Accedi per seguire   
Seguaci 0
alvaruccio

Domanda Su Firewall

7 messaggi in questa discussione

salve volevo farvi una domanda sul firewall.

io uso zone alarm e cosi per curiosità ho visto nei log del firewall ed ho trovato 10 tentantivi di intrusione bloccato(come li chiama zone alarm)dallo stesso ip consecutivi

premesso che il log di hackthis è pulito e anche facendo scansioni con nod e antivirus on line tutto pulito....e che in quel momento avevo aperto solo msn...

volevo chiedervi possono essere attacchi fatti a caso per trovare pc con falle?

ps l'ip era un'ip fisso di fastweb

ciao :)

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

facendo poi il comando dal prompt netstat -b avendo aperto solo msn e chattando solo una persona mi da questi ip

Connessioni attive

Proto Indirizzo locale Indirizzo esterno Stato PID

TCP ???:3208 by2msg1204110.gateway.edge.messenger.live.com:18

63 ESTABLISHED 3708

[MsnMsgr.Exe]

TCP ???:3431 host188-152-dynamic.3-87-r.retail.telecomitalia.

it:3972 ESTABLISHED 3708

[MsnMsgr.Exe]

TCP ???:3451 host175-127-dynamic.4-87-r.retail.telecomitalia.

it:4619 ESTABLISHED 3708

[MsnMsgr.Exe]

TCP ???:3595 213-140-18-132.fastres.net:34456 ESTABLISHED

3708

[MsnMsgr.Exe]

Vi chiedo se è tutto nella norma?!scusate se sono paranoioco :)

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Ciao...

è tutto nella norma potrebbe benissimo essere un PING del tuo provider

e comunque se fosse un virus o altro, non userebbe un ip fisso di fastweb

Ti ricordo inoltre che probabilmente nei log vedrai molti di questi tentativi (non c'è nessun problema se il firewall li blocca)...

questo perchè oltre ai regolari ping, vi sono in rete dei robot alla ricerca di quei PC non aggionati o con le porte aperte... (che invece dovresti avere Stealth)

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti
facendo poi il comando dal prompt netstat -b avendo aperto solo msn e chattando solo una persona mi da questi ip

Connessioni attive

Proto Indirizzo locale Indirizzo esterno Stato PID

TCP ???:3208 by2msg1204110.gateway.edge.messenger.live.com:18

63 ESTABLISHED 3708

[MsnMsgr.Exe]

TCP ???:3431 host188-152-dynamic.3-87-r.retail.telecomitalia.

it:3972 ESTABLISHED 3708

[MsnMsgr.Exe]

TCP ???:3451 host175-127-dynamic.4-87-r.retail.telecomitalia.

it:4619 ESTABLISHED 3708

[MsnMsgr.Exe]

TCP ???:3595 213-140-18-132.fastres.net:34456 ESTABLISHED

3708

[MsnMsgr.Exe]

Vi chiedo se è tutto nella norma?!scusate se sono paranoioco :)

si le porte sono tutte stealth(invisibili)ho fatto il test sul sito grc.com

la cosa strana di quello ip di fastweb è che io cmq sn alice e poi esce solo a volte quando sono connesso a msn.se chiudo msn sparisce(lo evinco sempre col comando del prompt netstat -b)

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Non è da escludere che possa essere qualcuno che cerchi le porte aperte senza essere proxato e quindi camuffando il proprio IP... comunque l'importante è che il firewall li blocchi...

usi la versione free o quella pro di ZA???

in caso fosse la versione free... io farei anche un pensierino per metterne uno di più valido...

se invece usi la versione pro, ignora quanto scritto :)

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

uso la versione free!

cmq penso forse non mi sn spiegato bene......quell'ip fastweb non mi esce nei log del firewall ma a volte quando sn connesso a msn tramite il comando netstab -b dicendo che è una connessione che è "collegata"(scusa il gioco di parole :) ) a msn

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Crea un account o accedi per lasciare un commento

Devi essere un utente registrato per partecipare

Crea un account

Iscriviti per un nuovo account nella nostra community. È facile!


Registra un nuovo account

Accedi

Sei già registrato? Accedi qui.


Accedi Ora
Accedi per seguire   
Seguaci 0