ciao!
ho un problema! recentemente da una settimana a questa parte, il mio norton internet security, mi rileva un tentativo di intrusione!
gli ip che mi evidenzia sono i seguenti:151.25.42.3---151.25.173.196---151.25.172.62 ecc....
io immagino che si tratti sempre della stessa persona!
cosa stara facendo? stara scansionando le porte?
come posso fare a difendermi? sai mi sta rompendo le scatole!
percortesia, mi spiegheresti cosa significa il seguente messaggio che mi ha mandato il firewall?
Data: 11/01/2005 Ora: 21.18.46
Regola "Blocco predefinito Sokets de Trois v1. Trojan horse" bloccata (151.25.110.190,5000). Dettagli:
Connessione TCP in entrata
Indirizzo locale, servizio (151.25.197.35,5000)
Indirizzo remoto, servizio (151.25.110.190,4789)
Nome processo "N/A"
non so interpretarlo! cosa significa?
grazie....
Dunque nulla di grave, credo tu abbia il servizio di discovery UPnP ancora attivo, il quale utilizza la porta 5000 ed è un possibile buco nella sicurezza di sistema (sempre che l'attaccante lo sappia sfruttare e sapere come...cosa molto rara ti assicuro). Disattivalo dai servizi di windows, mentre per i messaggi di alert, stai tranquillo che vengono tutti bloccati dal tuo firewall