Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

 Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco
Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco
MiniLED di fascia media con local dimming a 192 zone, 144 Hz nativi e audio firmato Devialet. La prova strumentale riscontra colori affidabili e gaming reattivo, per un prodotto molto accessibile e convincente. Ma la soundbar aggiuntiva è quasi d'obbligo
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
Amazon porta i colori sul suo Kindle da scrittura più grande: schermo Colorsoft a 11 pollici, processore quad-core, penna premium più reattiva e strumenti IA per le note, sono le note salienti. Il salto di prezzo rispetto al modello in bianco e nero si fa sentire, anche se la percezione è quella di trovarsi di fronte a un prodotto di fascia altissima, per veri appassionati
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-11-2015, 09:38   #1
quertymax
Junior Member
 
Iscritto dal: Jul 2010
Messaggi: 14
Problemi al DNS

salve,

ogni tanto non riesco più a navigare sul web perché non ricevo le risposte dal DNS.
mentre internet continua a funzionare.

il log mi dice questo

11/15/2015 09:31:54 **UDP Flood to Host** 192.168.2.66, 14712->> 8.8.8.8, 53 (from ATM1 Outbound)

e 192.168.2.66 è il mio PC. non sò cosa vuol dire il numero che viene subito dopo , 14712

perché inondo la rete di richieste? come posso risolvere??

un altro log strano è questo
11/15/2015 09:10:11 **Vecna Scan** 192.168.2.6, 54798->> 109.69.136.99, 80 (from ATM1 Outbound)

e anche questi:
11/15/2015 09:38:49 **TCP FIN Scan** 192.168.2.5, 49954->> 104.83.155.3, 443 (from ATM1 Outbound)
11/15/2015 09:38:48 **TCP FIN Scan** 192.168.2.5, 52330->> 192.229.233.37, 443 (from ATM1 Outbound)
11/15/2015 09:38:48 **TCP FIN Scan** 192.168.2.5, 50259->> 173.194.40.87, 80 (from ATM1 Outbound)
11/15/2015 09:38:48 **TCP FIN Scan** 192.168.2.5, 42804->> 192.229.233.25, 80 (from ATM1 Outbound)
11/15/2015 09:38:48 **TCP FIN Scan** 192.168.2.5, 48814->> 104.16.26.235, 80 (from ATM1 Outbound)
11/15/2015 09:38:48 **TCP FIN Scan** 192.168.2.5, 56314->> 216.58.210.206, 80 (from ATM1 Outbound)
11/15/2015 09:38:48 **TCP FIN Scan** 192.168.2.5, 38853->> 194.116.72.104, 80 (from ATM1 Outbound)

grazie a tutti

Ultima modifica di quertymax : 15-11-2015 alle 10:06.
quertymax è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2015, 00:05   #2
Blue_screen_of_death
Senior Member
 
L'Avatar di Blue_screen_of_death
 
Iscritto dal: Jul 2010
Messaggi: 9326
14712 è la porta in uscita di una socket sulla tua macchina.

Sicuramente hai un'applicazione che intenzionalmente o accidentalmente manda molte queries DNS e il router non riesce a gestirle.
La causa potrebbe essere qualche infezione (esegui scansioni antivirus/antimalware sul tuo PC con MalwareBytes, ADWCleaner, HijackThis, l'antivirus) oppure un programma scritto male.

Se le scansioni non dovessero riscontrare nulla, allora potresti tracciare il traffico di rete del tuo PC con WireShark, filtrare le queries DNS e risalire all'applicazione che le genera.
__________________
[CASE Cooler Master Silencio 550]-[MOBO Asrock Z68 Pro3]-[CPU Intel Core i7-2600K]-[RAM 8GB G.Skill]-[HDD 1TB Samsung + 320GB Samsung + 500GB Maxtor]-[VGA Zotac Geforce GTX 560 Ti]-[MASTERIZZATORE Samsung SH-S222AB][S.O. Windows 7 64 bit]
Blue_screen_of_death è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2015, 19:28   #3
quertymax
Junior Member
 
Iscritto dal: Jul 2010
Messaggi: 14
uso linuxmint quindi dubito che sia un malware..

proverò con wireshark
quertymax è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2015, 22:26   #4
quertymax
Junior Member
 
Iscritto dal: Jul 2010
Messaggi: 14
praticamente intaso la rete con tantissimi pacchetti anche se non sto usando il pc.
non sembra per nulla normale!

vi sono tanti pacchetti al DNS... alcuni molto strani come quelli nell immagine..

esiste un modo per capire quale applicazione è responsabile?


Ultima modifica di quertymax : 16-11-2015 alle 22:57.
quertymax è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2015, 22:52   #5
Blue_screen_of_death
Senior Member
 
L'Avatar di Blue_screen_of_death
 
Iscritto dal: Jul 2010
Messaggi: 9326
Ha l'aria di un DNS flood, ovvero un'inondazione volontaria di richieste DNS basate su traffico UDP, per congestionare la rete.
Ci sono molte richieste di xxxxx.Belkin, tutte fallimentari.

Da una rapida ricerca in rete, sembra che Belkin sia un'azienda che vende prodotti informatici. Hai programmi che hanno a che fare con Belkin?
__________________
[CASE Cooler Master Silencio 550]-[MOBO Asrock Z68 Pro3]-[CPU Intel Core i7-2600K]-[RAM 8GB G.Skill]-[HDD 1TB Samsung + 320GB Samsung + 500GB Maxtor]-[VGA Zotac Geforce GTX 560 Ti]-[MASTERIZZATORE Samsung SH-S222AB][S.O. Windows 7 64 bit]
Blue_screen_of_death è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2015, 10:07   #6
quertymax
Junior Member
 
Iscritto dal: Jul 2010
Messaggi: 14
Programmi no. (non credo!)
ma il "mio" router è belkin

grazie per l'aiuto!!
quertymax è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2015, 00:22   #7
Blue_screen_of_death
Senior Member
 
L'Avatar di Blue_screen_of_death
 
Iscritto dal: Jul 2010
Messaggi: 9326
Dai un'occhiata ai processi in esecuzione. Vedi qualcosa di sospetto?
__________________
[CASE Cooler Master Silencio 550]-[MOBO Asrock Z68 Pro3]-[CPU Intel Core i7-2600K]-[RAM 8GB G.Skill]-[HDD 1TB Samsung + 320GB Samsung + 500GB Maxtor]-[VGA Zotac Geforce GTX 560 Ti]-[MASTERIZZATORE Samsung SH-S222AB][S.O. Windows 7 64 bit]
Blue_screen_of_death è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2015, 18:38   #8
quertymax
Junior Member
 
Iscritto dal: Jul 2010
Messaggi: 14
ti ringrazio perché con le tue dritte sono riuscito a capirci qualcosa.

ho visto che chrome anche quando lo chiudevo rimaneva(adesso l'ho disattivato) aperto in background e usava un sacco la rete.

ma ancora adesso quando è aperto anche se non lo uso manda un sacco di pacchetti.
lo stesso vale per chromium e firefox.
solo opera sembra usare la rete solo quando io uso il browser.

la soluzione non può essere non usare chrome
quertymax è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2015, 20:39   #9
pigi2pigi
Senior Member
 
Iscritto dal: Nov 2014
Messaggi: 1192
Quote:
la soluzione non può essere non usare chrome
Usarlo non è obbligatorio, lo stesso vale per i dns di google.
pigi2pigi è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2015, 22:05   #10
quertymax
Junior Member
 
Iscritto dal: Jul 2010
Messaggi: 14
o uso firefox o chrome o chromium e con tutti e tre ho lo stesso problema.

però i dns quelli li posso cambiare!!
quertymax è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2015, 22:39   #11
Blue_screen_of_death
Senior Member
 
L'Avatar di Blue_screen_of_death
 
Iscritto dal: Jul 2010
Messaggi: 9326
Intanto prova con i DNS forniti dal tuo provider. Così puoi sfruttare il servizio di caching DNS offerto dall'ISP e ottenere le risposte alle query più velocemente.
__________________
[CASE Cooler Master Silencio 550]-[MOBO Asrock Z68 Pro3]-[CPU Intel Core i7-2600K]-[RAM 8GB G.Skill]-[HDD 1TB Samsung + 320GB Samsung + 500GB Maxtor]-[VGA Zotac Geforce GTX 560 Ti]-[MASTERIZZATORE Samsung SH-S222AB][S.O. Windows 7 64 bit]
Blue_screen_of_death è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


 Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco Hisense 55U7SE: tuttofare e accessibile, il Min...
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto Kindle Scribe Colorsoft: riduce le cornici e div...
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
Google condannata in Svezia: dovrà...
Samsung Foundry aggiorna la roadmap: il ...
La Cina risponde a NVIDIA con LongCat-2....
Godox C100: la prima fotocamera del marc...
Boom IA e affitti fuori controllo: chi l...
Le RTX 5000 abbattono il muro dei 4 GHz,...
Onimusha: Way of the Sword non sar&agrav...
Anche Microsoft anticipa al 2029 il pass...
Sei falle in AirDrop e Quick Share: cras...
Altri tagli in arrivo in casa XBOX: a ri...
Quando l'IA entra nei processi: due part...
La contea con più data center del...
Galaxy Ring 2, Samsung conferma lo svilu...
1TB e velocità di scrittura garan...
Volkswagen apre alla produzione europea ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v