Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
be quiet! debutta nel settore mouse da gaming con Dark Perk Ergo e Dark Perk Sym: due modelli gemelli per specifiche, con polling rate di 8.000 Hz anche in wireless, sensore PixArt PAW3950 da 32.000 DPI e autonomia dichiarata fino a 110 ore. Nel test, a 8.000 Hz si arriva a circa 30 ore reali, con ricarica completa in un'ora e mezza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-01-2010, 01:00   #1
daxdaxdax
Member
 
L'Avatar di daxdaxdax
 
Iscritto dal: Aug 2009
Messaggi: 168
port SCAN

Ciao a tutti ragazzi,
è da un po che sono soggetto a sempre più frequenti portscan al mio ip... me ne accorgo dal continuo monitoraggio del syslog a me trasmesso dal router adsl. Non so se posso scrivere nel forum l'ip che effettua il portscan, ma non so quanto possa essere utile... Come comportarmi?
__________________
D@x
daxdaxdax è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 09:03   #2
Harry_Callahan
Senior Member
 
L'Avatar di Harry_Callahan
 
Iscritto dal: Dec 2006
Messaggi: 9542
lo puoi segnalare come abuse all'ISP di quell'IP. Prova a cercare su www.ripe.net(o simili) l'email di abuse di quell'utente e poi lo segnali come port scanner. Di più non puoi fare, in ogni caso sei protetto dai Firewall del router
__________________
Harry Callahan: We're not just going to let you walk out of here.
Crook: Who's "we", sucker?
Harry Callahan: Smith, and Wesson, and me.
Harry_Callahan è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 12:45   #3
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
a volte si tratta di azioni lecite operate dal tuo provider. In ogni caso il port scan muore sul tuo ip pubblico, non hai nulla da temere.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 18:12   #4
daxdaxdax
Member
 
L'Avatar di daxdaxdax
 
Iscritto dal: Aug 2009
Messaggi: 168
Nulla di rischioso? ok...
Dato che in seguito al portscan, sempre dal syslog, ho visto numerosi utilizzi di una delle regole che ho creato che reindirizzava proprio al mio pc (spento)... ho provveduto a disabilitare tutte le NAT create non sapendo quali rischi possono subentrare..
__________________
D@x
daxdaxdax è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 18:36   #5
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
il rischio è legato unicamente alle vulnerabilità dell' applicativo in ascolto sulla porta in forward
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 20:07   #6
tcp/ip
Senior Member
 
Iscritto dal: Sep 2006
Messaggi: 355
Quote:
Originariamente inviato da daxdaxdax Guarda i messaggi
Ciao a tutti ragazzi,
è da un po che sono soggetto a sempre più frequenti portscan al mio ip... me ne accorgo dal continuo monitoraggio del syslog a me trasmesso dal router adsl. Non so se posso scrivere nel forum l'ip che effettua il portscan, ma non so quanto possa essere utile... Come comportarmi?
Per il port scan i giuristi ed i giudici sono divisi. Per alcuni effettuare il port scan non è a tutti gli effetti una intrusione, mentre per altri si.
Ipotizziamo il caso di un malvivente che decide di perpetrare un furto in una casa. Per controllare se c'è gente in casa suona il campanello. Il reato è stato commesso?. Ecco alcuni giuduci e giuristi affermano che effettuare il port scan è come suonare il campanello, mentre altri lo considerano violazione del sistema informatico.
__________________
Nessuno è nato imparato
tcp/ip è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 22:11   #7
daxdaxdax
Member
 
L'Avatar di daxdaxdax
 
Iscritto dal: Aug 2009
Messaggi: 168
Interessante punto di vista, a cui non avevo pensato...
Si, di fatto, non è una violazione del mio sistema in effetti, però potrebbe diventarlo.

Tirando le somme, deduco di dover aumentare la sicurezza della rete, configurando meglio firewall dei miei client e quant'altro...
Non sono completamente sicuro della sua esattezza, ma avrei ricavato l'indirizzo fisico di questo "amico", sarà possibile dire al router di bloccarlo?
__________________
D@x
daxdaxdax è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2010, 08:57   #8
tcp/ip
Senior Member
 
Iscritto dal: Sep 2006
Messaggi: 355
Quote:
Originariamente inviato da daxdaxdax Guarda i messaggi
Interessante punto di vista, a cui non avevo pensato...
Si, di fatto, non è una violazione del mio sistema in effetti, però potrebbe diventarlo.

Tirando le somme, deduco di dover aumentare la sicurezza della rete, configurando meglio firewall dei miei client e quant'altro...
Non sono completamente sicuro della sua esattezza, ma avrei ricavato l'indirizzo fisico di questo "amico", sarà possibile dire al router di bloccarlo?
Più che il firewall dei client io agirei sul router, oppure gli fai una maccchina specchietto per le allodole, così riesci a monitorarlo anche meglio. La macchina specchietto per le allodole sarebbe una macchina senza niente solo S.O. e robbetta inutile a cui senz'altro sara' tentato di collegarsi
__________________
Nessuno è nato imparato

Ultima modifica di tcp/ip : 19-01-2010 alle 09:01.
tcp/ip è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2010, 12:33   #9
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
ma avrei ricavato l'indirizzo fisico di questo "amico"
l' indirizzo fisico ovvero l' indirizzo datalink ha visibilità locale e quindi non hai potuto ricavarlo.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2010, 14:32   #10
Teo@Unix
Senior Member
 
L'Avatar di Teo@Unix
 
Iscritto dal: Mar 2009
Messaggi: 753
Quote:
Dato che in seguito al portscan, sempre dal syslog, ho visto numerosi utilizzi di una delle regole che ho creato che reindirizzava proprio al mio pc (spento)... ho provveduto a disabilitare tutte le NAT create non sapendo quali rischi possono subentrare..
il port scan è come tutte le altre connessioni lecite, solo che non posegue oltre la negoziazione una volta ricevuti gli ack. Quindi è normale trovarti dei log riguardo l'attività NAT, in quanto questa "forwarda" i pacchetti sul tuo pc interno alla rete.

A seconda della natura dell'applicativo tieni d'occhio i log per vedere se i tentativi si limitano alla semplice connessione o ad un tentativo di autenticazione. Solitamente le informazioni di autenticazione vengono inoltrate solo dopo la connessione.
E' possibile trovare molteplici tentativi di accesso con credednziali tipo "administrator" o "unanymous"...sempre a seconda del tipo di applicativo.... nel caso tieni monitorata questa attività.
Anche se, solitamente non si va oltre a dei tentativi, se ritieni che la cosa sia frequente e sistematica, prova ad interessarti su come possa essere configurato un "honeypot".
Teo@Unix è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
SpaceX sta per rimuovere il braccio di a...
Sony a ISE 2026: display, soluzioni imme...
Sony punta sull'IA: brevettati i podcast...
Logitech G Astro A50, le cuffie gaming d...
Lenovo a ISE 2026: smart collaboration, ...
GeForce RTX 5000 SUPER cancellate e RTX ...
Substack conferma violazione: esposti da...
L'IA costa caro. Oracle punta a raccogli...
OpenAI lancia Frontier: il cervello cent...
Questo robot aspirapolvere lava sempre c...
Il PC non si avvia? ASRock invita a cont...
8 smartphone Android in forte sconto su ...
Samsung House apre a Milano: la casa tec...
Broadcom esclude i cloud provider pi&ugr...
Allerta sicurezza per n8n: come protegge...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v