Visualizzazione dei risultati da 1 a 6 su 6
  1. #1
    Utente di HTML.it
    Registrato dal
    Oct 2002
    Messaggi
    2

    Continui attacchi al PC

    Per prima cosa ciao a tutti, vorrei approfittare della vostra conoscenza per alcuni chiarimenti sugli attacchi ai PC.
    E' poco che ho installato un Firewall sul mio PC domestico, dove uso un accesso free per l'accesso a Internet.

    Questo è uno stralcio del Log generato dal Firewall in una normalissima connessione....................

    FWIN,2002/10/25,20:13:10 +2:00 GMT,XXX.XX.126.166:8080,XXX.XX.76.102:37226,TCP (flags:S)
    FWIN,2002/10/25,20:13:14 +2:00 GMT,XXX.XX.126.166:8080,XXX.XX.76.102:16785,TCP (flags:S)
    FWIN,2002/10/25,20:13:16 +2:00 GMT,XXX.XX.126.137:8080,XXX.XX.76.102:13483,TCP (flags:S)
    FWIN,2002/10/25,20:13:40 +2:00 GMT,XXX.XX.126.166:8080,XXX.XX.76.102:34700,TCP (flags:S)
    FWIN,2002/10/25,20:13:42 +2:00 GMT,XXX.XX.126.166:8080,XXX.XX.76.102:14285,TCP (flags:S)
    FWIN,2002/10/25,20:13:48 +2:00 GMT,XXX.XX.126.137:8080,XXX.XX.76.102:34078,TCP (flags:S)
    FWIN,2002/10/25,20:14:00 +2:00 GMT,XXX.XX.126.166:8080,XXX.XX.76.102:14835,TCP (flags:S)

    E' così durante ogni connessione.
    Con intervalli regolari di 4 e 2 secondi ho una richiesta di accesso alle porte che sono indicate. Queste possono anche variare ulteriormente.
    Ripeto, è così per tutta la durata della connessione!!!

    Poi, a intervalli più o meno regolari di uno due minuti, ho un'attacco diverso che può essere, a seconda dei casi, uno di questi:

    FWROUTE,2002/10/25,20:22:52 +2:00 GMT,XXX.XX.16.44:0,XXX.XX.0.13:0,IP Protocol 103

    FWIN,2002/10/25,20:28:34 +2:00 GMT,XXX.XX.53.120:1025,XXX.XX.76.102:137,UDP


    Mi domando quindi:

    -Cosa significa TCP (flag:S), FWROUTE IP Protocol 103 e UDP?

    -Questi sono attacchi reali?

    -E' normale che ci siano tentativi così frequenti di accesso ad un PC? o stò particolarmente simpatico agli Haker?


    Faccio inoltre presente che vado raramente su siti "strani" e che spesso navigo esclusivamente su siti teoricamente "Tranquilli". Eppure è sempre la stessa sinfonia.

    Spero vivamente di non aver fatto troppe domande stupide.
    Ringrazio tutti per i chiarimenti

    Ciao

  2. #2
    Gli attacchi sono normali ma non ci sono problemi nel caso di pc non in rete con altri quando non si ha la condivisione di files e stampanti. Gli attacchi più frequenti sono nelle porte 137 udp che cerca di attivare il virus opaserv di recente presenza in rete. Disabilando la condivisione di files e stampanti e nelle proprietà di connessione lasciando solo il protocollo tcp/ip (logicamente tenendo un firewall per ulteriore precauzione) si è protetti.

    http://www.pcflank.com/

    ti rimando a questo sito per un test.

    Ciao

  3. #3
    Utente di HTML.it L'avatar di Arlock
    Registrato dal
    Sep 2002
    Messaggi
    616
    Già, anch'io stò messo male....................
    SE LI BRANCO GRRRRRRRRRRRRR.......................
    cmq un buon firewall....................

    Ciao
    ... eppure il vento soffia ancora, spruzza l'acqua alle navi sulla prora e sussurra canzoni tra le foglie, bacia i fiori, li bacia e non li coglie ...

  4. #4
    io rispondo agli attacchi :quote: :metallica

  5. #5
    Utente di HTML.it
    Registrato dal
    Oct 2002
    Messaggi
    2
    Grazie a tutti.

    Per osvi, come fai a rispondere agli attacchi? Mi farebbe piacere mandare a quel paese qualcuno di quelli.

    Per Bilancino, grazie, ma non mastico molto l'Inglese.


    Ciao

  6. #6
    [supersaibal]Originariamente inviato da peppo70
    Per osvi, come fai a rispondere agli attacchi?
    Ciao [/supersaibal]
    lasciamo stare........

    se ti beccano ti fanno il cuxo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.