Visualizzazione dei risultati da 1 a 10 su 10
  1. #1
    Utente bannato
    Registrato dal
    Jun 2004
    Messaggi
    1,117

    help help.... problema di sicurezza

    Ciao a tutti,

    ho ricevuto questa mail

    Hello from USinternetworking (USi). I am a Security Engineer here
    trying to track down a security incident that appears to have originated
    from your network on September 16, 2005. Please investigate a TCP sweep
    of port 80 from the IP xxx.xxx.xxx.xxx and inform me of the results
    (account cancelled, user warned, etc). I will require this information
    in order to close the ticket on this activity. I have attached a
    portion of the log details as evidence. All times are EDT.

    00:39:17 xxx.xxx.xxx.xxx 0.0.0.0 [TCP-SWEEP]
    (total=315,dp=80,min=172.25.0.20,max=209.135.50.18 9,Sep16-00:39:01,Sep16
    -00:39:17) (neids1)
    00:40:14 xxx.xxx.xxx.xxx 0.0.0.0 [TCP-SWEEP]
    (total=423,dp=80,min=209.135.47.217,max=209.135.63 .183,Sep16-00:39:17,Se
    p16-00:39:32) (neids1)


    qualcuno potrebbe consigliarmi come verificare/risolvere il problema....

    dovrei fare uno scan port .... ma:

    quale software mi consigliate?
    successivamente come posso intervenire? (W2000)

    Grazie

  2. #2
    Più che security engineer mi sembra tanto un social engineer
    . si è firmato questo tizio?

    Se non lo ha fatto, rispondi alla mail chiedendogli le sue qualifiche. solo allora, eventualmente, si vedrà.

  3. #3
    Utente bannato
    Registrato dal
    Jun 2004
    Messaggi
    1,117
    L'email è arrivata dal mio provider, che ha confermato il problema....

    come posso verificare??

    Grazie per l'aiuto

  4. #4

  5. #5
    Utente bannato
    Registrato dal
    Jun 2004
    Messaggi
    1,117
    E' uguale...

    quindi cosa vuol dire?

    Grazie per la pazienza

    PS: in ogni caso, cosa potrei utilizzare per verificare l'effettiva sicurezza di tutte le porte

  6. #6
    Ci sono diversi tool che potresti usare. Cmq il tuo è un problema comune. scrivi al tuo provider e chiedi come procedere.

  7. #7
    Utente bannato
    Registrato dal
    Jun 2004
    Messaggi
    1,117
    Mi ha detto di arrangiarmi

    potresti darmi qualche dritta???

  8. #8
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    il fatto che sia arrivata dal tuo provider non significa nulla, falsificare un indirizzo di posta è la cosa più semplice del mondo....

    Più che altro che significa che il tuo provider "ha confermato il problema"?

    A prima vista come ha detto Thomas_Anderson sembra un tentativo di Phishing cioè di estorcerti informazioni facendoti credere chissà che cosa... anzi sinceramente ne sono ragionevolmente certo.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  9. #9
    quoto Haba. se ti ha dato una risposta del genere non mi pare molto attendibile come "engineer". uno attendibile ti avrebbe dato le info che volevi. poi il problema segnalato è talmente generico che mi pare sospetto.

    P.S. Haba, chiamami thomas, sennò gli utenti del forum vanno in confusione..........

  10. #10
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Originariamente inviato da thomas_anderson
    P.S. Haba, chiamami thomas, sennò gli utenti del forum vanno in confusione...

    Ops scusa, ho corretto. L'ho fatto sovrappensiero...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.