NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Security
 FireWall e Protezioni
 Pc-Cillin
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

icekemia
Advanced Member



304 Messaggi


Inserito il - 14/01/2003 : 21:53:01  Mostra Profilo
ho messo su il pakketto consigliato da gibi
purtroppo non lo conosco bene e l'help è in giapponese!!!!!!!!
mi è arrivato questo avviso:
Personal Firewall: Enabled
Time of last attack: 09:41 PM
Source of last attack: 1.255.132.221
Last attack type: NetBIOS Browsing
Bytes sent: 49.791.812
Bytes received 327.378.634

ke tipo di attacco è? l'ha fermato?
come rintraccio l'IP del tipo?

con zone alarm a parte pingate non c'era altro adesso sono ipersensibile

gibi
Moderatore


Città: N.D.


2107 Messaggi

Inserito il - 14/01/2003 : 22:19:32  Mostra Profilo
icekemia! Ma dove hai preso la versione giapponese!? Cmq... il Firewall è attivo, il NetBIOS Browsing è una cosa normale anke se te lo ha riconosciuto ocme attacco! E il Source of last attack è la sorgente dell'attacco (infatti ti da un IP)! L'ipersensibilità... è normale con PC-Cillin! Rileva di tutto D+! Ma procurati la versione inglese! Sarà + facile dirti come impostare il tutto!

gibi

Torna all'inizio della Pagina

icekemia
Advanced Member



304 Messaggi

Inserito il - 14/01/2003 : 23:09:57  Mostra Profilo
la versione è in inglese, solo l'help è in giapponese non so come cambiarlo
non c'è una guida su internet?
ho messo su neo-trace per identificare l'IP del tipo, ma non so bene come funzioni, a parte il fatto ke sta tra perugia e terni non sono riuscito a scoprire molto altro.
non so se usa un multiproxy, non ci sono dei nodi preferenziali per i multiproxy, magari città grandi o altro ?

Torna all'inizio della Pagina

auberve
Senior Member



221 Messaggi

Inserito il - 21/01/2003 : 12:37:55  Mostra Profilo
Ho avuto lo stesso problema con l'Help. Non sapendo come risolverlo, sono andato da chi mi ha venduto il PC e naturalmente il pgm e me lo ha installato nuovamente.( ciò che non riuscivo riinstallandolo da casa) Ora funziona tutto perfettamente.

Anch'io ieri ho subito un'attacco, però non riesco a decifrare il grado.di seguito vi riporto alcune informazioni:

Personal Firewall: Enabled
Time of last attack: 07:17 PM
Source of last attack: 200.251.36.201
Last attack type: NetBIOS Browsing
Bytes sent: 670,462
Bytes received 2,056,170

Domanda: è possibile identificare chi a effettuato l'attacco? credo che qnd si conosce ID è possibile farlo.

Il tipo di attacco NETBIOS BROWISING è una cosa pericolosa per il SO?

Grazie


Torna all'inizio della Pagina

gibi
Moderatore


Città: N.D.


2107 Messaggi

Inserito il - 21/01/2003 : 15:33:44  Mostra Profilo
icekemia e credo anke tu, auberve, utilizzava il PC-Cillin 2002 ke "erroneamente" (al- nel 99.9% dei casi) segnala a il NetBIOS Browsing come attacco! In realtà (ripeto! Il 99.9% delle volte) è una semplice conseguenza della navigazione in rete! Come ben saprai, quando navighi non tui limiti a scaricare sul PC le pagine web ke vedi ma invii anke info "rikieste" dai siti ke visiti! Delle volte il PC-Cillin 2002 impostato col livello di sicurezza massimo del firewall considera queste "rikieste" come attakki ma... è del tutto normale! Questo eccesso inutile di sicurezza è stato corretto nel PC-Cillin 2003 (version 10.00). Quindi NON preoccuparti del NetBIOS Browsing! Preoccupati + ke altro di Ping Attack, Cloacking, Traceroute, SYN Flooding, Smurf, e ki + ne ha + ne metta!
Poi... certo ke si può identificare ki ha tentato di attaccarti! Te lo dice il firewall!
Source of last attack: 200.251.36.201 vuol dire Fonte dell'ultimo attacco: 200.251.36.201 dove quella serie di numeri è l'IP di colui ke ha tentato l'attacco! Ciao e alla prox!

gibi

Torna all'inizio della Pagina

auberve
Senior Member



221 Messaggi

Inserito il - 21/01/2003 : 18:52:59  Mostra Profilo
Grazie delle spiegazioni Gib; sono curioso di sapere chi ha effettuato l'attacco (se è possibile e come si fa )

Ciao

Torna all'inizio della Pagina

gibi
Moderatore


Città: N.D.


2107 Messaggi

Inserito il - 21/01/2003 : 20:21:57  Mostra Profilo
Questo "attacco" ke attacco non è l'ha effettuato 200.251.36.201 . Credo si tratti del server dove sta qualke sito ke hai visitato! Ciao!

gibi

Torna all'inizio della Pagina

Gimli
Moderatore


Città: Belluno


1870 Messaggi

Inserito il - 22/01/2003 : 13:09:28  Mostra Profilo
Il NETBIOS browsing è normale e non comporta alcun pericolo se il firewall è in modalità stealth. Il NETBIOS serve per condividere periferiche in reti Microsoft, ma può essere sfruttato per avere accesso ai tuoi dati. Per stare più sicuro deseleziona "allow netbios communication" o qualcosa del genere nelle opzioni del firewall, o, se non ti serve, disattiva "Risorse di rete" sul desktop. Per sapere se il tuo PC risponde al browsing prova i vari stealth test, per esempio su PcFlank.
Per sapere + o - chi pinga il tuo PC vedi quest'altro thread
Ciao


Gimli
Torna all'inizio della Pagina

auberve
Senior Member



221 Messaggi

Inserito il - 22/01/2003 : 13:59:41  Mostra Profilo
Grazie Gimli, ma non ho capito molto.
Ti riporto di seguito la frase chiedendoti di dettagliare meglio queste operazioni o i siti da consulare.

Cosa vuol dire:
a)- prova i vari stealth test, per esempio su PcFlank.

b)-per sapere se il tuo PC risponde al browsing Per sapere + o - chi pinga il tuo PC vedi quest'altro thread

grazie e a presto

auberve

Torna all'inizio della Pagina

Gimli
Moderatore


Città: Belluno


1870 Messaggi

Inserito il - 22/01/2003 : 21:58:22  Mostra Profilo
Scusate per il post incompleto, ho avuto problemi di connessione e sono stato via tutto il pomeriggio
Gli stealth test, probe test, etc. sono dei test on-line per vedere se e come il tuo pc è protetto dalle intrusioni; per gliURL puoi vedere qui htt ://[www].notrace.it/Forum2/topic.asp?TOPIC_ID=310&FORUM_ID=3&CAT_ID=1&Topic_Title=Dubbi sul firewall da usare&Forum_Title=FireWall e Protezioni&whichpage=2
Il riferimento che è saltato è questo, un thread dove avevo già dato risposte a una domanda simile: htt ://[www].notrace.it/Forum2/topic.asp?TOPIC_ID=483&FORUM_ID=2&CAT_ID=1&Topic_Title=ip&Forum_Title=Anonimato
Se hai qualche altra domanda sono a tua disposizione, ciao

Gimli
Torna all'inizio della Pagina

Josh
Starting Member



2 Messaggi

Inserito il - 30/01/2003 : 06:47:58  Mostra Profilo
Buongiorno a tutti! Anche io ho Pc-cillin 2002, (con conseguente guida in qualche lingua asiatica)e in questi giorni (avendolo installato non da molto) mi sono (nella maggior parte delle volte, a quanto pare inutilmente)allarmato su possibili attacchi, non sapendo cosa fosse NetBios Browsing. Devo dire che ho anche pensato (dopo ore di panico) fosse una cosa del tutto normale. Vorrei capire innanzitutto se questo programma blocca l'accesso a qualunque indesiderato navigatore, e quanto devo preoccuparmi per attacchi come Ping Attack, Traceroute, SYN Flooding, e i vari Trojan. Spero di non aver fatto troppa confusione, così da darvi la possibilità di essermi di aiuto.

Torna all'inizio della Pagina

Gimli
Moderatore


Città: Belluno


1870 Messaggi

Inserito il - 30/01/2003 : 11:28:21  Mostra Profilo
Beh, per prima cosa il traceroute non è un attacco, è semplicemente una utility che ti permette di seguire il percorso che i pacchetti di dati fanno dal tuo pc fino ad un altro computer connesso in rete.
Con un antivirus e un firewall dovresti essere al sicuro anche contro molti trojan, ma se sei particolarmente paranoico puoi scaricarti uno scanner.
Se vuoi fare un test delle capacità del tuo firewall prova gli scanner online dei vari siti, trovi i link nel mio messaggio appena sopra.
Ciao

Gimli
Torna all'inizio della Pagina

gibi
Moderatore


Città: N.D.


2107 Messaggi

Inserito il - 30/01/2003 : 12:07:11  Mostra Profilo
quote:

Buongiorno a tutti! Anche io ho Pc-cillin 2002,...



É ucito da quasi 3 mesi il PC-Cillin 2003 (la versione 10.00)! É stato eliminato il "problema" del continuo ed inutile avviso di NetBIOS Browsing. Se hai il PC-Cillin (2002 o 2003) non preocuparti + di tanto per gli attakki! Li blocca tutti (così sembra)! Okkio a non avere trojan horse installati e se installi il PCC2003 okkio anke a quali porte dai l'OK! Ciao!

gibi

PIESSE: ma dove li trovate i PCC in asiatico?

Torna all'inizio della Pagina

icekemia
Advanced Member



304 Messaggi

Inserito il - 30/01/2003 : 13:49:59  Mostra Profilo
mi sa ke il 2002 in inglese l'hai trovato solo tu gibi

Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,23 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000