Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Attacchi alle porte 135 e 139

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Attacchi alle porte 135 e 139

Messaggioda Alessiop » mer nov 07, 2007 3:28 pm

Ciao
da alcuni giorni il firewall di kaspersky internet security 7.0.0.125 riporta degli attacchi del tipo:

Intrusion.Win.LSASS.ASN1-kill-bill.exploit tcp 139

Intrusion.Win.DCOM.exploit tcp 135

Intrusion.Win.MSSQL.worm.Helkern udp 1434

con ip di origine quello del router
all'inizio ho pensato che fossero servizi necessari alla lan nella quale mi trovo(lan domestica con due pc), ma poi controllando sulle connessioni del router ho verificato che provengono da ip estreni(quindi si può escludere la prima ipotesi?o sbaglio?)...al momento non vi segnalo gli ip in questione...non so se posso farlo...e cercando la provenienza tramite siti di identificazione ip risultano provenire dalla bosnia per la maggior parte dei casi.
Non so come comportarmi, anche se sono protetto dal firewall questi attacchi si ripetono con molta frequenza e non vorrei che alla fine questi malintenzionati trovino il modo di bucare la mia protezione.
Aggiungo che utilizzo programmi di p2p e streaming, ho un ip pubblico, nel router->impostazioni nat->ho applicato il forward di tutte le porte verso l'ip interno del mio pc e ha anche l'impostazione di nascondere gli ip della lan domestica verso l'esterno. Il firewall del router è disattivato utilizzo solo kaspersky. Se mi consigliate un sito che scansiona tutte le porte ve ne sarei grato.
spero di avervi fornito tutte le informazioni necessarie, aspetto vostri consigli [sh]
Chi sa fa...chi non sa insegna!!!
Avatar utente
Alessiop
Aficionado
Aficionado
 
Messaggi: 55
Iscritto il: mar lug 03, 2007 9:01 pm

Messaggioda Fred » mer nov 07, 2007 3:52 pm

Bha, il fatto che ti risultano provenire dalla Bosnia non vuol dire nulla, se io dovessi attaccare un PC proxerei tutte le connessioni. Inoltre, non vorrei errare, ho letto da qualche parte che i firewall dei router sono migliori di quelli software. Il fatto che usi software di filesharing ti espone maggiormente agli attacchi in quanto è più facile trovare il tuo IP (gli attacchi al mio PC aumentano in maniera esponenziale quando connetto il PC a una qualsiasi rete p2p. Detto questo non credo sia normale in quanto la porta 139 è netbios e 135 qualche cose del genere e, provenendo da PC esterni al router non sono buone...
Questo è il mio parere.
ciao
Asus M3N78SE;AMD Athlon 64X2 5200+@5400;2 GB DDR2;NVIDIA GeForce 9500GT;Windows 7 Pro 64bit;
AcerASPIRE5230;Windows 7 Pro 64bit
Skype: nellopc90
Avatar utente
Fred
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3623
Iscritto il: mer apr 27, 2005 4:13 pm
Località: Urbe

Messaggioda Alessiop » mer nov 07, 2007 4:05 pm

Fred ha scritto:Bha, il fatto che ti risultano provenire dalla Bosnia non vuol dire nulla, se io dovessi attaccare un PC proxerei tutte le connessioni. Inoltre, non vorrei errare, ho letto da qualche parte che i firewall dei router sono migliori di quelli software. Il fatto che usi software di filesharing ti espone maggiormente agli attacchi in quanto è più facile trovare il tuo IP (gli attacchi al mio PC aumentano in maniera esponenziale quando connetto il PC a una qualsiasi rete p2p. Detto questo non credo sia normale in quanto la porta 139 è netbios e 135 qualche cose del genere e, provenendo da PC esterni al router non sono buone...
Questo è il mio parere.
ciao


Grazie per la risposta...quindi devo preoccuparmi[cry]...in questi casi come ci si comporta?devo segnalare a qualcuno questa situazione?devi mandargli un virus?[nb]o aspetto che riesca nella sua opera? [boxed]
Chi sa fa...chi non sa insegna!!!
Avatar utente
Alessiop
Aficionado
Aficionado
 
Messaggi: 55
Iscritto il: mar lug 03, 2007 9:01 pm

Messaggioda Fred » mer nov 07, 2007 4:35 pm

Grazie per la risposta...quindi devo preoccuparmi[cry]...in questi casi come ci si comporta?devo segnalare a qualcuno questa situazione?devi mandargli un virus? aspetto che riesca nella sua opera?


Finchè il firewall blocca tranquillo. Mi auguro che tu abbia un IP dinamico e che il PC non sia connesso 24h al giorno. In ogni caso io tenderei a dirti di atiivare il firewall del router ma aspetta che qualcuno confermi questa mia idea. Un conflitto non è la cosa migliore.
Asus M3N78SE;AMD Athlon 64X2 5200+@5400;2 GB DDR2;NVIDIA GeForce 9500GT;Windows 7 Pro 64bit;
AcerASPIRE5230;Windows 7 Pro 64bit
Skype: nellopc90
Avatar utente
Fred
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3623
Iscritto il: mer apr 27, 2005 4:13 pm
Località: Urbe


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising