|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Apr 2000
Città: Naples
Messaggi: 3901
|
Telecom e IBm ce l'hanno con me!
Ragazzi ma xchè mi fanno sempre dei port scanner?Ho provato a fare un whois sull'ip e guardate cosa mi è uscito.....
Questo ip mi scannerizza le TCP 135, 445, 139 e 5554 inetnum: 82.49.210.0 - 82.49.219.255 netname: TELECOM-ADSL-3 descr: Telecom Italia S.p.A. descr: E@sy.ip service descr: Wholesale service for ISP country: IT admin-c: BS104-RIPE tech-c: BS104-RIPE status: ASSIGNED PA remarks: Please send abuse notification to abuse@telecomitalia.it notify: net_ti@telecomitalia.it mnt-by: TIWS-MNT changed: net_ti@telecomitalia.it 20040101 source: RIPE route: 82.49.0.0/16 descr: INTERBUSINESS origin: AS3269 notify: network@cgi.interbusiness.it mnt-by: TIWS-MNT mnt-routes: INTERB-MNT changed: net_ti@telecomitalia.it 20031016 source: RIPE person: BBBEASYIP STAFF address: Via Val Cannuta, 250 address: I-00100 Roma address: Italy phone: +39 06 36881 e-mail: ripe-staff@telecomitalia.it nic-hdl: BS104-RIPE notify: ripe-staff@telecomitalia.it changed: net_ti@telecomitalia.it 20001019 source: RIPE ----------------------------------------------------------------------------------------- Questo qui invece le UDP 33461, 33462, 33463, e 33465 OrgName: IBM Corporation OrgID: IBMCOR-5 Address: NEW ORCHARD ROAD City: ARMONK StateProv: NY PostalCode: 10504 Country: US NetRange: 129.41.0.0 - 129.41.255.255 CIDR: 129.41.0.0/16 NetName: IBM-RSCH-NET1 NetHandle: NET-129-41-0-0-1 Parent: NET-129-0-0-0-0 NetType: Direct Assignment NameServer: NS1.RALEIGH.USF.IBM.COM NameServer: NS2.RALEIGH.USF.IBM.COM Comment: RegDate: Updated: 2001-01-30 TechHandle: ZI22-ARIN TechName: IBM Corporation TechPhone: +1-607-755-3809 TechEmail: noc@ibm.com OrgTechHandle: ZI22-ARIN OrgTechName: IBM Corporation OrgTechPhone: +1-607-755-3809 OrgTechEmail: noc@ibm.com ----------------------------------------------------------------------------------------- Quest'altro invece le UDP 33458, 33459, 33460, e 33462 OrgName: IBM Corporation OrgID: IBMCOR-5 Address: NEW ORCHARD ROAD City: ARMONK StateProv: NY PostalCode: 10504 Country: US NetRange: 129.41.0.0 - 129.41.255.255 CIDR: 129.41.0.0/16 NetName: IBM-RSCH-NET1 NetHandle: NET-129-41-0-0-1 Parent: NET-129-0-0-0-0 NetType: Direct Assignment NameServer: NS1.RALEIGH.USF.IBM.COM NameServer: NS2.RALEIGH.USF.IBM.COM Comment: RegDate: Updated: 2001-01-30 TechHandle: ZI22-ARIN TechName: IBM Corporation TechPhone: +1-607-755-3809 TechEmail: noc@ibm.com OrgTechHandle: ZI22-ARIN OrgTechName: IBM Corporation OrgTechPhone: +1-607-755-3809 OrgTechEmail: noc@ibm.com Ma sto andando in paranoia io o veramente sono sotto attacco GLOBAL? ![]()
__________________
Cancellato stare lucido dal mio vocabolario -Speaker Cenzou- |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Apr 2002
Messaggi: 23793
|
telecom
![]() ![]() ![]() quello non è telecom ma un utente che usa telecom,,,,,,
__________________
....... ___ [Thread Ufficiale] --- VENDO:__COVER + VETRO BQ Aquaris X/X PRO__HW VARIO, ali, mobo, ram, cpu, ventole, etc.__ _CLICCA QUI PER VEDERE LE TRATTATIVE CONCLUSE e LE REGOLE DELLE MIE INSERZIONI__ |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Apr 2004
Messaggi: 1668
|
Quote:
![]() nn è possibile denunciarlo alla telecom x email ??? |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Mar 2003
Messaggi: 366
|
Succede a tutti.. Il "telecom" che vedi nel Whois significa che l'utente in questione ha telecom, non ke è la telecom stessa a farti i port-scan.
Ultimamente (da un bel po'), succede spesso... Sono utenti infetti da worm (come il Sasser) che port-scannano range di IP per trovarne uno sprotetto ed attaccabile... Il firewall ti ha bloccato tutto, puoi dormire tranquillo ![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jan 2002
Città: Latina - Roma
Messaggi: 3785
|
ma se dice che le porte sono state scannerizzate..non capisco come il firewall possa aver fatto bene il suo lavoro..
![]() a me è successo ieri sera con un sito americano..della california..ed il siygate mi ha detto che alcune porte tcp sono state monitorate ! boh !
__________________
E6600@3.6ghz@1.29V - H2O cooled: Ybris Evo One - Lunasio X-Force V3 - NewJet 1700 -> min:32°|max: 48° - Gigabyte P35-DS4 rev1.0 - 2x1gb Team Group Elite 6400 - ExperTVision 8800GT 1gb - Samsung 500Gb - Sony SDM-HS95 - Enermax Liberty 500W - 3com OfficeConnect Wireless Router - Fastweb 6Mb - Trattative: "search" ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:36.