Originariamente inviato da max161
ciao,
so che si è già parlato più volte di questo argomento, ma vorrei approfondire alcune cose insieme a voi.
Zone Alarm (un grazie) mi rileva almeno una decina di tentativi di accesso al mio PC, soprattutto alla porta 445.
ho quindi dato un'occhiata alla lista degli alert cercando di analizzare le varie
differenze tra gli "intrusori".
molti provengono dal dominio interbusiness.it (ho ALICE) ed hanno un DNS del tipo
host3-108.pool3248.iterbusiness.it
per cui presumo che abbiano un worm od un virus tipo SASSER.
ALCUNI INVECE hanno attirato la mia attenzione poichè non hanno il DNS VISIBILE e soprattutto cercano di connettersi al
porte del tipo "12345".
ebbene non ci vuole un genio per capire che un tale numero non è stato genereato da una funzione random() di un qualche programma, ma probabilmente da mani umane (premetto che sono abbastanza a digiuno in materia, per ora) .
sapete darmi qualche suggerimento? grazie