Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70 porta il concetto di smartphone ultrasottile su un terreno più concreto e accessibile: abbina uno spessore sotto i 6 mm a una batteria di capacità relativamente elevata, un display pOLED da 6,7 pollici e un comparto fotografico triplo da 50 MP. Non punta ai record di potenza, ma si configura come alternativa più pragmatica rispetto ai modelli sottili più costosi di Samsung e Apple
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Sono molte le novità che ASUS ha scelto di presentare al CES 2026 di Las Vegas, partendo da una gamma di soluzioni NUC con varie opzioni di processore passando sino agli schermi gaming con tecnologia OLED. Il tutto senza dimenticare le periferiche di input della gamma ROG e le soluzioni legate alla connettività domestica
Le novità ASUS per il 2026 nel settore dei PC desktop
Le novità ASUS per il 2026 nel settore dei PC desktop
Molte le novità anticipate da ASUS per il 2026 al CES di Las Vegas: da schede madri per processori AMD Ryzen top di gamma a chassis e ventole, passando per i kit di raffreddamento all in one integrati sino a una nuova scheda video GeForce RTX 5090. In sottofondo il tema dell'intelligenza artificiale con una workstation molto potente per installazioni non in datacenter
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-04-2010, 21:18   #1
Nemesi18
Senior Member
 
Iscritto dal: Jun 2005
Messaggi: 509
router rileva tentativi di intrusione

Da qualche giorno ho notato che il log del router (d-link DSL-2740B) ha diverse voci relativi a tentativi di intrusione, sembrerebbero piu' che altro dei portscanning, tuttavia non capisco come sia possibile che comincino appena acceso il router e senza che i pc di casa siano accesi...
In teoria se l'isp mi ha appena assegnato un ip all'accensione del router, questo dovrebbe essere sconosciuto a terzi se non ho effettuato alcun tipo di traffico verso internet, o mi sbaglio?

- Posso escludere che qualcuno usi la connessione wireless di straforo, perche' ho anche provato a disattivare il wireless e le segnalazioni continuavano.

- Posso escludere che i pc siano la causa in quanto, come dicevo, i messaggi di allert compaiono anche a router appena avviato e con tutti i pc spenti.

- Ho notato che la destination port piu' bersagliata e' la 1080 (protocollo TCP)

I logs dei firewall (iptables x linux e comodo x windows) non segnalano nulla, il che probabilmente significa che il router filtra gia' tutto.

Riporto un pezzo del log del router:


Apr 28 15:58:07 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=122.225.56.45 DST=82.84.167.212 LEN=40 TOS=0x00 PREC=0x00 TTL=104 ID=256 PROTO=TCP SPT=6000 DPT=1080 WINDOW=16384 RES=0x00 SYN URGP=0

Apr 28 16:11:25 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=123.64.193.238 DST=82.84.167.212 LEN=52 TOS=0x00 PREC=0x00 TTL=48 ID=4883 DF PROTO=TCP SPT=3172 DPT=32162 WINDOW=65535 RES=0x00 SYN URGP=0

Apr 28 16:11:28 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=123.64.193.238 DST=82.84.167.212 LEN=52 TOS=0x00 PREC=0x00 TTL=48 ID=4893 DF PROTO=TCP SPT=3172 DPT=32162 WINDOW=65535 RES=0x00 SYN URGP=0

Apr 28 16:45:30 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=202.238.91.96 DST=82.84.167.212 LEN=60 TOS=0x00 PREC=0x00 TTL=50 ID=9501 DF PROTO=TCP SPT=46709 DPT=22 WINDOW=5840 RES=0x00 SYN URGP=0

Apr 28 16:45:33 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=202.238.91.96 DST=82.84.167.212 LEN=60 TOS=0x00 PREC=0x00 TTL=50 ID=9502 DF PROTO=TCP SPT=46709 DPT=22 WINDOW=5840 RES=0x00 SYN URGP=0

Apr 28 17:27:21 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=122.225.56.45 DST=82.84.167.212 LEN=40 TOS=0x00 PREC=0x00 TTL=104 ID=256 PROTO=TCP SPT=6000 DPT=1080 WINDOW=16384 RES=0x00 SYN URGP=0

Apr 28 17:45:06 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=61.54.100.102 DST=82.84.167.212 LEN=40 TOS=0x00 PREC=0x00 TTL=108 ID=256 PROTO=TCP SPT=6000 DPT=2967 WINDOW=16384 RES=0x00 SYN URGP=0

Apr 28 17:49:05 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=61.54.100.102 DST=82.84.167.212 LEN=40 TOS=0x00 PREC=0x00 TTL=108 ID=256 PROTO=TCP SPT=6000 DPT=1433 WINDOW=16384 RES=0x00 SYN URGP=0

Apr 28 18:42:19 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=202.106.62.33 DST=82.84.167.212 LEN=40 TOS=0x00 PREC=0x00 TTL=116 ID=36804 PROTO=TCP SPT=110 DPT=110 WINDOW=61551 RES=0x00 SYN URGP=0

Apr 28 18:54:38 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=122.225.56.45 DST=82.84.167.212 LEN=40 TOS=0x00 PREC=0x00 TTL=104 ID=256 PROTO=TCP SPT=6000 DPT=1080 WINDOW=16384 RES=0x00 SYN URGP=0

Apr 28 19:25:27 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=58.215.75.62 DST=82.84.167.212 LEN=48 TOS=0x00 PREC=0x00 TTL=112 ID=26091 PROTO=TCP SPT=36843 DPT=10000 WINDOW=65535 RES=0x00 SYN URGP=0

Apr 28 19:45:57 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=222.73.205.9 DST=82.84.167.212 LEN=60 TOS=0x00 PREC=0x00 TTL=50 ID=57717 DF PROTO=TCP SPT=60929 DPT=22 WINDOW=5840 RES=0x00 SYN URGP=0

Apr 28 19:46:00 user alert kernel: Intrusion -> IN=ppp_0_8_35_1 OUT= MAC= SRC=222.73.205.9 DST=82.84.167.212 LEN=60 TOS=0x00 PREC=0x00 TTL=50 ID=57718 DF PROTO=TCP SPT=60929 DPT=22 WINDOW=5840 RES=0x00 SYN URGP=0


Qualche idea??
Nemesi18 è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2010, 22:49   #2
bender8858
Senior Member
 
L'Avatar di bender8858
 
Iscritto dal: Sep 2009
Messaggi: 363
Quote:
Da qualche giorno ho notato che il log del router (d-link DSL-2740B) ha diverse voci relativi a tentativi di intrusione, sembrerebbero piu' che altro dei portscanning
Già, da parte di ip cinesi

Quote:
Qualche idea??
Non c'è molto da fare, l'importante è che non ci siano porte aperte

Ciao
bender8858 è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2010, 23:15   #3
Nemesi18
Senior Member
 
Iscritto dal: Jun 2005
Messaggi: 509
gia' ma la mia domanda e': come?
Nemesi18 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2010, 13:49   #4
bender8858
Senior Member
 
L'Avatar di bender8858
 
Iscritto dal: Sep 2009
Messaggi: 363
Cosa intendi con come ?

Ciao
bender8858 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2010, 15:23   #5
Nemesi18
Senior Member
 
Iscritto dal: Jun 2005
Messaggi: 509
Mi riferisco al come sia possibile che ci siano tentativi di intrusione su ogni IP assegnatomi dall'isp.
Cosa fanno? Portscannano tutti gli ip assegnati a tiscali? In questo caso non riguarda solo me ma tutti gli utenti tiscali per lo meno.
Nemesi18 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2010, 21:20   #6
Ignorante Informatico
Senior Member
 
L'Avatar di Ignorante Informatico
 
Iscritto dal: Apr 2008
Messaggi: 1279
Quote:
Originariamente inviato da Nemesi18 Guarda i messaggi
Mi riferisco al come sia possibile che ci siano tentativi di intrusione su ogni IP assegnatomi dall'isp..
Essendo un IP dinamico, in effetti, è strana la costanza dei tentativi. Mi vien da chiederti se tu faccia uso di servizi particolari (giochi on-line, P2P, streaming) o se tu abbia installato qualcosa di nuovo sul tuo PC.

Non so, facci sapere
Ignorante Informatico è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2010, 22:26   #7
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17642
Quote:
Originariamente inviato da Nemesi18 Guarda i messaggi
Mi riferisco al come sia possibile che ci siano tentativi di intrusione su ogni IP assegnatomi dall'isp.
Cosa fanno? Portscannano tutti gli ip assegnati a tiscali? In questo caso non riguarda solo me ma tutti gli utenti tiscali per lo meno.
non vorrei che sul pc hai una "esca" che richiama gli squali, dicci un po' quali strumenti di difesa hai e comunque qualsiasi siano falli girare in scansione, giusto per stare sicuri che non ci sia nulla sul pc in stile malware / rootkit


Per Ignorante Informatico:
Aproveito tambèm p comprimentar o meu parçeiro I.I q era sumido faz tempo. Saudade amigo

Ultima modifica di Romagnolo1973 : 29-04-2010 alle 22:29.
Romagnolo1973 è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2010, 15:22   #8
Nemesi18
Senior Member
 
Iscritto dal: Jun 2005
Messaggi: 509
Su sistema linux ho: iptables e chkrootkit, su windows 7: comodo, avira, malwarebites, hijackthis.
Ma in ogni caso il problema non puo' essere dei pc... come spiegavo nel mio primo post, i tentativi di intrusione avvengono anche se accendo il router e tengo tutti i pc spenti. Quindi nessun host interno alla lan e' operativo e puo', anche ipoteticamente, aprire connessioni.
Cmq non ho servizi particolari attivi, non ho ps3 ne altri apparecchi wireless che utilizzino il router.

Sembrerebbe trattarsi di un portscanning a tappeto su range di ip di tiscali... ma altri che hanno tiscali rilevano questi tentativi di intrusione?
Nemesi18 è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2010, 14:13   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
bisogna anche capire cosa riporta il log di un firewall e non prenderlo semplicemente alla lettera
lui sta dicendo che ha bloccato connessioni provenienti da internet verso il tuo IP pubblico alla porta X

IP tuo pubblico ->
Codice:
DST=82.84.167.212
IP di chi ha inviato la richiesta di dialogo -> OUT= MAC= SRC=122.225.56.45

porta: PROTO=TCP SPT=6000
(TCP 6000)


traduzione: prima chi usava quel IP Pubblico, esendo assegnato dinamicamente può cambiare ad ogni accensione del router o per ogni riavvio della wlan ppp_0_8_35_1, stava sando emule o qualsiasi altro programma che stava dialogando sulla porta remota TCP 6000.
ereditando te quell'IP hai ereditato anche tutte le conessioni pendenti verso quel IP. stessa cosa dicasi per chi eredita l'IP che usavi te prima di spegnere il tuo router..

non ci vedo nulla di strano
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Le novità ASUS per il 2026 nel settore dei PC desktop Le novità ASUS per il 2026 nel settore de...
Le novità MSI del 2026 per i videogiocatori Le novità MSI del 2026 per i videogiocato...
I nuovi schermi QD-OLED di quinta generazione di MSI, per i gamers I nuovi schermi QD-OLED di quinta generazione di...
Il nuovo Snapdragon 8 Elite Gen 6 sar&ag...
Nintendo Switch 2: risultati sotto le at...
Weekend con tante sorprese su Amazon: to...
HONOR non si ferma più: il 2025 &...
Speciale best seller: EUREKA J15 Evo Ult...
Roborock Q10 X5+ da 10.000 Pa a 199€ &eg...
E-mail reset password di Instagram: la c...
La NASA ha discusso le problematiche del...
Il razzo spaziale NASA SLS e la capsula ...
Stazione Spaziale Internazionale: Crew-1...
Samsung Galaxy S26 Ultra: la ricarica de...
Apple ha un nuovo partner per la sua App...
Trenitalia introduce il prezzo dinamico ...
OnePlus non si ferma più: c'&egra...
DAZN sconta il piano Full per 6 mesi, se...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v