Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
HUAWEI WiFi Mesh X3 Pro Suite è probabilmente il router mesh più fotogenico che si possa acquistare oggi in Italia, ma dietro il guscio in acrilico trasparente e le luci LED dinamiche c'è una macchina tecnica costruita attorno allo standard Wi-Fi 7, con velocità teoriche Dual-Band fino a 3,6 Gbps e una copertura fino a 120 m² una volta abbinato il router principale all'extender incluso nel kit
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Abbiamo provato le nuove CPU Intel Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: più core e ottimizzazioni al funzionamento interno migliorano le prestazioni, anche in virtù di prezzi annunciati interessanti. A questo si aggiungono nuove ottimizzazioni software. Purtroppo, a fronte di prestazioni di calcolo elevate, il quadro rimane incerto nel gaming, dove l'andamento rimane altalenante. Infine, rimane il problema della piattaforma a fine vita.
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-02-2009, 10:30   #1
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10900
Attacco Server di posta??

Ciao,

è da un paio di giorni che sul server di posta (Exchange2003) noto TROPPO traffico e questo rallenta mostruosamente tutta la rete.
Invece di avere un ping verso internet di 20/30ms... mi ritrovo ad averlo come media sui 1500ms...

ho fatto una scannata con wireshark.. se qualcuno volesse leggere e capire insieme a me quel che succede, sarebbe ottimo.




grazie.
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS

Ultima modifica di xcdegasp : 25-02-2009 alle 12:43. Motivo: immagine ridimensionata
cagnaluia è online   Rispondi citando il messaggio o parte di esso
Old 25-02-2009, 11:08   #2
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10900
ho bloccato, questi IP che causavano troppi movimenti.. però è servito solo momentamente... adesso a distanza di 30min.. sta tornando ad intasarsi.

91.63.55.158
88.68.141.71
84.175.102.14
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è online   Rispondi citando il messaggio o parte di esso
Old 25-02-2009, 11:15   #3
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10900
e anche traffico da e verso questo 91.63.55.158

http://whois.domaintools.com/91.63.55.158

ma pare: Deutsche Telekom AG.... ??


ho stoppato tutti i servizi exchange server... pare si sia calmato..

non riesco quindi a capire se il problema PARTE da qua o ARRIVA da fuori...
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è online   Rispondi citando il messaggio o parte di esso
Old 25-02-2009, 11:18   #4
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Più che al server di posta è traffico del SNA server.. ne avete uno attivo? Vi serve? (parlo a caso, non so nemmeno cosa sia un SNA server e se sia collegato aexchange o meno)

per capire se è inizializzato da fuori o da dentro: vedi se nelle regole di natting c'è qualcosa che permette di creare connessioni da fuori verso la porta 1477 di 192.168.1.7, se si è possibile che sia inizializzata da fuori, altrimenti per forza da dentro.
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2009, 13:26   #5
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
ho letto qualche giorno fa di una falla dei server exchange. se la trovo, la posto

http://secunia.com/advisories/produc...dvisories_2009


risulta patchata, prova con un aggiornamento e vedi se risolvi. per il resto segui i consigli che ti darà il nostro bravo W.S.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 25-02-2009 alle 13:30.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2009, 13:46   #6
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10900
si, ho visto che c'era un aggiornamento nuovo e l'ho fatto.

però la situazione non è cambiata.

Nè il firewall, né exchangeserver 2003, né win server 2003 hanno subito modifiche o installato software che possa pensare all'installazione di trojan.. e compagnia bella... da molti anni ormai.
(meno che i soliti update di microsoft)...


beh.. prima di mezzogiorno ho bloccato anche gli ultimi IP che sembravano rompere le scatole...
(perfino richieste dal mio win server 2003 dalla porta 20 (?) viste da wireshark come FTP-DATA.. erano in comunicazione con l'esterno... )
Ho quindi anche stoppato il servizio FTP di IIS... (inutilmente.. il traffico continuava..)
Cmq.. bloccati dal firewall gli ultimi IP, è da due orette ormai che il traffico rimane sottocontrollo, senza nessun problema.


Però in effetti non saprei a cosa fanno riferimento questi IP, perchè il server ha una comunicazione con loro e perchè tutti dalla germania... boh
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è online   Rispondi citando il messaggio o parte di esso
Old 27-02-2009, 10:19   #7
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
non so se sia corretto ma magari quel server è entrato in una botnet che distribuisce spam, magari a seguito di sfruttamento di una falla non ancora scoperta, io passeresi nella sezione infetti per una controllatina
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Intel rinnova l'offerta professionale: C...
Galaxy A57 5G e A37 5G ufficiali: l'IA d...
Outlook Classic e Gmail: Microsoft pubbl...
HONOR MagicPad 4 porta OpenClaw su Andro...
Android Automotive diventa open source e...
Offerte Amazon di oggi: il meglio tra te...
Xbox Game Pass verso una rivoluzione: ab...
Nuovo DualSense dedicato a Marathon: des...
Lo smartphone XIAOMI 17 12/512GB con ott...
iPhone, iPad e Mac si aggiornano: le nov...
MOUSE: P.I. For Hire si prepara al debut...
Razer Viper V4 Pro: più leggero, ...
Windows 95 e l'anarchia degli installer:...
Gli smartphone sotto i 260€ in offerta s...
BAIC accelera sul futuro delle auto elet...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v