| Autore |
Discussione  |
|
|
Gimli
Moderatore
    
.jpg) Cittā: Belluno
1870 Messaggi |
Inserito il - 25/12/2002 : 16:06:50
|
Per cominciare, buon Natale a tutti! E' tutto il pomariggio che Outpost mi segnala tentativi di connessione alle mie porte TCP(26274) e TCP(18742), da dei server Tiscali, rispettivamente ds3.tiscali[.com] (IP:195.130.225.223) e ds4.tiscali[.com] (IP:195.130.225.224). E' normale questa insistenza (1 attacco al minuto, alternato tra i due server)? Non mi č mai successo da quando ho installato Outpost (circa 1 mese). Grazie per l'aiuto e buone Feste, ciao.
|
|
|
ori
Moderatore
    

Cittā: Verona
2043 Messaggi |
Inserito il - 09/01/2003 : 16:08:22
|
| Che tipo erano? TCP, UDP, ICMP? Inoltre, da che porte arrivavano? Se arrivano dalla porta 53 non e` nulla sono solo i pacchetti del DNS |
 |
|
|
Gimli
Moderatore
    
.jpg)
Cittā: Belluno
1870 Messaggi |
Inserito il - 09/01/2003 : 20:52:18
|
Il protocollo č TCP, l'avevo scritto sopra  La porta di provenienza non la so, Outpost 1.vattelapesca non me la scrive nei log. Adesso provo a vedere se trovo qulacosa sulle porte scansionate nel ports database di Pcflank, ciao ciao.
Gimli |
 |
|
|
ori
Moderatore
    

Cittā: Verona
2043 Messaggi |
Inserito il - 10/01/2003 : 14:23:02
|
| Non mi ero accorto della specifica. Hai provato a controllare se per caso gli indirizzi ip delle sorgenti corrispondono a quelli dei dns primario e secondario che ti sono stati forniti quanto ti sei registrato a tiscali? |
 |
|
|
Gimli
Moderatore
    
.jpg)
Cittā: Belluno
1870 Messaggi |
Inserito il - 10/01/2003 : 16:43:27
|
Veramente sono utente TIN, č per quello che mi č parsa strana la cosa  Ho fatto una ricerca su Pcflank e ho trovato che la porta 26274 č usata da un trojan (qualcosa tipo Delta.. non ricordo). Sta a vedere che qualche cracker si č fatto un giretto nei server tiscali.
Gimli |
 |
|
|
Ohm
Moderatore
    

Cittā: Nazza lo sa...
810 Messaggi |
|
| |
Discussione  |
|