Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-06-2004, 01:51   #1
Linolium
Member
 
Iscritto dal: Jul 2003
Città: Bo
Messaggi: 129
Pc Completamente Sputtanato?!?

Ciao ragazzi,
Ho la netta impressione che io abbia il pc parecchio, ma dico parecchio sputtanato...allora, qui di seguito riporto il mio netstat appena connesso alla rete e con e-mule acceso...il problema è che zone alarm mi blocca ogni secondo circa 10 connessioni in entrata nel mio pc...ok, quelle le blocca, ma quelle che entrano quante sono?!Chi sono?! Soprattutto, io ho un router ZyXel 650r Prestige con firewall integrato, configurato (spero bene). Questa robaccia che è?! Chi sono tutti questi?! Non vorrei avere un pc completamente infestato, dato che di virus ne ho già presi, spyware anche, ci mancano solo trojan e backdoor...Dimenticavo, si aprono tutti quando mi collego ad un server di e-muie...

Microsoft(R) Windows DOS
(C)Copyright Microsoft Corp 1990-2001.

C:\DOCUME~1\LINOLIUM>netstat

Connessioni attive

Proto Indirizzo locale Indirizzo esterno Stato
TCP linolium:1078 razorback.ed2k.ch:4661 ESTABLISHED
TCP linolium:4662 62-101-126-228.fastres.net:22929 ESTABLISHED
TCP linolium:4662 i3ED614BF.versanet.de:45575 ESTABLISHED
TCP linolium:4662 238.Red-80-35-1.pooles.rima-tde.net:3284 ESTABL
ISHED
TCP linolium:4662 fl82.internetdsl.tpnet.pl:63679 ESTABLISHED
TCP linolium:4662 m33.net81-66-201.noos.fr:1728 ESTABLISHED
TCP linolium:4662 cable-81-173-134-134.netcologne.de:2908 ESTABLI
SHED
TCP linolium:4662 lns-p19-8-82-65-74-64.adsl.proxad.net:3677 ESTA
BLISHED
TCP linolium:4662 82.192.47.5:4323 ESTABLISHED
TCP linolium:4662 lns-vlq-16-82-255-18-246.adsl.proxad.net:4106 E
STABLISHED
TCP linolium:4662 adq122.neoplus.adsl.tpnet.pl:32853 ESTABLISHED
TCP linolium:4662 dyn-83-152-238-79.ppp.tiscali.fr:3185 ESTABLISH
ED
TCP linolium:4662 pool-151-198-168-161.nwrk.east.verizon.net:3752
ESTABLISHED
TCP linolium:4662 164.77.55.17:3095 ESTABLISHED
TCP linolium:4662 ACB80DC1.ipt.aol.com:4356 ESTABLISHED
TCP linolium:4662 ip-213-17-237-150.netia.com.pl:4210 ESTABLISHED

TCP linolium:4662 pD9E7657E.dip.t-dialin.net:53556 ESTABLISHED

__________________
DAGLIENE COL PC!DAI!!!!!!!!!

Ultima modifica di Linolium : 03-06-2004 alle 01:54.
Linolium è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2004, 10:29   #2
Wyrdmeister
Member
 
L'Avatar di Wyrdmeister
 
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
La prima è la connessione al server di emule, le altre sono le connessioni ai vari client a cui stai scaricando... (la porta 4662 è quella di emule...)
Per le connessioni di ZoneAlarm bisognerebbe sapere le porte su cui arrivano... se arrivano sulle porte 135 o 445 sono virus.
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5
Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1
Wyrdmeister è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2004, 11:56   #3
Linolium
Member
 
Iscritto dal: Jul 2003
Città: Bo
Messaggi: 129
ma la porta segnalata nella riga

TCP linolium:4662 fl82.internetdsl.tpnet.pl:63679 ESTABLISHED

Fa sempre parte della connessione ai client?!O si riferisce al mio pc?!

Il problema è che quando entro con un ID alto in e-mule i tentativi di hacking al mio pc sono paurosi...mi segnala che ogni 10 secondi cercano di entrare...adesso provo a mettere gli ip e le porte che cercano di forzare...
Altro problema riscontrato: la cpu ha un carico mostruoso di lavoro, la banda è sempre impegnata e tutto è molto, molto più lento...

C'è qualcosa che posso postare per farti capire meglio la situazione?!Non vorrei ricorrere a soluzioni drastiche tipo il format anche perchè ho troppi dati da backuppare...
__________________
DAGLIENE COL PC!DAI!!!!!!!!!
Linolium è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2004, 13:19   #4
Wyrdmeister
Member
 
L'Avatar di Wyrdmeister
 
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
Quote:
TCP linolium:4662 fl82.internetdsl.tpnet.pl:63679 ESTABLISHED
TCP: protocollo
linolium: tuo computer
4662: porta sul tuo computer
fl82.internetdsl.tpnet.pl: computer dell'altro utente emule
63679: porta dell'altro utente
ESTABILISHED: c'è una connessione tcp in corso

Nella config di zone alarm hai dato a emule i diritti server? se ti vuoi collegare alla rete con un id alto devi essere in grado di accettare connessioni dall'esterno sulla porta tcp 4662 e udp 4672 (a meno che tu non abbia disattivato il supporto per udp nelle preferences di emule). Dunque le connessioni dall'esterno verso la tua porta 4662 sono normali per il funzionamento di emule...
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5
Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1
Wyrdmeister è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2004, 14:02   #5
Linolium
Member
 
Iscritto dal: Jul 2003
Città: Bo
Messaggi: 129
ho dato ad emule la possibilità di accedere alla rete, ho settato come trusted zone l'ip di razorback (altrimenti non accede con id alto) poi ho settato il router nella configurazione NAT con la possibilità di ricevere connessioni sulle porte 4662 (tcp) e 4672 (udp).
Prima avevo il problema di uno spyware famoso (akamitechnologies) e sembrava che dopo aver rimosso quello le connessioni fossero diminuite, ora non riesco a capire da che cosa possano provenire, dato che cmq virus non ne ho...
Norton normalmente li rileva i trojan (so che norton è un pessimo antivirus, ma anche disinstallandolo mi rimarrebbero numerose tracce della sua presenza, quindi lo tengo...)...

Adesso sono connesso anche ad e-mule e il problema delle connessioni non ce l'ho più...mah, non ci capisco più nulla...

Consigli sul da farsi!?!?!?
__________________
DAGLIENE COL PC!DAI!!!!!!!!!
Linolium è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2004, 15:47   #6
Wyrdmeister
Member
 
L'Avatar di Wyrdmeister
 
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
Non saprei... cmq le connessioni del netstat sono normali! Dovresti postare le porte delle connessioni che zone alarm ti segnala...

Inoltre per connettersi con id alto, invece che mettere razorback come trusted... meglio dire a zone alarm di accettare pacchetti entranti diretti alle porte 4662 tcp, 4672 udp nelle impostazioni avanzate della zona internet... io avevo fatto così e andava a meraviglia.
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5
Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1
Wyrdmeister è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2004, 23:34   #7
Linolium
Member
 
Iscritto dal: Jul 2003
Città: Bo
Messaggi: 129
Il problema dei log insistenti è questo:
The firewall has blocked Internet access to your computer (TCP port 4662) from 62.109.110.43 (tcp Port 2680) (tcp flags: S)

Qui mi si presentano diversi ip e hostname, tutti con porte di partenza diverse, ma dal mio pc arrivano tutti alla 4662 a quanto pare. Il tutto succede quando riavvio il pc senza chiudere per bene le sessioni di emule...nel giro di 3 minuti mi sono partiti 500 log di zone alarm...
Allora credo proprio che il problema parta da me a questo punto.
Sembrerebbe che io abbia la porta 4662 sempre a disposizione e che le connessioni rimangano attive anche dopo un riavvio (ricordo che ho un router che rimane acceso al riavvio)
Ho per caso beccato un worm o qualcosa di simile!?

Intanto WyrdMaster ti ringrazio per il tuo fondamentale aiuto, sto iniziando a capire qualcosina in più della rete...

THX
__________________
DAGLIENE COL PC!DAI!!!!!!!!!

Ultima modifica di Linolium : 03-06-2004 alle 23:47.
Linolium è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2004, 23:50   #8
Wyrdmeister
Member
 
L'Avatar di Wyrdmeister
 
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
Quote:
Originariamente inviato da Linolium
Il problema dei log insistenti è questo:
The firewall has blocked Internet access to your computer (TCP port 4662) from 62.109.110.43 (tcp Port 2680) (tcp flags: S)

Qui mi si presentano diversi ip e hostname, tutti con porte di destinazione diverse, ma dal mio pc partono tutti dalla 4662 a quanto pare. Il tutto succede quando riavvio il pc senza chiudere per bene le sessioni di emule...nel giro di 3 minuti mi sono partiti 500 log di zone alarm...
Allora credo proprio che il problema parta da me a questo punto e non da altri che cercano di entrare...

Ho per caso beccato un wormo qualcosa di simile!?

Intanto WyrdMaster ti ringrazio per il tuo fondamentale aiuto, sto iniziando a capire qualcosina in più della rete...

THX
E' stato un piacere!

Se i tentativi di accesso loggati da zone alarm sono tutti come quello che hai postato allora sono connessioni di altri al tuo emule attraverso la porta 4662.
Dunque ti partono dopo che hai chiuso emule e non mentre è aperto... allora sono i client che erano in coda da te che provano a collegarsi per scaricare ma non sanno che hai chiuso emule!
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5
Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1
Wyrdmeister è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2004, 08:49   #9
Linolium
Member
 
Iscritto dal: Jul 2003
Città: Bo
Messaggi: 129
Yes wyrdmaster you're right!

Ho fatto diversi test di vulnerabilità del mio pc e sincermente più che il S.O. che ci gira sopra non riesce a trovare nulla...le porte o sono chiuse o risultano stealth, quindi mi sento anche abbastanza a posto...
Posso chiederti una cosa?!Per nascondere totalmente il mio indirizzo ip ho qualche modo o devo lasciarlo visibile ?
(immagino che io lo debba lasciare un minimo visibile per le questione di sharing...)

grazie ancora di tutto...
__________________
DAGLIENE COL PC!DAI!!!!!!!!!
Linolium è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2004, 14:18   #10
Wyrdmeister
Member
 
L'Avatar di Wyrdmeister
 
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
In generale l'ip non si può nascondere... per sabilire la connessione ci devono essere un ip sorgente e un ip destinazione.. altrimenti non si saprebbe dove mandare i pacchetti!
Per nasconderlo si potrebbe sfruttare un server proxy anonimo... cioè tu ti connetti a lui e lui con il suo ip si collega all'altro host... sicuramente si può fare per le connessioni web (esistono anche dei programmini per questo...), per emule non so se è praticabile..e in ogni caso non potresti avere un id alto...
Inoltre spesso i proxy anonimi gratuiti sono lenti e sovraccarichi... io avevo provato qualche tempo fa ad usarli per navigare nel web ma poi ho desistito.. troppo lenti!
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5
Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1
Wyrdmeister è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
Apple MacBook Neo 13'' con chip A18 Pro ...
Insieme a Leica SL3-P presentate le otti...
La Cina svilupperà anche il razzo...
Rocket Lab e la missione Victus Haze per...
Starship: Ship 40 ha eseguito uno static...
I nuovi Samsung Galaxy Watch 9 si mostra...
Einsten aveva ragione, di nuovo: captate...
Top 10 offerte Amazon: 5 sono partite qu...
AI Conf 2026: l'intelligenza artificiale...
Samsung Galaxy S26 scende a 711,49€: un ...
Dopo il maxi blackout, la Spagna cambia ...
Costa meno di un MacBook e fa molto di p...
Ecco tutti i robot aspirapolvere rimasti...
Più partite da seguire in contemporanea?...
389€ sono veramente pochi per questo PC ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v