ma in share con altri utenti.. in genere condiviso con altri 4 utenti o più.. il problema è che se ci disconettiamo per un qualsiasi motivo ci verrà assegnato un nuovo ip ma nuovo solo per noi perchè poteva già essere usato pochi secondi prima da un altro cliente.. quindi se questo cliente usava emule, noi subiamo la valanga di richieste da parte della rete emule che conoscieva quell'ip come indirizzo usato dal precedente cliente
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#3 | ||
|
Senior Member
Iscritto dal: Dec 2003
Città: - Treviso -
Messaggi: 2566
|
Quote:
Quote:
Però c'è da dire che il mio router è costantemente connesso ad Internet, il più delle volte è lo stesso provider che riavvia la connessione per cambiarmi IP dopo 4-5 giorni e i log li ricevo comunque costantemente. Vabbè, il fatto che tu mi dica che è nella norma mi tranquillizza.... |
||
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
tra le altre cose, se qualcosa viene scritto nel log è perchè è stata bloccata quindi nons erve a nulla non puoi avere avere a disposizione un migliaio di ip per la tua connessione, sono al massimo 8 quelli su cui puoi giocare in modalità random.. un migliaio sono quelli che si schiantano sul tuo router ma non c'entrano na mazza con il mio discorso dell'assegnazione di ip dinamico
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Credo che Stelix abbia il usr-9108, ottimo router..
lo possiedo pure io ma l'esperienza con il usr-9107 mi ha fatto spegnere i log
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
Quote:
|
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
se ha 10 utenti complessivamente sicuramente questi 10 utenti avranno range quasi esclusivi. gli ip sono assegnati dalla centrale a cui ti colleghi quindi uno di milano non può condividere il range di ip con una persona di macerata o di trento o catania... teoricamente è possibile assegnarli diversamente ma si avrebbero difficoltà nell'identificare la regione geografica di un ip e problemi realizzativi. l'estenderlo all'intero suolo nazionale vorrebbe significare riorganizzare la struttura dei provider perchè dovresti avere uno o più server che come lavoro controllano quali ip siano liberi e quali occupati e il problema è come segnalare alle centrali quali siano utilizzabili e quali no.. senza contare che ci possono essere conflitti perchè esiste un tempo di latenza tra un aggiornamento ed un altro e in quell'istante hai una lista obsoleta. la gestione degli ip lato centrale e per zona rende le cose notevolmente più semplificate perchè si gioca tutto in casa e la lista degli ip disponibili è aggiornata in qualsiasi istante senza occupare server a fare solo il calcolo degli ip disponibili e senza sprecare banda sulle dorsali nazionali
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 28-07-2007 alle 18:58. |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
si effettivamente il costo di gestione è assolutamente meno dispendioso.Però se utilizzi uno di quei localizzatori d ip,ne esiste uno anche di microsoft..solitamente localizzano gli ip tutti a roma o milano,come mai?
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Dec 2003
Città: - Treviso -
Messaggi: 2566
|
Quote:
Può essere che il Pc di mio fratello sia zozzo di robaccia ma il problema si verifica pure quando non c'è nessun PC acceso |
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Dec 2003
Città: - Treviso -
Messaggi: 2566
|
Quote:
Ad ogni modo ottimo router |
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Dec 2003
Città: - Treviso -
Messaggi: 2566
|
Quote:
Gli ip disponibili che io ho sono ben maggiori di 6-8 (ogni tanto mi segno l'ip assegnatomi in un file, sarò arrivato aquasi una ventina di IP diversi in 2 mesi). Senza contare che gli ip della quale ricevo i log postati sopra, spesso si trovano nella mia stessa classe di IP (sti geni che fanno port scanning...), e da una facile ricerca ho visto che si trovano spesso in zone dell'italia ben lontana dalla mia... Boh, ogni provider utilizza un suo criterio e una sua struttura di rete distinta. |
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
interessante la tua analisi sul tuo provider, per curiosità mi manderesti via pvt il nome dell'azienda? no tranquillo non è cmq una casusa della tua lan quel numero elevato di scansioni...
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
ma ci sono servizi che ti dicono molto di più per un ip
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:52.





















