NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Security
 FireWall e Protezioni
 Tentativi di connessione
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'č:
Autore Discussione Precedente Discussione Discussione Successiva  

Gimli
Moderatore


Cittā: Belluno


1870 Messaggi


Inserito il - 25/12/2002 : 16:06:50  Mostra Profilo
Per cominciare, buon Natale a tutti!
E' tutto il pomariggio che Outpost mi segnala tentativi di connessione alle mie porte TCP(26274) e TCP(18742), da dei server Tiscali, rispettivamente ds3.tiscali[.com] (IP:195.130.225.223) e ds4.tiscali[.com] (IP:195.130.225.224). E' normale questa insistenza (1 attacco al minuto, alternato tra i due server)? Non mi č mai successo da quando ho installato Outpost (circa 1 mese).
Grazie per l'aiuto e buone Feste, ciao.

ori
Moderatore


Cittā: Verona


2043 Messaggi

Inserito il - 09/01/2003 : 16:08:22  Mostra Profilo
Che tipo erano? TCP, UDP, ICMP? Inoltre, da che porte arrivavano? Se arrivano dalla porta 53 non e` nulla sono solo i pacchetti del DNS
Torna all'inizio della Pagina

Gimli
Moderatore


Cittā: Belluno


1870 Messaggi

Inserito il - 09/01/2003 : 20:52:18  Mostra Profilo
Il protocollo č TCP, l'avevo scritto sopra
La porta di provenienza non la so, Outpost 1.vattelapesca non me la scrive nei log. Adesso provo a vedere se trovo qulacosa sulle porte scansionate nel ports database di Pcflank, ciao ciao.

Gimli
Torna all'inizio della Pagina

ori
Moderatore


Cittā: Verona


2043 Messaggi

Inserito il - 10/01/2003 : 14:23:02  Mostra Profilo
Non mi ero accorto della specifica. Hai provato a controllare se per caso gli indirizzi ip delle sorgenti corrispondono a quelli dei dns primario e secondario che ti sono stati forniti quanto ti sei registrato a tiscali?
Torna all'inizio della Pagina

Gimli
Moderatore


Cittā: Belluno


1870 Messaggi

Inserito il - 10/01/2003 : 16:43:27  Mostra Profilo
Veramente sono utente TIN, č per quello che mi č parsa strana la cosa
Ho fatto una ricerca su Pcflank e ho trovato che la porta 26274 č usata da un trojan (qualcosa tipo Delta.. non ricordo). Sta a vedere che qualche cracker si č fatto un giretto nei server tiscali.

Gimli
Torna all'inizio della Pagina

Ohm
Moderatore


Cittā: Nazza lo sa...


810 Messaggi

Inserito il - 11/01/2003 : 00:50:31  Mostra Profilo
porta:26274
protocollo: UDP
nome trojan: Delta Source

htt ://[www].google.it/search?sourceid=navclient&hl=it&q=Delta Source

htt ://web.tiscali.it/no-redirect-tiscali/winos98/all_tips/trojan_info.htm


=Omega=============
"Hands On"
NoTrace.It
MoFCrew.Italy[.com]
HandsOn.too.it
===================
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,18 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000