da alcuni giorni il firewall di kaspersky internet security 7.0.0.125 riporta degli attacchi del tipo:
Intrusion.Win.LSASS.ASN1-kill-bill.exploit tcp 139
Intrusion.Win.DCOM.exploit tcp 135
Intrusion.Win.MSSQL.worm.Helkern udp 1434
con ip di origine quello del router
all'inizio ho pensato che fossero servizi necessari alla lan nella quale mi trovo(lan domestica con due pc), ma poi controllando sulle connessioni del router ho verificato che provengono da ip estreni(quindi si può escludere la prima ipotesi?o sbaglio?)...al momento non vi segnalo gli ip in questione...non so se posso farlo...e cercando la provenienza tramite siti di identificazione ip risultano provenire dalla bosnia per la maggior parte dei casi.
Non so come comportarmi, anche se sono protetto dal firewall questi attacchi si ripetono con molta frequenza e non vorrei che alla fine questi malintenzionati trovino il modo di bucare la mia protezione.
Aggiungo che utilizzo programmi di p2p e streaming, ho un ip pubblico, nel router->impostazioni nat->ho applicato il forward di tutte le porte verso l'ip interno del mio pc e ha anche l'impostazione di nascondere gli ip della lan domestica verso l'esterno. Il firewall del router è disattivato utilizzo solo kaspersky. Se mi consigliate un sito che scansiona tutte le porte ve ne sarei grato.
spero di avervi fornito tutte le informazioni necessarie, aspetto vostri consigli
![Shifty [sh]](http://www.megalab.it/forum/images/smilies/shifty.gif)