|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Mar 2003
Città: Carrara
Messaggi: 221
|
Sygate-Port Scan-Whois
Ciao a tutti.
Da qualche giorno c'è un simpaticone che si diverte e cercare qualche buchetto per infilarsi nel mio pc e il mio Sygate personal firewall fa egregiamente il suo lavoro. Spesso però mi sono chiesto se potevo togliermi la soddisfazione di trovare il modo di dire a 'sto tizio di non rompermi i maroni. ![]() Le informazioni che fornisce il whois del Sygate sono le seguenti. La domanda è: sono informazioni che riguardano solo il server dell tipo o c'è anche qualche informazione sua? Grazie a tutti. inetnum: 195.130.239.0 - 195.130.255.255 netname: TISCALINET descr: Tiscali SpA descr: PROVIDER country: IT admin-c: FP1849-RIPE admin-c: RC524-RIPE tech-c: TI335-RIPE rev-srv: ns.tiscalinet.it rev-srv: sns.tiscali.it status: ASSIGNED PA mnt-by: AS8612-MNT changed: [email protected] 20011220 changed: [email protected] 20011220 source: RIPE route: 195.130.224.0/19 descr: Tiscali SpA origin: AS8612 mnt-by: AS8612-MNT changed: [email protected] 20010816 source: RIPE role: Tiscali IT address: Tiscali S.p.A. address: Via Dolcetta 16 address: 09122 - Cagliari address: Italy phone: +39 070 46011 fax-no: +39 070 4601400 e-mail: [email protected] remarks: +------------------------------------------------------+ remarks: | | remarks: | PLEASE CONTACT OUR ABUSE DIVISION ([email protected]) | remarks: | FOR ABUSE and-or SPAM COMPLAINTS. | remarks: | | remarks: | Please notice all complaints regarding abuse which | remarks: | are sent to other email addresses WILL BE IGNORED! | remarks: | | remarks: +------------------------------------------------------+ admin-c: RC524-RIPE tech-c: RC524-RIPE tech-c: FB2233-RIPE tech-c: FP1849-RIPE nic-hdl: TI335-RIPE remarks: hostmaster role account notify: [email protected] mnt-by: AS8612-MNT changed: [email protected] 20010821 changed: [email protected] 20020226 changed: [email protected] 20020926 changed: [email protected] 20021007 source: RIPE person: Ruben Cardella address: Tiscali SpA address: Via Dolcetta 16 address: 09122 Cagliari address: Sardinia - Italy remarks: Network Engineer phone: +39 070 46011 fax-no: +39 070 4609328 e-mail: [email protected] nic-hdl: RC524-RIPE changed: [email protected] 20010808 changed: [email protected] 20030515 source: RIPE person: Francesco Pau address: Tiscali SpA address: Via Dolcetta 16 address: 09122 Cagliari address: Sardinia - Italy remarks: Network Engineer phone: +39 070 46011 fax-no: +39 070 4609251 e-mail: [email protected] nic-hdl: FP1849-RIPE changed: [email protected] 20010116 changed: [email protected] 20010821 changed: [email protected] 20010829 changed: [email protected] 20011219 changed: [email protected] 20030515 source: RIPE
__________________
Take it easy |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2001
Città: Catania
Messaggi: 1358
|
Una cosa, questi "attacchi" avvengono dalla porta 445 per caso?
A prima vista mi è sembrato solo il server dns di tiscali.. bye |
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Mar 2003
Città: Carrara
Messaggi: 221
|
Porte 4444 e 137.
__________________
Take it easy |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Mar 2001
Città: Catania
Messaggi: 1358
|
137 è netbios, la 4444 non è una porta standard almeno che io sappia..
A sto punto credo che qualcuno scansioni i pc con netbios attivato per vedere magari se trova qualche pc con condivisioni attive. Cmq 195.130.224.X sembrano gli indirizzi del dns di tiscali. Corregetemi se sbaglio Magari è solo in net bios name service che viene normalmente interrogato da tiscali, se non hai una lan ti conviene disabilitare il netbios. Ultima modifica di folken : 28-08-2003 alle 13:35. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:28.




















