Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 14
  1. #1

    Se il port scan ha rotto i maroni...

    C'è un qualche pirletto, sembrerebbe con ADSL Telecom, che continua a tentare un port scanner sul mio IP. Anche se mi disconnetto, dopo un po' ricapita, evidentemente tenta dei range di IP.

    Ora, per me non ci dovrebbe essere nessun rischio, spero, perché il Firewall rileva il tentativo e lo blocca, però mi rompe le balle 'sta iconcina rossa che si illumina in continuo e il sapere di questo cialtrone che prova a rompere le bolas al prossimo.

    La domanda è: c'è un qualche modo, ovviamente senza fare nessun danno e senza commettere niente di illegale, per fargli semplicemente sapere che non è aria e che deve piantarla?

    Ripeto, non vorrei essere frainteso, niente di vietato, semplicemente mi chiedo se esista un modo per arginare questi tentativi alla sorgente.

    Grazie.

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    no, non c'è modo... ma dubito l'autore sia sempre lo stesso. Ogni pc subisce tanti di quegli scan da parte di tante altre di quelle macchine... Insomma, direi che è una cosa comune.
    Se uno trova la strada sbarrata da un firewall non è che continuare a scansionare la stessa macchina puo' cambiare le cose...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Originariamente inviato da Habanero
    Se uno trova la strada sbarrata da un firewall non è che continuare a scansionare la stessa macchina puo' cambiare le cose...
    Allora è un fesso, visto che ci ritenta anche a distanza di breve tempo e con il solito IP.

  4. #4
    Probabile che sia una routine generata da qualche worm, worm che neanche il tizio in questione è probabilmente consapevole di avere.
    Rilasciata Python FTP Server library 0.5.1
    http://code.google.com/p/pyftpdlib/

    We'll be those who'll make the italian folks know how difficult can be defecating in Southern California without having the crap flying all around the house.

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Originariamente inviato da billiejoex
    Probabile che sia una routine generata da qualche worm, worm che neanche il tizio in questione è probabilmente consapevole di avere.
    molto probabile...


    quali porte ti scansiona? probabilmente le solite 135, 139, 445...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  6. #6
    Originariamente inviato da Habanero
    molto probabile...


    quali porte ti scansiona? probabilmente le solite 135, 139, 445...
    Sì, esatto.

  7. #7
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    allora tutto nella norma, come ti ha detto billiejoex sono altri pc infetti da worm che cercano vulnerabilità in rete per propagarsi...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  8. #8
    Blaster, Sasser, a voler essere precisi. Come detto sopra non c'è niente che tu possa fare. Nonostante questi worm siano ormai datati, tuttavia in alcune "zone" di Internet una tantum si assiste ad una recrudescenza di infezioni. Conta che un solo pc infetto effettua innumerevoli scansioni ogni qualvolta l'ignaro proprietario si connette ad internet. Il worm entra così nella sua subroutine di propagazione via rete, creando un socket ed usando come base di un random casuale l'IP della macchina ospite. Il resto è solo bassa matematica.

  9. #9

    port scan

    anche io sto subendo port scan (improvvisamente, non era mai successo prima), sempre dallo stesso ip, che tra l'altro si differenzia dal mio solo per le ultime 3 cifre. ho sygate firewall. siete sicuri che blocchi automaticamente questi tentativi? grazie, alex

  10. #10
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782

    Re: port scan

    Originariamente inviato da alexroma79
    anche io sto subendo port scan (improvvisamente, non era mai successo prima), sempre dallo stesso ip, che tra l'altro si differenzia dal mio solo per le ultime 3 cifre. ho sygate firewall. siete sicuri che blocchi automaticamente questi tentativi? grazie, alex

    visto che te li rileva... te li blocca anche.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.