Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70 porta il concetto di smartphone ultrasottile su un terreno più concreto e accessibile: abbina uno spessore sotto i 6 mm a una batteria di capacità relativamente elevata, un display pOLED da 6,7 pollici e un comparto fotografico triplo da 50 MP. Non punta ai record di potenza, ma si configura come alternativa più pragmatica rispetto ai modelli sottili più costosi di Samsung e Apple
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Sono molte le novità che ASUS ha scelto di presentare al CES 2026 di Las Vegas, partendo da una gamma di soluzioni NUC con varie opzioni di processore passando sino agli schermi gaming con tecnologia OLED. Il tutto senza dimenticare le periferiche di input della gamma ROG e le soluzioni legate alla connettività domestica
Le novità ASUS per il 2026 nel settore dei PC desktop
Le novità ASUS per il 2026 nel settore dei PC desktop
Molte le novità anticipate da ASUS per il 2026 al CES di Las Vegas: da schede madri per processori AMD Ryzen top di gamma a chassis e ventole, passando per i kit di raffreddamento all in one integrati sino a una nuova scheda video GeForce RTX 5090. In sottofondo il tema dell'intelligenza artificiale con una workstation molto potente per installazioni non in datacenter
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-01-2003, 23:45   #1
vici_1
Senior Member
 
L'Avatar di vici_1
 
Iscritto dal: Aug 2002
Messaggi: 581
come mai sono in costante ricezione di byte?

Ho la linea ADSL e da ieri sera avviene una strano fenomeno : sono in costante ricezione di pacchetti, intorno ai 200/300 byte con picchi di 600/700.
Inizia appena mi connetto.
La luce RX del modem e' costantemente accesa.
Non mi era mai successo.
Cosa puo' essere?.

Usando il firewall ho scoperto che i pacchetti che ricevo sono di questo tipo : (vedi allegato)
vici_1 è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2003, 01:34   #2
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Strano...sono tutti sulla porta 1214 e tutti da ip diversi...secondo em ti stanno floodando... Esisteva un vecchio DoS che usava una lista di host zombie per spedire continuamente pacchetti ad un certo ip...
Oppure potrebbe essere semplicemente un SYN flood da una lista di ip spoofati...
In ogni caso è un attacco volontario...
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2003, 07:37   #3
vici_1
Senior Member
 
L'Avatar di vici_1
 
Iscritto dal: Aug 2002
Messaggi: 581
Sono poco esperto, quindi non ho capito molto di cio' che mi hai detto(tecnicamente). Riguardo all'attacco credo che tu abbia ragione perche' questa mattina e' tutto regolare(spia RX spenta). La situazione anomala mi si presenta da due sere consecutive, anche cambiando pc(quindi e' esterno) .
Pensi che con questa regola che applico al firewall(kerio - spero che tu lo conosca) posso stare "tranquilo? (ovviamente l'ho applicata dopo la regola che permette al browser e alla posta di lavorare)

Grazie.
Ciao.
vici_1 è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2003, 10:58   #4
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Non consco quel firewall, ma sefai così non credo che tu riesca ad utilizzare alcun programma diverso dalla client di posta e dal browser...
Se ti va bene così, non avrai problemi...

Hai un IP statico ? Se non ce l'hai prova a disconnetterti ed a ottenere un altro IP...
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2003, 13:47   #5
C4rino
Senior Member
 
L'Avatar di C4rino
 
Iscritto dal: Sep 2001
Messaggi: 3384
..poterbbe anche non essere un attacco volontario.
Tempo fa, per disattenzione (20 e passa finestre aperte del browser) ho scaricato e installato un prog che, chiaramente a mia insaputa, ha installato uno spyware del cavolo, aggiugnendo anche una barra all'explorer, che continuava a inviare e ricevere pacchetti da un server sconosciuto.........

..questo invio ha satuarto la linea aziendale con relativa caduta del server...

ciao!
C4rino è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2003, 13:48   #6
vici_1
Senior Member
 
L'Avatar di vici_1
 
Iscritto dal: Aug 2002
Messaggi: 581
Uso solo il browser e la posta per cui dovrei essere a posto. Cmq. basta spostare la regola, come sequenza, dopo l'eventuale accesso che mi serve.

L IP e' dinamico , ma chissa' come mai e' 2 sere che ho lo stesso IP anche se mi connetto e sconnetto piu' volte.

Ciao.
Grazie.
vici_1 è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2003, 14:26   #7
C4rino
Senior Member
 
L'Avatar di C4rino
 
Iscritto dal: Sep 2001
Messaggi: 3384
..leggevo che solitamente cambia ogni 24h....però non mi è chiaro...
C4rino è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2003, 15:21   #8
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Quote:
Originally posted by "C4rino"

aggiugnendo anche una barra all'explorer, che continuava a inviare e ricevere pacchetti da un server sconosciuto.........
..questo invio ha satuarto la linea aziendale con relativa caduta del server...
Ma qui succede il contrario lui riceve i pacchetti da tanti ip diversi e tutti sulla stessa porta...

Per il cambiamento di ip dipende dal tempo di scadenza del lease del server DHCP...in alcuni casi cambia ad ogni disconnessione in altri alla connessione successiva dopo un tot di ore...
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2003, 15:38   #9
il Giusti
Senior Member
 
Iscritto dal: Jul 2000
Città: Segreta
Messaggi: 385
beh, cmq per stare sicuro basterebbe bloccare la porta 1214.....credo...
__________________
http://www.lanplanet.it - Personal & Professional Networking Italiano
http://www.wafna.it - Motocross, Supercross, Enduro, Freestyle ( yeah baby... )
il Giusti è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2003, 15:42   #10
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Tra l'altro non si possono nemmeno accorgere che la porta non risponde con l'ACK perchè gli indirizzi sono spoofati...
Purtroppo se se ne accorgono basta cambiare porta...
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2003, 17:30   #11
recoil
Senior Member
 
L'Avatar di recoil
 
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 19148
secondo me per stare tranquillo dovresti impostare il firewall per fare in modo che passino solo determinati programmi, su determinate porte.
almeno, io mi sento abbastanza al sicuro così... se i programmi che uso non sono bacati ho di che stare tranquillo. ma i programmi saranno a posto? mah... ^__^
recoil è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2003, 22:54   #12
vici_1
Senior Member
 
L'Avatar di vici_1
 
Iscritto dal: Aug 2002
Messaggi: 581
Quote:
Originally posted by "cionci"


Ma qui succede il contrario lui riceve i pacchetti da tanti ip diversi e tutti sulla stessa porta...

Per il cambiamento di ip dipende dal tempo di scadenza del lease del server DHCP...in alcuni casi cambia ad ogni disconnessione in altri alla connessione successiva dopo un tot di ore...
Questo spiega perche' finalmente stasera ho l'IP diverso...
vici_1 è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2003, 22:59   #13
vici_1
Senior Member
 
L'Avatar di vici_1
 
Iscritto dal: Aug 2002
Messaggi: 581
Quote:
Originally posted by "cionci"

Tra l'altro non si possono nemmeno accorgere che la porta non risponde con l'ACK perchè gli indirizzi sono spoofati...
Purtroppo se se ne accorgono basta cambiare porta...
Scusa, ma spoofati casa significa?

Era come se ci fosse un ciclo di indirizzi, poi cambiavano porta, L'esempio era solo una parte del log. C'era al cambio porta (mi sembra) un riciclo degli stessi indirizzi.

Cmq questa sera e' tutto regolare.
Tra l'altro sto facendo dei controlli con spybot per vedere se ci sono spyware.
vici_1 è offline   Rispondi citando il messaggio o parte di esso
Old 24-01-2003, 09:34   #14
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Fare spoofing significa andare ad inviare un pacchetto IP il cui indirizzo IP sorgente è diverso da tutti quelli della macchina che lo invia...
Chiaramente non si potrà ricevere una risposta dalla macchina di destinazione, ma non serve
Era un attacco di tipo DoS... Denial of service che puntava o a saturare la tua linea oppure viene solitamente usato per saturare le connessioni in ingresso di una macchina che offre certi servizi (provacandone la caduta o l'impossibilità di rispondere alle richieste reali di quei servizi)...
Come ho già detto le cose sono due :
1) L'attacco veniva da host zombie ("ubbidivano" ad un host principale che li controllava) che inviavano dati al tuo PC, quindi gli IP erano reali e non spoofati...in questo caso si tratta di un attacco di tipo DDoS...Distribuited Denial of Service...
2) oppure erano IP spoofati...in questo caso si tratta di un attacco più semplice...un DoS di tipo SYN flood... Il pacchetto SYN è il primo pacchetto TCP che viene inviato da una macchina che vuole stabilire una connessione con una porta dell'host di destinazione... L'host se ha la porta aperta risponde con un pacchetto TCP di tipo ACK... Ovviamente il pacchetto di risposta andrà perso se l'host di destinazione non è reale...o meglio potrebbe arrivare alla macchina di destinazione (se l'ip spoofato esiste davvero), ma verrebbe ignorato perchè non corrisponde ad una richiesta di conenssione fatta da quella macchina...

Nel secondo caso, per fare un SYN flood basta un programmino sotto Linux...quindi anche il primo bamboccio che installa Linux potrebbe farlo...

Nel primo caso, mi sa che ti sei fatto un nemico cattivo

In teoria potresti riconoscere tra il primo e il secondo caso... Infatti se ricevessi un pacchetto del genere su una porta aperta e rispondendo con un pacchetto di ACK...se ci fosse un altro pacchetto di SYN in risposta al tuo ACK allora sarebbe il primo caso... Se non seguisse alcun pacchetto di SYN allora sarebbe il secondo caso...
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 24-01-2003, 23:32   #15
vici_1
Senior Member
 
L'Avatar di vici_1
 
Iscritto dal: Aug 2002
Messaggi: 581
Caspita. Intanto grazie per la spiegazione. Con quello che mi hai raccontato hai messo un "sacco di carne al fuoco" ovvero ai stimolato molto la mia curiosita' sull'argomento. Ora sto eseguendo ricerche su internet per reperire materiale per approfondire quello che mi hai spiegato. Ieri sera e anche questa sera l'attivita' sulla mia line sembra ritornata regolare. Ci sono dei pacchetti TCP in "incoming" ma ne arriva uno ogni 3/4 secondi. Non so cosa significhi ma penso che non ci sia da preoccuparsi(spero!).
Vediamo se senza aiuto, ma documentandomi riesco a capire come fare l'operazione che mi consigli per capire a quale tipo di attacco sono andato incontro.

Grazie.
Ciao.
vici_1 è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2003, 00:01   #16
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Con Windows è un po' più difficile...servirebbe un packet sniffer o qualcosa di più basso livello...
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2003, 00:12   #17
vici_1
Senior Member
 
L'Avatar di vici_1
 
Iscritto dal: Aug 2002
Messaggi: 581
Quote:
Originally posted by "cionci"

Con Windows è un po' più difficile...servirebbe un packet sniffer o qualcosa di più basso livello...
Sembra proprio che sia stato un attacco. Oggi altri hanno aperto lo stesso tipo di discussione.
http://forum.hwupgrade.it/viewtopic.php?p=4274649#4274649

Ciao.
vici_1 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Le novità ASUS per il 2026 nel settore dei PC desktop Le novità ASUS per il 2026 nel settore de...
Le novità MSI del 2026 per i videogiocatori Le novità MSI del 2026 per i videogiocato...
I nuovi schermi QD-OLED di quinta generazione di MSI, per i gamers I nuovi schermi QD-OLED di quinta generazione di...
L'uso dell'IA nei giochi è cancer...
Meta punta sul nucleare USA per alimenta...
Le migliori offerte Amazon del weekend: ...
La crisi dell'hardware spinge i negozi g...
Apple Watch SE 3 scontato su Amazon: il ...
Robot aspirapolvere davvero scontati: si...
DDR5 troppo cara: il passato di AMD potr...
5 sconti TOP nuovi di zecca e altre offe...
Il più venduto e apprezzato: ECOV...
Era e resta un super top di gamma: il TV...
DOOGEE T10 Pro, il miglior tablet di tut...
Il miglior deumidificatore su Amazon sce...
Prosegue lo sviluppo del telescopio spaz...
28 astronauti cinesi hanno condotto un'e...
Dal Padiglione Italia al mercato globale...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v