|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20265
|
come identificare un IP?
guardando i log del firewall, ho visto che il mio pc tenta ad ogni connessione di collegarsi ad alcuni IP, spesso uguali.
Come faccio a sapere a cosa corrispondono? E già che ci sono, cosa sono e a che servono i protocolli UDP e ICMP? Graz
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
|
UDP è un protocollo di trasporto alternativo al TCP...non ha controllo di errore, di sequenza e non ha garanzia di consegna... Deve essere il protocollo impiegato dall'applicazione ad implementare queste cose (sempre che interessino)...
ICMP è un protocollo di gestione e controllo... Ad esempio il Ping sfrutta il protocollo ICMP... Nemmeno un decimo dei messaggi riportati da un firewall è un tentativo di intrusione... Per vedere a cosa corrisponde prova a fare nslookup indirizzoip |
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Dec 2002
Messaggi: 184
|
mi associo
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20265
|
Quote:
intrusione nn credo, visto che sono tentativi di connessione in uscita il comando che suggerisci cosa riporta come output? e passa il fw? graz
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: May 2002
Città: Corsico - Milano
Messaggi: 514
|
Quote:
l' nslookup (che devi scrivere in una finestra dos) non fa altro che tradurre un indirizzo ip nel suo mnemonico (sempre che sia stata compilata la apposita tabella dal gestore della subnet). Intendo dire che non tutti gli indirizzi ip hanno un mnemonico Attenzione a quello che un pc cerca di mandare fuori autonomamente, non voglio spaventarti ma molti trojan funzionano proprio così, allattivazione del collegamento di rete, inviano un messaggio per comunicare che sono attivi.
__________________
La ragione è la sola arbitra della vita, l'unica chiave del labirinto magico... |
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20265
|
Quote:
- ah, ma qua fa una batteria di uscite ogni 2 secondi durante tutta la connessione (56k)... comunque il fw dovrebbe distinguere le chiamate dei troiani xchè ha un registro di porte note
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
|
Insomma...ma su che porte lo fa ? Facci vedere i messaggi...magari sono solo i ping di IRC
Fai una scansione con Ad-aware... |
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20265
|
Quote:
Gli IP cominciano entrambi con 213.234.1xx.xxx Altri Ip cominciano con 151 ma sono molto + rari. E' un sys appena installato, con nulla di particolare o ranocchiato, e ragionevolmente aggiornato.
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
la porta 53 è quella usata per le query DNS.
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20265
|
Quote:
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
quando navighi per ogni sito che richiedi, viene fatta una query al server DNS del tuo provider in modo da risolvere il nome del sito in un indirizzo IP. Il servizio DNS gira sulla porta 53.
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20265
|
Quote:
Xò questa roba è inntercettata e BLOCCATA dal fw, quindi nn potrei navigare? ma io navigo allegramente... ps: qualcuno sa dirmi qualcosa a proposito di quegli IP? x es se si sa (o si può sapere) a chi appartengono (provider? impresa?)
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
ma sei sicuro che sia bloccata e non solo loggata?
Cmq può essere che il server DNS cerchi di mandarti qualcos'altro.... cmq escluderei un attacco, visto che se anche uno riesce a raggiungere la porta 53 del tuo pc, poi non c'è nessun servizio di DNS che lo ascolti. Scrivimi quell'indirizzo IP.
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
|
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20265
|
Quote:
e comunque è in uscita gli ip li ho scritti qualche post fa: cominciano entrambi con 213.234.1xx.xxx Altri Ip cominciano con 151 ma sono molto + rari. tnx dell'attenzione
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
scrivimi l'IP completo, prima non li hai scritti completi.
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
|
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20265
|
Quote:
quel che nn capisco è: - come hai fatto a scoprirlo - come mai, benchè il fw blocchi il tentativo di connessione, tutto funzia... forse fallendo con quegli indirizzi ne prova altri che nn vengono intercettati? già che ci sono chiedo un'altra cosa... facendo un netstat durante la connessione ho notato che il mio pc si connette... a se stesso tramite parecchie porte... è normale o ha crisi d'identità? Grazie x le info
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
su win 2000 e XP esiste un comando
nslookup che permette di risolvere i nomi in IP e viceversa; non c'ho messo molto! Per il netstat: è normale! molti programmi si connettono a se stessi via porte tcp-ip.
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20265
|
Quote:
e grazie anche a tutti quelli che hanno partecipato.
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:08.











NO AL RITORNO DEL NUCLEARE








