Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-10-2004, 03:18   #1
domi78
Senior Member
 
Iscritto dal: Jul 2003
Città: modena
Messaggi: 648
firewall che blocca porta 1900 senza applicazione

ciao, ho installato da poco sygate personal firewall 5.5

io mi connetto ad internet tramite ruoter US Robotics con firewall.

non capisco parecchi messaggi nel log del traffico pero uno in particolare mi incuriosisce.

spesso infatti il firewall mi blocca la porta 1900 in Incoming dal mio router (anche lui dalla porta 1900) all'indirizzo 239.255.255.250

la cosa curiosa e' che non c'e' nessun nome di applicazione.

qualcuno sa cosa puo essere?

altri dati sono l'occurency molto alta 323 ( non so cosa identifichi questo valore)

grazie ciao
domi78 è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2004, 11:23   #2
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
Quote:
spesso infatti il firewall mi blocca la porta 1900 in Incoming dal mio router (anche lui dalla porta 1900) all'indirizzo 239.255.255.250
e` uno dei tanti worm, non ti preoccupare
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2004, 14:28   #3
domi78
Senior Member
 
Iscritto dal: Jul 2003
Città: modena
Messaggi: 648
questo warm ha un nome??

perchè arrivano pachetti di questo tipo molto frequentemente. mi domando percio se non avessi il firewall cosa succederebbe? (fino a pochi giorni fa non lo avevo)

ho provato a fare una backlist -> whois e pur non sapendo leggere tutte le informazioni ottenute, il nome IANA, BLACKHOLE-1.IANA.ORG,... appare frequentemente.

sono molto insperto e qualunque puo aiutarmi ad aumetare le mie conoscenze.

grazie ciao

P.S.
domi78 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2004, 15:03   #4
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
http://www.cert.org/advisories/CA-2001-37.html

Nel whois esce iana perche` quell'ip fa parte di un blocco riservato (quindi e` stato falsificato all'origine).
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2004, 09:20   #5
domi78
Senior Member
 
Iscritto dal: Jul 2003
Città: modena
Messaggi: 648
ho letto gli articoli postati e anche le informazioni sul sito microsoft. sulla vulnerabilità di UPnP e sulla patch per risolverla.

ho notato pero' che la data di uscita della patch e' del 2001 e non si riferisce a WIN XP SP1.

io ho SP1 e penso che una patch critica dovrebbero averla inserita nel service pack (potrei sbagliarmi)

sempre per aumentare le mie scarse conoscenze ti chiedevo se tu hai capito che e' un warm dal nome dell'applicazione che non c'era, dall'indirizzo o dalla porta che era coinvolta?
Oppure probabilmente dall'insieme delle informazioni?

non potrebbe essere il router che mi manda un pacchetto UPnP? immagino di no perche' l'indirizzo IP e' esterno.

e ancora: se tramite il registro di sistema dico di accettare solo messaggi UPnP dalla rete locale lo vedrei ancora questo pacchetto incoming? presumo di si.

infine, ultima domanda, questo attacco mi ha preso di mira oppure tantissimi utenti lo sono in questo momento?
nel senso e' un nuovo warm che sta girando in questi giorni oppure e' in giro dal 2001 da quando e' stata scoperta la vulnerabilità?
domi78 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
L'IA ha fatto incetta anche di processor...
Affidabilità delle GPU NVIDIA cro...
Maxi incendio in un parcheggio BYD: fiam...
Apple potrebbe diventare il terzo produt...
L'IA aiuta i computer quantistici con i ...
Nutanix Database Platform è ora i...
iliad lancia il 5G Standalone in Italia:...
Alexa+ da oggi disponibile anche in Ital...
SpaceX Starship: Ship 39 ha eseguito il ...
Auto usate: Peugeot 3008 tra le peggiori...
YMTC, il produttore di memorie 100% cine...
I gamer rinunciano alla RAM ma non agli ...
Oltre 100 estensioni Chrome malevole rub...
Multi Frame Generation 5x e 6x anche su ...
Kraken sotto ricatto dopo due accessi in...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:56.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v