|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2004
Messaggi: 644
|
strani log su firewall router
raga una info, tempo fa ho disabilitato il firewall e l'intrusion detection sul mio Technicolor TG582n, il secondo l'ho dovuto disabilitare tramite telnet perche nn si poteva fare da gestionale del router.
![]() navigando per puro caso sul log del firewall ho visto strane stringhe proprio ora.... ad esempio nella categoria sicurezza trovo: Protocol: TCP Src ip: 1x5.4x.x3.1x7 Src port: 12200 Dst ip: 192.168.1.118 Dst port: 80 Chain: forward_host_service Rule Id: 3 Action: accept cioè dal mio ip interno 192.168.1.118 partiva una connessione all'ip 1x5.5x.x3.1x7 (ho messo appositamente x) se risolvo l'ip mi da ip cinesi stesse stringe riportano a vpn addirittura offshore ho paura di avere una qualche applicazione che sfruttando la reverse connection stabilisce connessioni all'esterno.... per non farmi vedere l'ip di destinazione fanno fare da ponte vpn.... sapete con certezza cosa sono o mi faccio troppe pippe io?
__________________
turion tl-62 2,1ghz, 4gb ram ddr2, ati hd 2400 dna ![]() http://bodyworld.altervista.org www.bitbastardo.altervista.org |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 448
|
se il SOURCE ( SORGENTE) è l'ip 1x5...sono loro che si collegano a te sulla porta 80 e non viceversa.....
fossi in te farei qualcosa per bloccare queste sessioni
__________________
Ho comprato da Parappaman, Rondald0 ,Tancrozio Lord Alexander e altri... |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:21.