NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Sistemi Operativi
 Linux/Unix
 attacchi a rafica su porta TCP 38931 - Ubuntu
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi


Inserito il - 11/04/2006 : 19:47:16  Mostra Profilo
Qualcuno sa cosa vuol dire? Mi impalla letterealmente il firestarter...

htt*://freefilehosting.net/file/?id=pNz8ka/Q

Ubuntu 5.10, kernel smp (p 4 HT) aggiornato regolarmente, comincia appena acceso e collegato ad internet, senza nessun programma p2p avviato o altro, giusto Samba.

Grazie.

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 11/04/2006 : 22:59:24  Mostra Profilo
azzzzz....il mio modesto parere è che siano richieste di qualcosa da altri pc verso il tuo....cioè delle connessioni in entrata(o tentativi di connessione)

quello che mi da da pensare è che c'è li hai da subito...cioè da appena aperto il pc(ma a connessione gia effettuata giusto)..strano...sei sicuro di non avere ospiti su quel ubuntu?

tra l'altro il protocollo scelto è il tcp...brutta brutta faccenda...

ascolta hai provato a fare qualche scansione con antivir..dovrebbe esserci una versione anche per linux..

ciaoooooooo
Torna all'inizio della Pagina

Gimli
Moderatore


Città: Belluno


1870 Messaggi

Inserito il - 12/04/2006 : 00:01:09  Mostra Profilo
Ma come fanno ad arrivarti pacchetti da internet sull'interfaccia di rete interna? Non dovrebbe essere possibile se, come mi ricordo, sei dietro un router, a meno che tu non abbia configurato il forwarding di quella porta al tuo pc, o abbia messo il tuo pc nella dmz.
Ciao
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 12/04/2006 : 01:47:06  Mostra Profilo
Questo PC l'ho messo sulla DMZ altrimenti la rete kad non si collegava e gli scaricamenti erano penosi, ma non ho aperto quella porta (ne sul router ne sul PC), ho aperto quelle di aMule e bittorrent, il PC (IPTables) ferma l'attacco, ma come mai cosi tanti? Inoltre non è una porta "corrente", se lo tolgo dalla DMZ diventa molto più tranquillo (una decina all'ora..) la porta in questione non viene più sollecitata (almeno non appare più), ma addio aMule.
Mi ero dimenticato di segnalarlo sul primo post, pardon ....devo trovare un compromesso più o meno efficace, ho provato questo sistema per "simulare" un accesso diretto (un pò come avere un modem) ed in ogni caso anche cosi (con la DMZ attiva) resto in low id permanente e kad "firewalled"...

Questo è più o meno un log di due ore se mi rimetto dietro il router (cioè disattivo la DMZ):

htt*://freefilehosting.net/file/?id=pNz8lKjY

Il router è un USR XX5462, in rete non ho trovato gran cosa per configurarlo, e non sembra "molto" configurabile...

PS: Porte aMule 3500 TCP - 3501 UDP (azureus l'avevo tolta visto che non uso più il programma).

Modifica

Colto dal dubbio ho resettato di brutto il router, adesso (senza la DMZ) sembra che sia un pò più coerente, vedrò domani che dice.

Ciao.

Modificato da - Yves in data 12/04/2006 05:21:48
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 12/04/2006 : 15:33:29  Mostra Profilo
Ok, era il router impallato, dopo il reset e con DMZ disattivata in tutta la notte ha rilevato (il PC) 4 attacchi:

htt*://freefilehosting.net/file/?id=pN/1l6Ta

Quindi è lui che si scombussola ad ogni cambiamanto dei settaggi, aMule apparentemente si collega normalmente (pure la rete KAD), dovrò resettare più sovente...

Ciao.
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 12/04/2006 : 16:10:58  Mostra Profilo
ufff meglio così...speriamo bene...


ciaooooooooooooo
Torna all'inizio della Pagina

Gimli
Moderatore


Città: Belluno


1870 Messaggi

Inserito il - 14/04/2006 : 00:49:55  Mostra Profilo
Sono sempre pacchetti che non dovrebbero arrivarti se non sei in dmz e non hai attivato nessuna regola di forwarding. Sicuro che quel coso funzioni?
Ciao
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 14/04/2006 : 04:36:43  Mostra Profilo
Ho fatto un ennesimo reset, questa volta mooolto prolungato (2/3 minuti con il pulsante pigiato..), di li in poi non ha più segnalato niente (il firestarter), quindi è ben il firewall del router che ha seri problemi, ho visto che c'è la possibilità di aggiornare il firmware, devo vedere un pò le info (sulla doc non c'è un cippa...), vedrò i risultati.

Ciao.
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,16 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000