Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Snapdragon Soung Gen 2 è la piattaforma Qualcomm per i dispositivi audio sempre più integrati nel mondo dell'intelligenza artificiale: al prorpio interno tanta potenza elaborativa per gestire al meglio le necessità d'uso dell'agentic AI
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
In occasione del proprio Snapdragon Summit Qualcomm annuncia i due nuovi chip per dispositivi mobile di fascia alta che entreranno nel mercato nel corso del 2027: tanta potenza a disposizione per elaborazioni di intelligenza artificiale sempre più complesse
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-04-2010, 20:18   #1
Nemesi18
Senior Member
 
Iscritto dal: Jun 2005
Messaggi: 509
router rileva tentativi di intrusione

Da qualche giorno ho notato che il log del router (d-link DSL-2740B) ha diverse voci relativi a tentativi di intrusione, sembrerebbero piu' che altro dei portscanning, tuttavia non capisco come sia possibile che comincino appena acceso il router e senza che i pc di casa siano accesi...
In teoria se l'isp mi ha appena assegnato un ip all'accensione del router, questo dovrebbe essere sconosciuto a terzi se non ho effettuato alcun tipo di traffico verso internet, o mi sbaglio?

- Posso escludere che qualcuno usi la connessione wireless di straforo, perche' ho anche provato a disattivare il wireless e le segnalazioni continuavano.

- Posso escludere che i pc siano la causa in quanto, come dicevo, i messaggi di allert compaiono anche a router appena avviato e con tutti i pc spenti.

- Ho notato che la destination port piu' bersagliata e' la 1080 (protocollo TCP)

I logs dei firewall (iptables x linux e comodo x windows) non segnalano nulla, il che probabilmente significa che il router filtra gia' tutto.

Riporto un pezzo del log del router:


Apr 28 15:58:07 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=122.225.56.45 DST=82.84.167.212 LEN=40 TOS=0x00 PREC=0x00 TTL=104 ID=256 PROTO=TCP SPT=6000 DPT=1080 WINDOW=16384 RES=0x00 SYN URGP=0

Apr 28 16:11:25 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=123.64.193.238 DST=82.84.167.212 LEN=52 TOS=0x00 PREC=0x00 TTL=48 ID=4883 DF PROTO=TCP SPT=3172 DPT=32162 WINDOW=65535 RES=0x00 SYN URGP=0

Apr 28 16:11:28 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=123.64.193.238 DST=82.84.167.212 LEN=52 TOS=0x00 PREC=0x00 TTL=48 ID=4893 DF PROTO=TCP SPT=3172 DPT=32162 WINDOW=65535 RES=0x00 SYN URGP=0

Apr 28 16:45:30 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=202.238.91.96 DST=82.84.167.212 LEN=60 TOS=0x00 PREC=0x00 TTL=50 ID=9501 DF PROTO=TCP SPT=46709 DPT=22 WINDOW=5840 RES=0x00 SYN URGP=0

Apr 28 16:45:33 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=202.238.91.96 DST=82.84.167.212 LEN=60 TOS=0x00 PREC=0x00 TTL=50 ID=9502 DF PROTO=TCP SPT=46709 DPT=22 WINDOW=5840 RES=0x00 SYN URGP=0

Apr 28 17:27:21 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=122.225.56.45 DST=82.84.167.212 LEN=40 TOS=0x00 PREC=0x00 TTL=104 ID=256 PROTO=TCP SPT=6000 DPT=1080 WINDOW=16384 RES=0x00 SYN URGP=0

Apr 28 17:45:06 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=61.54.100.102 DST=82.84.167.212 LEN=40 TOS=0x00 PREC=0x00 TTL=108 ID=256 PROTO=TCP SPT=6000 DPT=2967 WINDOW=16384 RES=0x00 SYN URGP=0

Apr 28 17:49:05 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=61.54.100.102 DST=82.84.167.212 LEN=40 TOS=0x00 PREC=0x00 TTL=108 ID=256 PROTO=TCP SPT=6000 DPT=1433 WINDOW=16384 RES=0x00 SYN URGP=0

Apr 28 18:42:19 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=202.106.62.33 DST=82.84.167.212 LEN=40 TOS=0x00 PREC=0x00 TTL=116 ID=36804 PROTO=TCP SPT=110 DPT=110 WINDOW=61551 RES=0x00 SYN URGP=0

Apr 28 18:54:38 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=122.225.56.45 DST=82.84.167.212 LEN=40 TOS=0x00 PREC=0x00 TTL=104 ID=256 PROTO=TCP SPT=6000 DPT=1080 WINDOW=16384 RES=0x00 SYN URGP=0

Apr 28 19:25:27 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=58.215.75.62 DST=82.84.167.212 LEN=48 TOS=0x00 PREC=0x00 TTL=112 ID=26091 PROTO=TCP SPT=36843 DPT=10000 WINDOW=65535 RES=0x00 SYN URGP=0

Apr 28 19:45:57 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=222.73.205.9 DST=82.84.167.212 LEN=60 TOS=0x00 PREC=0x00 TTL=50 ID=57717 DF PROTO=TCP SPT=60929 DPT=22 WINDOW=5840 RES=0x00 SYN URGP=0

Apr 28 19:46:00 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=222.73.205.9 DST=82.84.167.212 LEN=60 TOS=0x00 PREC=0x00 TTL=50 ID=57718 DF PROTO=TCP SPT=60929 DPT=22 WINDOW=5840 RES=0x00 SYN URGP=0


Qualche idea??
Nemesi18 è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2010, 21:49   #2
bender8858
Senior Member
 
L'Avatar di bender8858
 
Iscritto dal: Sep 2009
Messaggi: 363
Quote:
Da qualche giorno ho notato che il log del router (d-link DSL-2740B) ha diverse voci relativi a tentativi di intrusione, sembrerebbero piu' che altro dei portscanning
Già, da parte di ip cinesi

Quote:
Qualche idea??
Non c'è molto da fare, l'importante è che non ci siano porte aperte

Ciao
bender8858 è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2010, 22:15   #3
Nemesi18
Senior Member
 
Iscritto dal: Jun 2005
Messaggi: 509
gia' ma la mia domanda e': come?
Nemesi18 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2010, 12:49   #4
bender8858
Senior Member
 
L'Avatar di bender8858
 
Iscritto dal: Sep 2009
Messaggi: 363
Cosa intendi con come ?

Ciao
bender8858 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2010, 14:23   #5
Nemesi18
Senior Member
 
Iscritto dal: Jun 2005
Messaggi: 509
Mi riferisco al come sia possibile che ci siano tentativi di intrusione su ogni IP assegnatomi dall'isp.
Cosa fanno? Portscannano tutti gli ip assegnati a tiscali? In questo caso non riguarda solo me ma tutti gli utenti tiscali per lo meno.
Nemesi18 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2010, 20:20   #6
Ignorante Informatico
Senior Member
 
L'Avatar di Ignorante Informatico
 
Iscritto dal: Apr 2008
Messaggi: 1279
Quote:
Originariamente inviato da Nemesi18 Guarda i messaggi
Mi riferisco al come sia possibile che ci siano tentativi di intrusione su ogni IP assegnatomi dall'isp..
Essendo un IP dinamico, in effetti, è strana la costanza dei tentativi. Mi vien da chiederti se tu faccia uso di servizi particolari (giochi on-line, P2P, streaming) o se tu abbia installato qualcosa di nuovo sul tuo PC.

Non so, facci sapere
Ignorante Informatico è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2010, 21:26   #7
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17857
Quote:
Originariamente inviato da Nemesi18 Guarda i messaggi
Mi riferisco al come sia possibile che ci siano tentativi di intrusione su ogni IP assegnatomi dall'isp.
Cosa fanno? Portscannano tutti gli ip assegnati a tiscali? In questo caso non riguarda solo me ma tutti gli utenti tiscali per lo meno.
non vorrei che sul pc hai una "esca" che richiama gli squali, dicci un po' quali strumenti di difesa hai e comunque qualsiasi siano falli girare in scansione, giusto per stare sicuri che non ci sia nulla sul pc in stile malware / rootkit


Per Ignorante Informatico:
Aproveito tambèm p comprimentar o meu parçeiro I.I q era sumido faz tempo. Saudade amigo

Ultima modifica di Romagnolo1973 : 29-04-2010 alle 21:29.
Romagnolo1973 è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2010, 14:22   #8
Nemesi18
Senior Member
 
Iscritto dal: Jun 2005
Messaggi: 509
Su sistema linux ho: iptables e chkrootkit, su windows 7: comodo, avira, malwarebites, hijackthis.
Ma in ogni caso il problema non puo' essere dei pc... come spiegavo nel mio primo post, i tentativi di intrusione avvengono anche se accendo il router e tengo tutti i pc spenti. Quindi nessun host interno alla lan e' operativo e puo', anche ipoteticamente, aprire connessioni.
Cmq non ho servizi particolari attivi, non ho ps3 ne altri apparecchi wireless che utilizzino il router.

Sembrerebbe trattarsi di un portscanning a tappeto su range di ip di tiscali... ma altri che hanno tiscali rilevano questi tentativi di intrusione?
Nemesi18 è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2010, 13:13   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
bisogna anche capire cosa riporta il log di un firewall e non prenderlo semplicemente alla lettera
lui sta dicendo che ha bloccato connessioni provenienti da internet verso il tuo IP pubblico alla porta X

IP tuo pubblico ->
Codice:
DST=82.84.167.212
IP di chi ha inviato la richiesta di dialogo -> OUT= MAC= SRC=122.225.56.45

porta: PROTO=TCP SPT=6000
(TCP 6000)


traduzione: prima chi usava quel IP Pubblico, esendo assegnato dinamicamente può cambiare ad ogni accensione del router o per ogni riavvio della wlan ppp_0_8_35_1, stava sando emule o qualsiasi altro programma che stava dialogando sulla porta remota TCP 6000.
ereditando te quell'IP hai ereditato anche tutte le conessioni pendenti verso quel IP. stessa cosa dicasi per chi eredita l'IP che usavi te prima di spegnere il tuo router..

non ci vedo nulla di strano
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Il cervello umano insegna all'IA a fare ...
WhatsApp prepara una nuova barra di navi...
Tesla anticipa il nuovo Roadster con un ...
Tesla FSD nelle zone 30 di Bruxelles: il...
Xiaomi aggiorna la gamma di tablet con i...
Ha percorso 1.338 km senza mai ricaricar...
TCL annuncia l'arrivo in Italia dek Kids...
WINDTRE migliore operatore in Italia com...
Apple Watch SE 3 Cellular da 44 mm a 289...
PEC compromesse inviano falsi solleciti ...
Samsung Galaxy A57 5G a 399€ invece di 5...
Google Maps si aggiorna su Android Auto,...
Nuova auto che sembra una Twingo? S&igra...
Schneider Electric verso l'acquisizione ...
WhatsApp prepara i promemoria per i comp...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v