Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-12-2012, 18:04   #1
incollato
Member
 
Iscritto dal: May 2009
Messaggi: 48
Attacchi Dos al router?

Buona sera ragazzi, volevo chiedervi un parere in merito a dei continui attacchi Dos alla mia linea.
Premesso che non uso programmi p2p come eMule o torrent, oggi a un certo punto la velocità di navigazione è calata drasticamente (da 7 megabit abituali a circa 0,5 con speedtest) per un bel po'.
Guardando nel log del router (netgear dgn2200v3) risultano una marea di attacchi Dos come questo:
Codice:
[DoS attack: ACK Scan] from source: 2.17.98.110:443, Saturday, December 29,2012 14:50:51
provenienti da vari indirizzi IP. compaiono inoltre anche questi:
Codice:
[UPnP set event:AddPortMapping] from source 192.168.0.7, Saturday, December 29,2012 14:50:39
Gli attacchi continuano tuttora, anche se meno frequenti.
La cosa ancora più allarmante è che verificando con google le identità degli ip autori degli attacchi, risultano appartenere a grosse società, come akamai (?) da server in svizzera, facebook ireland, telecom italia sparkle e yahoo.
Secondo voi c'è da preoccuparsi?
incollato è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 11:31   #2
Wolfhwk
Senior Member
 
L'Avatar di Wolfhwk
 
Iscritto dal: Jul 2008
Messaggi: 3301
Se ne risente così tanto la banda, converrebbe impostare un firewall. Ma anche di corsa...
Wolfhwk è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 12:02   #3
anubbio
Senior Member
 
Iscritto dal: Jan 2010
Messaggi: 831
Credo proprio non ci sia nulla di preoccupante.
"L'attacco" segnalato sulla porta 443 (che è quella usata da https) può essere sfruttato solo se hai aperto quella porta. Però di solito quella porta non è aperta, a meno che tu abbia sviluppato qualche sito personale interno alla lan che vuoi accedere dall'esterno (per esempio, che ne so, l'accesso esterno ad un tuo sistema di videosorveglianza).
Insomma devi preoccuparti della segnalazione SOLO SE hai un server che risponde via https. Se non è così, puoi stare tranquillo.

Tieni presente che uno dei limiti evidenti dei sistemi di logging dei router "commerciali" (come il tuo) è proprio che generano una marea di falsi positivi che, poi, rendono inutile o inefficace controllare il log.

La seconda segnalazione (quella del uPnP) nasce invece dalla tua lan. Probabilmente hai qualche dispositivo che apre porte in automatico quando si connette alla tua rete. E' caso tipico di ipTV o sistemi di streaming audio, anche via smartphone o tablet. Se sai di avere qualcosa di questo tipo, puoi ignorare anche questa segnalazione.

Per il tuo problema, invece, proverei a cercare cause esterne, per esempio:
  • magari la tua linea telefonica è vecchia e quando ti è calata la velocità stava piovendo ? (è tipico della forte umidità far abbassare la vel adsl)
  • oppure sei attaccato ad una centrale telefonica "vecchia" o con tanti utenti? (in questo periodo di feste la gente a casa si collega, e le linee si sovraccaricano).

Ciao
anubbio è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 18:38   #4
incollato
Member
 
Iscritto dal: May 2009
Messaggi: 48
Quote:
Originariamente inviato da anubbio Guarda i messaggi
Credo proprio non ci sia nulla di preoccupante.
"L'attacco" segnalato sulla porta 443 (che è quella usata da https) può essere sfruttato solo se hai aperto quella porta. Però di solito quella porta non è aperta, a meno che tu abbia sviluppato qualche sito personale interno alla lan che vuoi accedere dall'esterno (per esempio, che ne so, l'accesso esterno ad un tuo sistema di videosorveglianza).
Insomma devi preoccuparti della segnalazione SOLO SE hai un server che risponde via https. Se non è così, puoi stare tranquillo.

Tieni presente che uno dei limiti evidenti dei sistemi di logging dei router "commerciali" (come il tuo) è proprio che generano una marea di falsi positivi che, poi, rendono inutile o inefficace controllare il log.

La seconda segnalazione (quella del uPnP) nasce invece dalla tua lan. Probabilmente hai qualche dispositivo che apre porte in automatico quando si connette alla tua rete. E' caso tipico di ipTV o sistemi di streaming audio, anche via smartphone o tablet. Se sai di avere qualcosa di questo tipo, puoi ignorare anche questa segnalazione.

Per il tuo problema, invece, proverei a cercare cause esterne, per esempio:
  • magari la tua linea telefonica è vecchia e quando ti è calata la velocità stava piovendo ? (è tipico della forte umidità far abbassare la vel adsl)
  • oppure sei attaccato ad una centrale telefonica "vecchia" o con tanti utenti? (in questo periodo di feste la gente a casa si collega, e le linee si sovraccaricano).

Ciao
Grazie della risposta
La cosa che mi ha insospettito è stata la provenienza di questi "attacchi", provenienti da società importanti.
Per quanto riguarda il calo della velocità, credo proprio sia stata colpa degli attacchi, perchè nel log ne risultano tantissimi (100 al minuto circa) proprio nei minuti in cui c'è stato il calo, considerando anche che era una giornata di sole e che non era mai successo un calo così evidente...
incollato è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 18:53   #5
Dumah Brazorf
Bannato
 
Iscritto dal: Oct 2002
Messaggi: 29264
Se non hai un ddns registrato o ip statico l'attacco è fatto a caso, non ce l'hanno con te in pariticolare, per cui ti basta disconnetterti e riconnetterti dopo un minutino per cambiare indirizzo ip pubblico.
Dumah Brazorf è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2013, 18:47   #6
incollato
Member
 
Iscritto dal: May 2009
Messaggi: 48
Ok, ma siamo sicuri che questi presunti attacchi non intaccano la sicurezza della mia rete? Oppure c'è il rischio di potenziali intrusioni?
incollato è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2013, 22:25   #7
trottolino1970
Senior Member
 
L'Avatar di trottolino1970
 
Iscritto dal: Jan 2006
Città: Montalto Uffugo
Messaggi: 6044
Ma la sicurezza dipende da te. Solitamente un hacker prende di mira una classe di ip pubblici ed inizia a fare una scansione sulle porte generalmente aperte. Se tu non hai esigenze particolari blocca tutte le porte per esempio la 21 22 23 80 8080. Le prime che vengono "scannate" sono queste. Se le chiudi perché non ti servono sei già ad un buon punto.


sent from iPhone 4S 32 giga using Tapatalk
trottolino1970 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
JMEV SC01, la supersportiva cinese da 30...
Tesla Model 3 superata per la prima volt...
AMD ha già risolto la crisi della...
La “batteria di Baghdad” funziona davver...
Pannelli solari al contrario? Non propri...
Google Gemini si espande: arrivano le es...
Mercato TV: la leadership di Samsung reg...
L'AI che lavora 100 volte più vel...
LIDAR, battaglia finale: MicroVision met...
Il 2025 è stato l'anno di BYD: +2...
L'IA enterprise entra nella fase decisiv...
Il tiktoker Khaby Lame cede la sua socie...
Apple Pencil Pro scende a 122€ su Amazon...
Ring in forte sconto su Amazon: videocit...
Blink torna a fare sul serio: Mini 2K+ c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v