Indice del forum
infoe4a.it - Il Forum NON UFFICIALE degli utenti e4a
 REGOLAMENTOREGOLAMENTO   FAQ  FAQ   Cerca  Cerca   Lista utenti  Lista utenti   Gruppi  Gruppi CHAT  CHAT   Phoogle Map  Phoogle Map
Registrati  ::  Log in Messaggi privati


Nuovo argomento  Rispondi Vai a Precedente  1, 2
 sgammato un vairus?? « Precedente :: Successivo » 
Autore Messaggio
pmatthew
MessaggioInviato: Lun Mar 03, 2008 9:20 pm    Oggetto: Rispondi citando




Registrato: 19/05/07 00:19
Età: 24
Messaggi: 387
Residenza: Abbazia Pisani di Villa del Conte (PD)

r3lative ha scritto:
ehm ....
potrebbe essere un win server con dominio, che invia i broadcast sulla rete ...

forse sarebbe meglio un virus Wink


ehi, r3l, i broadcast non escono dalle netmask degli utenti!!
This post doesnot have score yet, be the first to comment:    
The copyright belongs to pmatthew and infoe4a.it - Il Forum NON UFFICIALE degli utenti e4a, no authorized actions like re-post are strictly prohibited.
Top
Profilo Invia messaggio privato
Sponsor
pmatthew
MessaggioInviato: Lun Mar 03, 2008 9:25 pm    Oggetto: Rispondi citando




Registrato: 19/05/07 00:19
Età: 24
Messaggi: 387
Residenza: Abbazia Pisani di Villa del Conte (PD)

Credo che tutti gli "attacchi" arrivino dalla rete e4a perché dal resto della rete Internet, l'accesso alla 445 è firewallato...

Infatti. dopo aver aperto la 445 sul mio server...

Da un PC non all'interno della mia netmask, ma sulla rete e4a:
$ nmap -P0 -p 445 neptune.pmatthew.net

Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2008-03-03 19:58 UTC
Interesting ports on 79.137.51.34:
PORT STATE SERVICE
445/tcp open microsoft-ds

Nmap finished: 1 IP address (1 host up) scanned in 0.154 seconds

Da un PC su rete Telecom:
$ nmap -P0 -p 445 neptune.pmatthew.net

Starting Nmap 4.01 ( http://www.insecure.org/nmap/ ) at 2008-03-03 20:23 CET
Interesting ports on 79.137.51.34:
PORT STATE SERVICE
445/tcp filtered microsoft-ds

Nmap finished: 1 IP address (1 host up) scanned in 1.659 seconds
This post doesnot have score yet, be the first to comment:    
The copyright belongs to pmatthew and infoe4a.it - Il Forum NON UFFICIALE degli utenti e4a, no authorized actions like re-post are strictly prohibited.
Top
Profilo Invia messaggio privato
DaveDevil
MessaggioInviato: Lun Mar 03, 2008 9:31 pm    Oggetto: Rispondi citando




Registrato: 07/01/07 02:34

Messaggi: 1372
Residenza: Casa mia (Veggiano)

Che tradotto dal linguaggio macchina a quello umano (preferibilmente ITALIANO) coach ???
_________________


FdO: Ma le sembra il modo di correre?
Dave: Non sto correndo troppo forte, sto volando troppo piano!
This post doesnot have score yet, be the first to comment:    
The copyright belongs to DaveDevil and infoe4a.it - Il Forum NON UFFICIALE degli utenti e4a, no authorized actions like re-post are strictly prohibited.
Top
Profilo Invia messaggio privato MSN
r3lative
MessaggioInviato: Lun Mar 03, 2008 10:12 pm    Oggetto: Rispondi citando

BANNATO


Registrato: 03/05/07 00:27

Messaggi: 7340
Residenza: Saccolongo - PD - ITALY - terzo pianeta a sinistra

pmatthew ha scritto:
r3lative ha scritto:
ehm ....
potrebbe essere un win server con dominio, che invia i broadcast sulla rete ...

forse sarebbe meglio un virus Wink


ehi, r3l, i broadcast non escono dalle netmask degli utenti!!


si, è vero,
ma bisognerebbe essere sicuri che il netmask inserito è corretto (quello proposto è sempre /24 o /8 per le 10.x.x.x)
_________________
“Mai argomentare con un idiota;
ti fa scendere al suo livello e ti batte per esperienza ”
r3lative blog
This post doesnot have score yet, be the first to comment:    
The copyright belongs to r3lative and infoe4a.it - Il Forum NON UFFICIALE degli utenti e4a, no authorized actions like re-post are strictly prohibited.
Top
Profilo Invia messaggio privato Invia e-mail HomePage Phoogle Map
pmatthew
MessaggioInviato: Lun Mar 03, 2008 10:16 pm    Oggetto: Rispondi citando




Registrato: 19/05/07 00:19
Età: 24
Messaggi: 387
Residenza: Abbazia Pisani di Villa del Conte (PD)

r3lative ha scritto:
si, è vero,
ma bisognerebbe essere sicuri che il netmask inserito è corretto (quello proposto è sempre /24 o /8 per le 10.x.x.x)


Comunque i pacchetti non uscirebbero dal router (antenna), quello è configurato correttamente...

Quello che dici sarebbe giusto se E4A lavorasse in bridging, ma per fortuna lavora in routing Wink
This post doesnot have score yet, be the first to comment:    
The copyright belongs to pmatthew and infoe4a.it - Il Forum NON UFFICIALE degli utenti e4a, no authorized actions like re-post are strictly prohibited.
Top
Profilo Invia messaggio privato
r3lative
MessaggioInviato: Lun Mar 03, 2008 10:19 pm    Oggetto: Rispondi citando

BANNATO


Registrato: 03/05/07 00:27

Messaggi: 7340
Residenza: Saccolongo - PD - ITALY - terzo pianeta a sinistra

pmatthew ha scritto:
Credo che tutti gli "attacchi" arrivino dalla rete e4a perché dal resto della rete Internet, l'accesso alla 445 è firewallato...

Infatti. dopo aver aperto la 445 sul mio server...

Da un PC non all'interno della mia netmask, ma sulla rete e4a:
$ nmap -P0 -p 445 neptune.pmatthew.net

Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2008-03-03 19:58 UTC
Interesting ports on 79.137.51.34:
PORT STATE SERVICE
445/tcp open microsoft-ds

Nmap finished: 1 IP address (1 host up) scanned in 0.154 seconds

Da un PC su rete Telecom:
$ nmap -P0 -p 445 neptune.pmatthew.net

Starting Nmap 4.01 ( http://www.insecure.org/nmap/ ) at 2008-03-03 20:23 CET
Interesting ports on 79.137.51.34:
PORT STATE SERVICE
445/tcp filtered microsoft-ds

Nmap finished: 1 IP address (1 host up) scanned in 1.659 seconds




mmmhhhhh....
non credo che ricky metta un fw in mezzo... io comunque vedo questo

Codice:

Mar  2 04:13:28 fw kernel: INPUT IN=eth3 OUT= MAC=00:14:2a:81:21:e6:00:0c:42:08:15:64:08:00 SRC=201.18.34.220 DST=77.42.XXX.XXX LEN=48 TOS=0x00 PREC=0x00 TTL=103 ID=17820 DF PROTO=TCP SPT=3245 DPT=445 WINDOW=16384 RES=0x00 SYN URGP=0
Mar  2 14:24:09 fw kernel: INPUT IN=eth3 OUT= MAC=00:14:2a:81:21:e6:00:0c:42:08:15:64:08:00 SRC=41.241.126.215 DST=77.42.XXX.XXX LEN=48 TOS=0x00 PREC=0x00 TTL=106 ID=63716 DF PROTO=TCP SPT=1777 DPT=445 WINDOW=64800 RES=0x00 SYN URGP=0
Mar  3 03:04:13 fw kernel: INPUT IN=eth3 OUT= MAC=00:14:2a:81:21:e6:00:0c:42:08:15:64:08:00 SRC=79.138.177.153 DST=77.42.XXX.XXX LEN=64 TOS=0x00 PREC=0x00 TTL=23 ID=5590 DF PROTO=TCP SPT=2962 DPT=445 WINDOW=53760 RES=0x00 SYN URGP=0



e questi sono solo alcuni di quelli fuori dalla rete e4a, sulla rete e4a ne ho circa 150, ho dato un'occhiata, alla fine sono sempre gli stessi indirizzi, saranno una decina in tutto.
_________________
“Mai argomentare con un idiota;
ti fa scendere al suo livello e ti batte per esperienza ”
r3lative blog
This post doesnot have score yet, be the first to comment:    
The copyright belongs to r3lative and infoe4a.it - Il Forum NON UFFICIALE degli utenti e4a, no authorized actions like re-post are strictly prohibited.
Top
Profilo Invia messaggio privato Invia e-mail HomePage Phoogle Map
r3lative
MessaggioInviato: Lun Mar 03, 2008 10:26 pm    Oggetto: Rispondi citando

BANNATO


Registrato: 03/05/07 00:27

Messaggi: 7340
Residenza: Saccolongo - PD - ITALY - terzo pianeta a sinistra

pmatthew ha scritto:
r3lative ha scritto:
si, è vero,
ma bisognerebbe essere sicuri che il netmask inserito è corretto (quello proposto è sempre /24 o /8 per le 10.x.x.x)


Comunque i pacchetti non uscirebbero dal router (antenna), quello è configurato correttamente...

Quello che dici sarebbe giusto se E4A lavorasse in bridging, ma per fortuna lavora in routing Wink


giusto Wink
allora l'unica soluzione è che invece di fare un broadcast, venga fatta una scansione degli ip del dominio di broadcast ( e/o fuori dominio)...
che potrebbe anche essere ....
hmmmm... ghe pensi Wink
_________________
“Mai argomentare con un idiota;
ti fa scendere al suo livello e ti batte per esperienza ”
r3lative blog
This post doesnot have score yet, be the first to comment:    
The copyright belongs to r3lative and infoe4a.it - Il Forum NON UFFICIALE degli utenti e4a, no authorized actions like re-post are strictly prohibited.
Top
Profilo Invia messaggio privato Invia e-mail HomePage Phoogle Map
pmatthew
MessaggioInviato: Lun Mar 03, 2008 10:46 pm    Oggetto: Rispondi citando




Registrato: 19/05/07 00:19
Età: 24
Messaggi: 387
Residenza: Abbazia Pisani di Villa del Conte (PD)

r3lative ha scritto:
...e questi sono solo alcuni di quelli fuori dalla rete e4a...


mmm... allora boh! mmm
This post doesnot have score yet, be the first to comment:    
The copyright belongs to pmatthew and infoe4a.it - Il Forum NON UFFICIALE degli utenti e4a, no authorized actions like re-post are strictly prohibited.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento  Rispondi Vai a Precedente  1, 2 Pagina 2 di 2

Vai a:  
Discussioni simili
Argomenti Autore Risposte Consultazioni Ultimo messaggio
Non ci sono nuovi messaggi traffico http su porte non standard
Artic 3 256 Ven Feb 29, 2008 10:33 pm
r3lative Leggi gli ultimi messaggi
Non ci sono nuovi messaggi Traffico HTTP e download HTTP
dev/null 1 144 Mer Dic 19, 2007 12:44 am
andrey Leggi gli ultimi messaggi
Non ci sono nuovi messaggi Profilazione linea wifi e4a
sbalchiero 66 3641 Ven Ott 05, 2007 6:56 pm
Trew Leggi gli ultimi messaggi
Non ci sono nuovi messaggi Traffico indesiderato...
omarbr 30 1543 Sab Mag 12, 2007 2:34 am
andretta Leggi gli ultimi messaggi
Non ci sono nuovi messaggi [video] come si libera l'iraq dal traffico..
Trew 0 305 Mer Feb 07, 2007 3:50 pm
Trew Leggi gli ultimi messaggi



Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi


Powered by phpBB © 2001, 2005 phpBB Group