Visualizzazione dei risultati da 1 a 7 su 7

Discussione: [sicurezza] udp 5353

  1. #1
    Utente bannato
    Registrato dal
    Aug 2002
    Messaggi
    930

    [sicurezza] udp 5353

    Ciao,

    sono passato dall'isdn all'adsl e ho configurato la mini lan con un router netgear dg834 che ha un firewall integrato.

    Facendo un netstat ho notato una connessione udp 224.0.0.251:5353

    Ho navigato come un matto ed ho visto che viene definito come dns multicast. Sinceramente per mania ho preso una knoppix lanciata come live, configurata con il dhcp come l'altra e dal netstat questa connessione non c'e'.

    Ho letto che puo' dipendere da zeroconf ma mi perdo in qlcs. che non riesco a comprendere. Su siti di MacOsX dicono sia l'architettura Rendezvous:

    http://www.oreillynet.com/pub/wlg/1920


    L'ip e' lo stesso mio....


    Potete darmi una dritta, puo' essere un troiano?

    Inoltre ho configurato il firewall per notificarmi via mail se ci sono tentivi dos e nel giro di due giorni e' gia' la seconda notifica che ricevo, e' normale per l'adsl?

    Grazie dell'aiuto

  2. #2
    ecco come fa il rendezvous ad essere cosi' intelligente. in multicast, non lo sapevo...

    no problem se hai in rete hai ichat attivo o qualche altro servizio di sharing via OSX

    per i tentativi di dos. puoi riportare le mail? che cosa significa 'ho detto al firewall'? che tool usa per il monitoraggio?

  3. #3
    Utente bannato
    Registrato dal
    Aug 2002
    Messaggi
    930
    Ciao Giorgio,

    il problema e'che quello che ti dico e' su una mandrake 10

    che faresti?

    il netgear ha una configurazione via web che ti permette di settare un avviso via mail in caso di portscanning e dos attack...dirti che cosa usa per fare cio'non so.... mi fornisce l´ip di provenienza e la porta e cosa ha fatto, es. se il pacchetto era tcp o udp ...

    una cosa che non capisco e'che il multicasting rappresenta gli ip della mia sottorete o quella di tutto il mio provider?

    Ho letto che il provider a volte puo' monitorare se la linea e'up, hai mai sentito di troiani che si muovono cosi´? secondo voi posso star sereno?

  4. #4
    Utente bannato
    Registrato dal
    Aug 2002
    Messaggi
    930

  5. #5
    Utente bannato
    Registrato dal
    Aug 2002
    Messaggi
    930
    voglio bloccare la porta 5353

    ed ho scritto cosi´

    iptables -A INPUT -i eth0 -s 224.0.0.1 -p udp -m udp --sport 5353 -j REJECT

    ma dal netstat -a mi appare lo stesso

    cosa sbaglio?

  6. #6
    Originariamente inviato da toghir1
    voglio bloccare la porta 5353

    ed ho scritto cosi´

    iptables -A INPUT -i eth0 -s 224.0.0.1 -p udp -m udp --sport 5353 -j REJECT

    ma dal netstat -a mi appare lo stesso
    E' giusto cosi', iptables opera ad un livello diverso.
    Il servizio e' disponibile (compare in netstat), ma iptables ne blocchera' l'accesso.
    Per chiudere la porta (non farla comparire in netstat) devi fermare il servizio che la tiene aperta.
    "Qualsiasi esperto ha paura di combattere usando la katana vera. Anch'io. Ma non ignoro la mia paura, riesco ad accettarla, e a metterla da parte accanto a me".

  7. #7
    Utente bannato
    Registrato dal
    Aug 2002
    Messaggi
    930
    grazie della dritta, ero convinto dovesse scomparire anche da netstat

    ho chiuso la porta e non andava il dns, sembra essere la mandrake che usa questo sistema per gli ip interni alla lan per le richieste al router per i dns.

    ho dovuto riaprire...

    grazie delle dritte

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.