Visualizzazione dei risultati da 1 a 4 su 4
  1. #1
    Utente di HTML.it
    Registrato dal
    Jan 2005
    Messaggi
    9

    intrusioni rilevate dal firewall: mi preoccupo?

    mi e' da poco arrivata l'adsl in ufficio, ho ritenuto opportuno installare un firewall sul pc collegato ad internet.
    ho scelto zone alarm, subito dopo averlo installato mi sono accorto che ricevo dei pacchetti da diversi host del dominio interbusiness.it, che zone alarm blocca, dice che sono dei tentativi di attacco al computer.
    ho una rete di 2 computer, in cui uno e' collegato alla linea telefonica e l'altro la condivide. l'IP delle possibili intrusioni e' diverso dall'Ip dell'altro pc collegato in rete.
    il sistema operativo usaro e' win xp home, l'adsl ce l'ho con tin.it
    devo preoccuparmi?
    i drogadi ruba

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    è normale! significa che ZA fa il suo dovere. Considera che la maggior parte non sono veri attacchi. Se ti danno fastidio tutti gli alert puoi disabilitare la notifica:

    Alerts & logs->Main

    Alerts Event Shown->Off.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Utente di HTML.it
    Registrato dal
    Jan 2005
    Messaggi
    9
    si lo so, gli alert li avevo disattivati, e' che guardando nel log mi arrivava un "attacco" ogni 15 secondi, il che un po' mi preoccupava VVoVe:
    (e se non installavo il firewall?)
    i drogadi ruba

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Ti ripeto dire attacco non vuole dire nulla... attacco è tutto quello che blocca il firewall? attacco è un portscan? un ping? un probe di un servizio?
    Se il tuo sistema è ben protetto per altre vie (sistema e software aggiornati con le patch di sicurezza) e ben configurato comunque il 99% di tali voci è innocuo.

    Non è che ogni voce nei log avrebbe portato all'infrazione del tuo sistema..
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.