Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-01-2003, 14:02   #1
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20586
come identificare un IP?

guardando i log del firewall, ho visto che il mio pc tenta ad ogni connessione di collegarsi ad alcuni IP, spesso uguali.
Come faccio a sapere a cosa corrispondono?

E già che ci sono, cosa sono e a che servono i protocolli UDP e ICMP?
Graz
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2003, 15:01   #2
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
UDP è un protocollo di trasporto alternativo al TCP...non ha controllo di errore, di sequenza e non ha garanzia di consegna... Deve essere il protocollo impiegato dall'applicazione ad implementare queste cose (sempre che interessino)...
ICMP è un protocollo di gestione e controllo... Ad esempio il Ping sfrutta il protocollo ICMP...

Nemmeno un decimo dei messaggi riportati da un firewall è un tentativo di intrusione...

Per vedere a cosa corrisponde prova a fare nslookup indirizzoip
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2003, 15:06   #3
FL4SH
Member
 
L'Avatar di FL4SH
 
Iscritto dal: Dec 2002
Messaggi: 184
mi associo
FL4SH è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2003, 15:20   #4
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20586
Quote:
Originally posted by "cionci"

UDP è un protocollo di trasporto alternativo al TCP...non ha controllo di errore, di sequenza e non ha garanzia di consegna... Deve essere il protocollo impiegato dall'applicazione ad implementare queste cose (sempre che interessino)...
ICMP è un protocollo di gestione e controllo... Ad esempio il Ping sfrutta il protocollo ICMP...

Nemmeno un decimo dei messaggi riportati da un firewall è un tentativo di intrusione...

Per vedere a cosa corrisponde prova a fare nslookup indirizzoip
Grazie a entrambi x l'attenzione

intrusione nn credo, visto che sono tentativi di connessione in uscita
il comando che suggerisci cosa riporta come output? e passa il fw?
graz
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2003, 16:26   #5
haendel
Senior Member
 
L'Avatar di haendel
 
Iscritto dal: May 2002
Città: Corsico - Milano
Messaggi: 514
Quote:
Originally posted by "zappy"


Grazie a entrambi x l'attenzione

intrusione nn credo, visto che sono tentativi di connessione in uscita
il comando che suggerisci cosa riporta come output? e passa il fw?
graz

l' nslookup (che devi scrivere in una finestra dos) non fa altro che tradurre un indirizzo ip nel suo mnemonico (sempre che sia stata compilata la apposita tabella dal gestore della subnet).
Intendo dire che non tutti gli indirizzi ip hanno un mnemonico

Attenzione a quello che un pc cerca di mandare fuori autonomamente, non voglio spaventarti ma molti trojan funzionano proprio così, allattivazione del collegamento di rete, inviano un messaggio per comunicare che sono attivi.
__________________
La ragione è la sola arbitra della vita, l'unica chiave del labirinto magico...
haendel è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2003, 16:48   #6
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20586
Quote:
Originally posted by "haendel"

- l' nslookup (che devi scrivere in una finestra dos) non fa altro che tradurre un indirizzo ip nel suo mnemonico (sempre che sia stata compilata la apposita tabella dal gestore della subnet).
Intendo dire che non tutti gli indirizzi ip hanno un mnemonico

- Attenzione a quello che un pc cerca di mandare fuori autonomamente, non voglio spaventarti ma molti trojan funzionano proprio così, allattivazione del collegamento di rete, inviano un messaggio per comunicare che sono attivi.
- quindi si può fare anche off-line? cioè registra i "nomi lunghi" che corrispondono agli IP? ma il fw ha bloccato l'accesso, quindi dubito che abbia memorizzato qualcosa...
- ah, ma qua fa una batteria di uscite ogni 2 secondi durante tutta la connessione (56k)... comunque il fw dovrebbe distinguere le chiamate dei troiani xchè ha un registro di porte note
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2003, 19:33   #7
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Insomma...ma su che porte lo fa ? Facci vedere i messaggi...magari sono solo i ping di IRC
Fai una scansione con Ad-aware...
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2003, 10:05   #8
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20586
Quote:
Originally posted by "cionci"

Insomma...ma su che porte lo fa ? Facci vedere i messaggi...magari sono solo i ping di IRC
Fai una scansione con Ad-aware...
Con UDP 53 e 1085, con ICMP dice N/A
Gli IP cominciano entrambi con 213.234.1xx.xxx
Altri Ip cominciano con 151 ma sono molto + rari.
E' un sys appena installato, con nulla di particolare o ranocchiato, e ragionevolmente aggiornato.
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2003, 12:22   #9
gohan
Senior Member
 
L'Avatar di gohan
 
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
la porta 53 è quella usata per le query DNS.
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
gohan è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2003, 13:24   #10
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20586
Quote:
Originally posted by "gohan"

la porta 53 è quella usata per le query DNS.
hmm nn capisco... ma mi pare paradossale
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2003, 15:02   #11
gohan
Senior Member
 
L'Avatar di gohan
 
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
quando navighi per ogni sito che richiedi, viene fatta una query al server DNS del tuo provider in modo da risolvere il nome del sito in un indirizzo IP. Il servizio DNS gira sulla porta 53.
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
gohan è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2003, 15:26   #12
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20586
Quote:
Originally posted by "gohan"

quando navighi per ogni sito che richiedi, viene fatta una query al server DNS del tuo provider in modo da risolvere il nome del sito in un indirizzo IP. Il servizio DNS gira sulla porta 53.
Ho capito, grazie
Xò questa roba è inntercettata e BLOCCATA dal fw, quindi nn potrei navigare? ma io navigo allegramente... possibile che qualcos'altro si intrufoli su quella porta? hmm....


ps: qualcuno sa dirmi qualcosa a proposito di quegli IP? x es se si sa (o si può sapere) a chi appartengono (provider? impresa?)
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2003, 15:34   #13
gohan
Senior Member
 
L'Avatar di gohan
 
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
ma sei sicuro che sia bloccata e non solo loggata?
Cmq può essere che il server DNS cerchi di mandarti qualcos'altro....
cmq escluderei un attacco, visto che se anche uno riesce a raggiungere la porta 53 del tuo pc, poi non c'è nessun servizio di DNS che lo ascolti.
Scrivimi quell'indirizzo IP.
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
gohan è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2003, 15:54   #14
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20586
Quote:
Originally posted by "gohan"

ma sei sicuro che sia bloccata e non solo loggata?
Cmq può essere che il server DNS cerchi di mandarti qualcos'altro....
cmq escluderei un attacco, visto che se anche uno riesce a raggiungere la porta 53 del tuo pc, poi non c'è nessun servizio di DNS che lo ascolti.
Scrivimi quell'indirizzo IP.
direi bloccata.
e comunque è in uscita

gli ip li ho scritti qualche post fa: cominciano entrambi con 213.234.1xx.xxx
Altri Ip cominciano con 151 ma sono molto + rari.
tnx dell'attenzione
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2003, 20:58   #15
gohan
Senior Member
 
L'Avatar di gohan
 
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
scrivimi l'IP completo, prima non li hai scritti completi.
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
gohan è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2003, 11:37   #16
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20586
Quote:
Originally posted by "gohan"

quelli sono semplicemente i DNS del provider Atlanet!
capisco.... probabilmente molti prov. si appoggiano ad atlanet.
quel che nn capisco è:
- come hai fatto a scoprirlo
- come mai, benchè il fw blocchi il tentativo di connessione, tutto funzia... forse fallendo con quegli indirizzi ne prova altri che nn vengono intercettati?


già che ci sono chiedo un'altra cosa... facendo un netstat durante la connessione ho notato che il mio pc si connette... a se stesso tramite parecchie porte... è normale o ha crisi d'identità?
Grazie x le info
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2003, 12:51   #17
gohan
Senior Member
 
L'Avatar di gohan
 
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
su win 2000 e XP esiste un comando
nslookup
che permette di risolvere i nomi in IP e viceversa; non c'ho messo molto!
Per il netstat: è normale! molti programmi si connettono a se stessi via porte tcp-ip.
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
gohan è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2003, 13:41   #18
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20586
Quote:
Originally posted by "gohan"

su win 2000 e XP esiste un comando
nslookup
che permette di risolvere i nomi in IP e viceversa; non c'ho messo molto!
Per il netstat: è normale! molti programmi si connettono a se stessi via porte tcp-ip.
ok. grazie di tutto gohan
e grazie anche a tutti quelli che hanno partecipato.
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
Annunciata la tuta di volo di Vast che s...
Vast presenta il nuovo Large Docking Ada...
Una denuncia getta ombre sulle batterie ...
DJI Avata 2 Fly Smart Combo a 526€: il d...
Alla guida della nuova auto elettrica ci...
GeForce RTX 3060 12 GB a giugno di nuovo...
Apple Music sarà sponsor ufficiale di Po...
The Mandalorian & Grogu: trailer fin...
Fedeltà record: Apple blinda gli utenti,...
Volkswagen ID.3 Neo: fino a 630 km di au...
GPU-Z mette i dati personali a rischio? ...
La PS6 potrebbe essere retrocompatibile ...
Amazfit Cheetah 2 Pro arriva in Italia: ...
Duolingo ammette l'errore dopo un anno: ...
Samsung Galaxy Tab S10 Lite a 249€: il t...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v