Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 13
  1. #1
    Utente di HTML.it
    Registrato dal
    Jan 2002
    Messaggi
    17

    Frequenti accessi alle porte UDP

    Ciao a tutti.
    Da circa una settimana si verificano su due computer in una rete frequenti e ripetuti accessi alla porta 137 (ma anche in misura minore alle 1038, 1299, 1367)
    ZoneAlarm e Norton segnalano l'accesso ed ovviamente lo bloccano.

    Ad esempio zone alarm segnala:
    The firewall has blocked Internet access to your computer (NetBIOS Name) from xxx.yyy.zzz.ttt (UDP Port 137)

    dove xxx.yyy.zzz.ttt cambia in continuazione. Ho fatto un'indagine su questi IP ed ho visto che praticamente provengono da tutti i 5 continenti!

    I due computer si connettono ad internet tramite accesso remoto (ISDN)ed un normalissimo dialer al numero del provider.
    Di cosa potrebbe trattarsi?
    Ciao Giovanni

  2. #2
    Utente di HTML.it L'avatar di barney09
    Registrato dal
    Dec 2000
    Messaggi
    1,296
    NetBIOS Name è per vedere il nome della macchina.

    Se hai un firewall non mi preoccuperei.


  3. #3
    Non preoccuparti, molto spesso sono gli stessi provider che rompono le scatole. Se hai un firewall (occhio a configurarlo bene altrimenti è come se non ci fosse) non ci dovrebbero essere problemi.

    Byez
    Forcing core dump

    Man the Lifeboats! Women and children first!
    Segmentation fault

  4. #4
    Originariamente inviato da giacomoGT
    Non preoccuparti, molto spesso sono gli stessi provider che rompono le scatole. Se hai un firewall (occhio a configurarlo bene altrimenti è come se non ci fosse) non ci dovrebbero essere problemi.

    Byez
    come si configura corretamente zonealarm pro? cosa devo mettere perche protegga bene il miopc?
    grazie

  5. #5
    Configurare un firewall per bene porta via un po di tempo perchè su ogni pc possono esserci esigenze particolari diverse. Un consiglio è prima di tutto quello di chiudere tutte le porte che non servono e disabilitare dal pannello di controllo la condivisione di file e stampanti. Per configurare bene il tutto comunque bisogna necessariamente leggere e studiare l'help del zone alarm infatti una configurazione potrebbe essere corretta su un PC ma errata su un altro.

    Byez
    Forcing core dump

    Man the Lifeboats! Women and children first!
    Segmentation fault

  6. #6
    Utente di HTML.it
    Registrato dal
    Jan 2002
    Messaggi
    17
    Originariamente inviato da giacomoGT

    Un consiglio è prima di tutto quello di chiudere tutte le porte che non servono e disabilitare dal pannello di controllo la condivisione di file e stampanti.
    Byez
    Ho letto da piu' parti del suggerimento di chiudere le porte UDP, ma non ho capito come farlo. Sapresti indicare come?

    Circa la condivisione invece, essendo il mio computer in rete, non posso disabilitarla, altrimenti i colleghi non possono piu' accedere alle risorse del mio PC.
    Ciao Giovanni

  7. #7
    Utente di HTML.it L'avatar di barney09
    Registrato dal
    Dec 2000
    Messaggi
    1,296
    con un buon firewall.
    Black Ice lo permette. Con Black Ice puoi settare tutte le impostazioni delle porte del tuo PC.

    ZonaAlarm non credo. ZonaAlarm blocca qualsiasi cosa, e ti chiede se la permetti.

  8. #8
    Utente di HTML.it
    Registrato dal
    Oct 2002
    Messaggi
    28
    per configurare bene un firewall devi fare una cosa molto semplice, SMAZZARTI L'HELP IN LINEA!!:gren: :gren:

    io ti consiglio di usare Black Ice

    undead

  9. #9
    Utente di HTML.it L'avatar di Arlock
    Registrato dal
    Sep 2002
    Messaggi
    616
    Ho fatto caso anch'io ad un cresciente aumento dei possibili casi di attacchi alla macchina................

    Negli ultimi giorni, ne ricevo almeno una ventina ogni ora!!!!!!!!! (che puntualmente il firewall inchioda)...........

    Non sò più cosa pensare.........

    Sono i soliti, NetBIOS name e Routed traffic from XXX.YYY.PPP.KKK to HHH.JJJ.LLL.PPP (IP protocol 103)

    Voi come siete messi?.................

    Dove posso trovare maggiori chiarimenti??......(possibilmente in Italiano)

    Grazie

    Ciao
    ... eppure il vento soffia ancora, spruzza l'acqua alle navi sulla prora e sussurra canzoni tra le foglie, bacia i fiori, li bacia e non li coglie ...

  10. #10
    Io ho bloccato la porta 135 al protocollo udp, in più come è già stato sottolineato bisogna disabilitare la condivisione di files e stampanti nel caso di pc singolo. Penso che dipenda molto dal virus opaserv che sta circolando.........l'attacco udp serve per sincronizzare (stabilire) una connessione quindi se uno ha questo virus quando riceve un attacco su queste porte automaticamente abiliterà il virus..........questo è un motivo per cui l'opaserv una volta cancellaro ricompare quando ci si collega in rete..........c'è sempre un files che aspetta di essere attivato.

    Ciao

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.