Pagina 1 di 1

Aiuto strani messaggi in console!!

MessaggioInviato: mer feb 02, 2011 10:54 pm
da FrankSix
Ciao a tutti, cosa strana...
Non stavo facendo niente di particolare sul mac (Safari e Writer aperti) e si è aperta un'applicazione che si è subito richiusa, credo (se non ho visto male) mDNSresponder propreties o JRpropretis...

Comunque sia per andare sul sicuro ho aperto la console e ho trovato diversi messaggi da parte del firewall di sistema che dicevano (ho sostituito con le x il mio ip):

02/02/11 22.30.48 Firewall[59] Stealth Mode connection attempt to UDP xxx:64348 from 86.93.116.201:24791
02/02/11 22.31.02 Firewall[59] Stealth Mode connection attempt to UDP xxx:64348 from 190.17.106.150:28940
02/02/11 22.31.08 Firewall[59] Stealth Mode connection attempt to UDP xxx:64348 from 125.63.116.166:14735
02/02/11 22.31.10 Firewall[59] Stealth Mode connection attempt to UDP xxx:55543 from 192.168.1.1:53
02/02/11 22.31.12 Firewall[59] Stealth Mode connection attempt to UDP xxx:57559 from 192.168.1.1:53
02/02/11 22.31.13 Firewall[59] Stealth Mode connection attempt to UDP xxx:62914 from 192.168.1.1:53
02/02/11 22.31.13 Firewall[59] Stealth Mode connection attempt to UDP xxx:58810 from 192.168.1.1:53
02/02/11 22.31.34 Firewall[59] Stealth Mode connection attempt to UDP xxx:64348 from 82.73.189.135:16901
02/02/11 22.32.22 Firewall[59] Stealth Mode connection attempt to UDP xxx:64348 from 58.11.71.73:57035
02/02/11 22.32.31 Firewall[59] Stealth Mode connection attempt to UDP xxx:64348 from 77.232.15.99:40440
02/02/11 22.32.36 Firewall[59] Stealth Mode connection attempt to UDP xxx:64348 from 178.150.249.186:40853
02/02/11 22.33.05 Firewall[59] Stealth Mode connection attempt to UDP xxx:64348 from 95.191.164.8:49448
02/02/11 22.33.17 mDNSResponder[27] AppendDNSNameString: Illegal empty label in name ".homenet.telecomitalia.it."
02/02/11 22.33.17 mDNSResponder[27] AppendDNSNameString: Illegal empty label in name ".telecomitalia.it."
02/02/11 22.33.39 Firewall[59] Stealth Mode connection attempt to UDP xxx:64348 from 117.192.171.239:6881
02/02/11 22.33.40 mDNSResponder[27] AppendDNSNameString: Illegal empty label in name ".homenet.telecomitalia.it."
02/02/11 22.33.40 mDNSResponder[27] AppendDNSNameString: Illegal empty label in name ".telecomitalia.it."
02/02/11 22.34.09 Firewall[59] Stealth Mode connection attempt to UDP xxx:64348 from 78.22.197.143:14751
02/02/11 22.34.26 Firewall[59] Stealth Mode connection attempt to UDP xxx:55147 from 192.168.1.1:53
02/02/11 22.34.37 Firewall[59] Stealth Mode connection attempt to UDP xxx:59864 from 192.168.1.1:53
02/02/11 22.34.37 Firewall[59] Stealth Mode connection attempt to UDP xxx:58959 from 192.168.1.1:53
02/02/11 22.34.41 Firewall[59] Stealth Mode connection attempt to UDP xxx:60324 from 192.168.1.1:53
02/02/11 22.34.43 Firewall[59] Stealth Mode connection attempt to UDP xxx:50898 from 192.168.1.1:53
02/02/11 22.34.59 Firewall[59] Stealth Mode connection attempt to UDP xxx:50798 from 192.168.1.1:53
02/02/11 22.35.34 Firewall[59] Stealth Mode connection attempt to UDP xxx:64348 from 190.56.56.108:51669
02/02/11 22.36.16 Firewall[59] Stealth Mode connection attempt to UDP xxx:59046 from 192.168.1.1:53
02/02/11 22.36.17 Firewall[59] Stealth Mode connection attempt to UDP xxx:62987 from 192.168.1.1:53
02/02/11 22.36.17 Firewall[59] Stealth Mode connection attempt to UDP xxx:62987 from 192.168.1.1:53
02/02/11 22.36.41 Firewall[59] Stealth Mode connection attempt to UDP xxx:64348 from 188.127.121.154:33136
02/02/11 22.36.46 Firewall[59] Stealth Mode connection attempt to UDP xxx:64348 from 194.158.70.49:58946
02/02/11 22.37.01 Firewall[59] Stealth Mode connection attempt to UDP xxx:64348 from 109.87.208.181:42964
02/02/11 22.37.08 Firewall[59] Stealth Mode connection attempt to UDP xxx:64348 from 178.146.149.242:10593
02/02/11 22.37.36 Firewall[59] Stealth Mode connection attempt to UDP xxx:64348 from 117.192.171.239:6881


E ne sono proseguiti altri simili.

Mi stranizzano alcune cose. In primis che arrivino queste connessioni da diversi IP e in secondo luogo che mi dica "illegal empty label" ecc e si parla di telecom che è il ISP. Oltreutto c'è la porta 64348 ripetuta diverse volte, che è quella che io utilizzo per uTorrent e quindi aperta tramite port mapping dal modem.

Non so è il caso di postare nella sezione sicurezza? Aiutatemi vi prego!

Re: Aiuto strani messaggi in console!!

MessaggioInviato: gio feb 03, 2011 3:25 pm
da Mr.TFM
Non è che so no semplicemente gli indirizzi ip di quelli che tramite torrent scaricano dal tuo computer?

Re: Aiuto strani messaggi in console!!

MessaggioInviato: gio feb 03, 2011 4:05 pm
da FrankSix
Non credo perché uTorrent in quei momenti era chiuso... Dopo essermi fatto passare la prima fase paranoide ( [rolleyes] ) ho pensato che, avendo aperto una sola porta nel modem, i vari siti magari sfruttassero quell'unica via di accesso per analisi statistiche, pubblicità e altro... E' possibile? Anche perché l'unica applicazione che sfruttava internet in quel momento era Safari...

Re: Aiuto strani messaggi in console!!

MessaggioInviato: gio feb 03, 2011 4:19 pm
da Mr.TFM
Non so perché tu abbia fato una cosa simile....
Comunque non saprei, non credo che tu possa chiudere la porta dedicata a safari e non credo nemmeno che safari vada a cercarsi l'unica porta aperta disponibile......

Re: Aiuto strani messaggi in console!!

MessaggioInviato: ven feb 04, 2011 12:20 pm
da FrankSix
La porta nel modem l'ho aperta per permettere a uTorrent il normale download/upload dei file...
Sinceramente di porte dedicate a Safari non ne ho idea!

Comunque sia per il momento questa porta l'ho chiusa e il problema sembra essersi risolto...

L'importante è che non sia niente di strano ecco...

Re: Aiuto strani messaggi in console!!

MessaggioInviato: ven feb 04, 2011 2:29 pm
da Mr.TFM
Magari questo programma ti torna utile....

http://itunes.apple.com/it/app/ip-scann ... 7149?mt=12

Re: Aiuto strani messaggi in console!!

MessaggioInviato: ven feb 04, 2011 3:23 pm
da FrankSix
Grazie mille! Ho controllato ma non ho notato niente di anomalo...

Magari è semplicemente qualche impostazione del nuovo modem di alice che "cozza" un po' con la stealth mode del firewall di sistema...

Re: Aiuto strani messaggi in console!!

MessaggioInviato: gio feb 10, 2011 3:14 pm
da FrankSix
Piccolo aggiornamento...le diciture relative ai DNS riguardano settaggi automatici della rete. Quindi nulla di anomalo.

L'unico dubbio mi rimane riguardo queste connessioni che arrivavano sulla porta di uTorrent quando uTorrent era disattivato...nessuno ha idea?