da qualche giorno norton internet center(so che e pessimo e dovrei cambiarlo, se avete qualche suggerimento a tal proposito e ben accetto) mi rileva frequentemente lo stesso tipo di attacco mentre sono collegato mandando temporaneamente la connessione in stallo.
Il tipo di attacco e il seguente:
livello:medio
titolo: e stato bloccato un tentativo di intrusione di 193.70.152.25 (l IP e sempre lo stesso)
nome rischio:portscan
descrizione traffico UDP,53
il traffico di rete di 193.70.152.25 corrisponde alla firma di un attacco.
e l attacco viene bloccato
e un vero attacco o un falso attacco che norton recepisce come tale?ho provato a rintracciare l host name di quel IP tramite ping pensado che magari potesse essere di qualche sito per aggiornamenti o altro ma nn ho avuto nessun riscontro
edit:ho fatto una ricerca geografica dell ip e mi da come localita milano... la cosa strana e che anche all ip del mio pc da come localita milano ma sto a parlermo O_O