Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR ha finalmente lanciato il suo nuovo flagship: Magic 8 Pro. Lo abbiamo provato a fondo in queste settimane e ve lo raccontiamo nella nostra recensione completa. HONOR rimane fedele alle linee della versione precedente, aggiungendo però un nuovo tasto dedicato all'AI. Ma è al suo interno che c'è la vera rivoluzione grazie al nuovo Snapdragon 8 Elite Gen 5 e alla nuova MagicOS 10
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-09-2007, 01:50   #1
Mancho
Senior Member
 
L'Avatar di Mancho
 
Iscritto dal: Dec 2001
Messaggi: 448
Trovare l'origine di un indirizzo IP

Il mio antivirus ogni tanto mi dice che ha bloccato un tentativo di intrusione e quando apro la scheda con i report di tutte le azioni effettuate dal software di sicurezza, posso visualizzare l'indirizzo IP da dove è partito l'attacco.

Come si fa a vedere chi è o quantomeno da dove arriva?
__________________
Blog Lago Trasimeno
Mancho è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 09:51   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
se lo ha bloccato l'antivirus non si tratta di una persona fisica ma di un bot o di una macchian infetta dalla quale il worm cercava di inocularsi nel tuo pc..
se avevi aperti skype o msn è facile che l'antivirus blocchi questi tentativi

ma sapendo anche di dove è che risolvi?
ad ogni modo: http://www.who.is/
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 10:45   #3
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
prova anche www.ip2location.com, e tieni presente che ricavare la città credo sia il meglio che si possa fare (niente indirizzo e numero civico, sorry).
71104 è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 10:49   #4
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
aggiungo: forse più in dettaglio della città potresti ricavare anche la zona; chessò, per esempio a Roma potresti riuscire a fare la differenza tra zona EUR e Grotta Perfetta (per dire). potresti fare questo utilizzando il traceroute, cosa che ti permette di avere delle ricostruzioni topologiche, ma il problema è che per associare le locazioni topologiche a delle locazioni geografiche dovresti avere come punti di riferimento degli indirizzi IP noti di gente che sai dove abita, e vedere se l'ultimo router del traceroute corrisponde con quello di qualcuno che conosci.
71104 è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 10:56   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
e il tutto a che scopo?
che serve sapere che si tratti di un IP di casterta piuttosto che della california piuttosto che dei caraibi?

tanto mica puoi fargli nulla...

ps: difficilmente capirai chi sia l'ultimo.. mica c'è scritto 71104 sul tuo router
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 11:01   #6
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
e il tutto a che scopo?
che serve sapere che si tratti di un IP di casterta piuttosto che della california piuttosto che dei caraibi?

tanto mica puoi fargli nulla...
fosse uno che abita al palazzo accanto puoi andare a fargli visita con la roncola

ma quasi sicuramente saranno le solite teste di... ehm, le solite teste, che lavorano dalla Turchia o dall'Afghanistan, quindi niente

sempre poi che l'IP non sia spoofato...

Quote:
ps: difficilmente capirai chi sia l'ultimo.. mica c'è scritto 71104 sul tuo router

il traceroute ti mostra una lista di routers e alla fine il tuo IP; io dico, basta vedere se il penultimo IP (cioè l'IP dell'ultimo router che sta subito prima di te) coincide con quello di qualcun altro che so dove abita, e allora sono certo che tu abiti nella sua stessa zona.
71104 è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 11:09   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da 71104 Guarda i messaggi

il traceroute ti mostra una lista di routers e alla fine il tuo IP; io dico, basta vedere se il penultimo IP (cioè l'IP dell'ultimo router che sta subito prima di te) coincide con quello di qualcun altro che so dove abita, e allora sono certo che tu abiti nella sua stessa zona.
intendevo, associalo correttamente ad un nominativo se ci riesci...
tutto tempo sprecato, come il guardare il log delle connessioni rifiutate da un router
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 18:31   #8
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da 71104 Guarda i messaggi
fosse uno che abita al palazzo accanto puoi andare a fargli visita con la roncola
ma quasi sicuramente saranno le solite teste di... ehm, le solite teste, che lavorano dalla Turchia o dall'Afghanistan, quindi niente
sempre poi che l'IP non sia spoofato...

il traceroute ti mostra una lista di routers e alla fine il tuo IP; io dico, basta vedere se il penultimo IP (cioè l'IP dell'ultimo router che sta subito prima di te) coincide con quello di qualcun altro che so dove abita, e allora sono certo che tu abiti nella sua stessa zona.
Interessante questa tesi
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
intendevo, associalo correttamente ad un nominativo se ci riesci... tutto tempo sprecato, come il guardare il log delle connessioni rifiutate da un router
Infatti Deg: pensa che quel coso segnalato da 71104, è mostrusamente preciso infatti, secondo il coso, sulla base del mio IP, mi troverei in una città che, da casa mia, dista 200 km circa .

Ultima modifica di Riverside : 15-09-2007 alle 23:56.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 19:01   #9
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Interessante questa tesi

Infatti Deg: pensa che quel coso segnalato da 71104, è mostrusomente preciso infatti, secondo il coso, sulla base del mio IP, mi troverei in una città che, da casa mia, dista 200 km circa .
Con IP dinamico non è che fai un granchè...
Al soc...hem Riverside A me a volte dà Roma, a volte Bari, a volte Cagliari ecc .......

Signor MOD Degasp..Buonasera!
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 20:09   #10
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Io preferirei usare il Visualroute......
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 22:41   #11
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
intendevo, associalo correttamente ad un nominativo se ci riesci...
e come altro posso aver fatto a venire a conoscenza di IP di persone che conosco se non chiedendoglieli?

la mia idea consiste in questo: mettiamo che hai un amico ll'EUR, uno al Torrino, uno al Centro, e così via in varie zone della città. a ciascuno chiedi l'IP e su ciascuno fai un traceroute; poi prendi l'IP di chi fa tentativi di intrusione e fai un traceroute anche su di lui (sei certo che l'IP sia reale solo se gli attacchi avvengono tramite TCP o comunque richiedono una risposta da parte della tua macchina, altrimenti si spoofa facilmente); a quel punto vedi se tante volte hai fortuna e l'ultimo router di quel traceroute corrisponde a quello di uno dei traceroute dei tuoi amici. chiaramente se invece hai idea che chi ti attacca non abiti a Roma ma nel resto del mondo allora a quel punto dovresti allargare la tua mappa topologica chiedendo ad amici che abitano in altri stati, cosa sicuramente più difficile e non molto fattibile a livello pratico; anche perché a quel punto la stessa sottomaschera dell'IP diventa molto più indicativa del traceroute.
71104 è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 22:45   #12
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Interessante questa tesi
cos'ha che non va?

Quote:
Infatti Deg: pensa che quel coso segnalato da 71104, è mostrusomente preciso infatti, secondo il coso, sulla base del mio IP, mi troverei in una città che, da casa mia, dista 200 km circa .
sempre meglio di who.is, che a me indica che mi trovo ad Amsterdam

who.is non è adatto al lookup di indirizzi IP; funziona decisamente meglio se usato come "elenco telefonico" per trovare le contact information di chi ha registrato un dominio.
71104 è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2007, 12:41   #13
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Si ma anche ammettendo che riesci a capire la zona (e già bisogna essere fortunati persino col tuo metodo visto che dovrei conoscere una marea di persone e non sempre è applicabile) rimane il problema di associare l'ip ad una persona. Non solo, chi ci assicura che quella macchina non è altro che uno zombie?
Ed infine, anche ammettendo che ci riusciamo, che ce ne facciamo di questa associazione visto che non avrebbe validità legale?
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2007, 13:40   #14
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
Quote:
Originariamente inviato da W.S. Guarda i messaggi
Si ma anche ammettendo che riesci a capire la zona (e già bisogna essere fortunati persino col tuo metodo visto che dovrei conoscere una marea di persone e non sempre è applicabile) rimane il problema di associare l'ip ad una persona.
quello ho detto chiaramente che nel caso generale secondo me non si può fare: ho spiegato che è possibile risalire solamente alla città (con una certa imprecisione in qualche caso, a quanto pare) e con quel metodo estremo alla zona della città, ma non all'indirizzo.

Quote:
Non solo, chi ci assicura che quella macchina non è altro che uno zombie?
se intanto trovassi un computer infetto che agisse per conto di qualcun altro (se ho capito cosa intendi per zombie) saresti già un passo avanti, e se potessi addirittura metterci le mani riusciresti a capire da dove gli arrivano gli "ordini".

Quote:
Ed infine, anche ammettendo che ci riusciamo, che ce ne facciamo di questa associazione visto che non avrebbe validità legale?
se vuoi agire per vie legali è un discorso completamente diverso: contatti le autorità le quali (se la situazione è grave) contatteranno qualche ISP e riusciranno ad associare precisamente via e numero civico all'IP.
71104 è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2007, 13:52   #15
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
cioè una volta trovata la macchina infetta la vorresti violare?
fammi indovinare, lo spirito d'altruismo ti spinge a disinfestarla perchè segui la tesi "se Maometto non va' alla Montagna è la Montagna che va' da Maometto" ... ?

ti ricordo che oltre ad essere tu dopo il trasgressore e quindi perseguibile a norma di legge potrei anche spedirti in vacanza visto che non è ammesso dal regolamento del forum

è come se uno chiedesse aiuto nel forum e un moderatore entrasse nel suo pc per sistemarlo

Ultima modifica di xcdegasp : 16-09-2007 alle 13:54.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2007, 14:32   #16
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
non è detto che non sia possibile accedere legalmente al PC in questione*, ma se non puoi metterci le mani puoi sempre contattare il legittimo proprietario e comunicargli i tuoi sospetti.

* non sarebbe strano ad esempio se il PC fosse tra quelli dell'aula di Informatica di una scuola o tra quelli di un laboratorio didattico universitario. nella mia università ad esempio il laboratorio del Dipartimento di Informatica è completamente privo di controllo: chiunque entra si logga con l'account temporaneo (se ha fortuna trova addirittura qualche PC rimasto loggato con l'account di qualche studente distratto, potendo così commettere misfatti a nome suo) e fa quello che gli pare. stesso discorso anche per i computers del laboratorio dell'edificio di Matematica, per i quali però servirebbe un po' più di hacking e qualche azione illegale (per es. cracking della password di un account amministrativo) perché l'account temporaneo non può accedere ad Internet. un controllo un pochino maggiore c'è invece al laboratorio di Fisica Nuovo, dove per sedersi ad una postazione è necessario firmare un foglio (peccato però che non controllino quasi mai la carta d'identità).

Ultima modifica di 71104 : 16-09-2007 alle 14:34.
71104 è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2007, 16:59   #17
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da 71104 Guarda i messaggi
non è detto che non sia possibile accedere legalmente al PC in questione*, ma se non puoi metterci le mani puoi sempre contattare il legittimo proprietario e comunicargli i tuoi sospetti.

* non sarebbe strano ad esempio se il PC fosse tra quelli dell'aula di Informatica di una scuola o tra quelli di un laboratorio didattico universitario. nella mia università ad esempio il laboratorio del Dipartimento di Informatica è completamente privo di controllo: chiunque entra si logga con l'account temporaneo (se ha fortuna trova addirittura qualche PC rimasto loggato con l'account di qualche studente distratto, potendo così commettere misfatti a nome suo) e fa quello che gli pare. stesso discorso anche per i computers del laboratorio dell'edificio di Matematica, per i quali però servirebbe un po' più di hacking e qualche azione illegale (per es. cracking della password di un account amministrativo) perché l'account temporaneo non può accedere ad Internet. un controllo un pochino maggiore c'è invece al laboratorio di Fisica Nuovo, dove per sedersi ad una postazione è necessario firmare un foglio (peccato però che non controllino quasi mai la carta d'identità).
inutile (e assurdo) tentativo di correggere il tiro!
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2007, 18:52   #18
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
inutile (e assurdo) tentativo di correggere il tiro!
non capisco come mai tu debba per forza interpretare male quello che ho scritto: mi stai prendendo di mira per qualche motivo? lo chiedo perché inizio addirittura a percepire uno stile di scrittura vagamente tendente all'offensivo (hai praticamente detto che ho scritto qualcosa di inutile e assurdo).
71104 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2007, 08:30   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non leggerai nulla di offensivo da parte mia ne ora, ne prima ne mai..
semmai ironico, ma mai offensivo.
rilassati che non ti sto adosso, ho ben altro a cui pensare e tu sei e sarai sempre dopo l'ultimo dei miei pensieri

sembri buon san maritano, ma ti ricordo che non puoi in nessun caso sapere se dietro si cela una scuola (in ogni caso non attendono mica te per sanare la situazione) o un privato cittadino (come lo contatti?) o un pc zombie o bot infettivo..

detto questo in nessun caso potresti fare cio che tanto sbandieri come traguardo da raggiungere.. non capisco proprio cosa vorresti dimostrare
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
C'è un boom del mercato dei data ...
OVHcloud annuncia la disponiiblità...
Il Wi-Fi 7 ha un nuovo re: da ASUS arriv...
In arrivo l'auto "Frankenstein"...
Chip NVIDIA H200 in Cina? 'Come vendere ...
iPhone 16 torna super conveniente: ora c...
Offerte Amazon pazzesche: tech, smartpho...
Ubisoft annuncia l'arrivo dei 60 fps per...
Infratel Italia: ecco la nuova mappa del...
Hoover HMC5 in offerta: il battimaterass...
Un'idea 'rivoluzionaria' dal Politecnico...
Steam ha registrato un record di ricavi ...
'Quando sei pronto… vai': ChatGPT sotto ...
Razer: l'intelligenza artificiale piace ...
Disastro Rad Power Bikes: incendio al ma...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v