Buongiorno a tutti,
ho un problema su un Win NT 4.0 Server (SP5).
Da quando si e' beccato (e che ho pulito) il famigerato BLAST ho scoperto che sta' cercando di collegarsi con degli indirizzi IP in modo sistematico, cioe' sta' cercando di collegarsi con tutti gli indirizzi IP esistenti.
Ha cominciato con 192.168.0.1, ha continuato con 192.168.0.2 e si e' fatto tutti i 255 IP.
Poi si e' fatto tutti gli 192.168.1.x, poi i 192.168.2.x, fatti tutti i 192.168.x.x e' passato ai 192.169.x.x.
Ora e' arrivato verso i 192.223.135.
Ho controllato i processi attivi e non mi sembra che ce ne siano di strani.
Ho fatto una verifica con l'ultimo aggiornamento MC Afee e non ho rilevato nulla di anomalo.
Tutto questo l'ho notato grazie al software WooWeb che viene utilizzato per il collegamento condiviso ad Internet.
Per ora ho filtrato tutte le chiamate che arrivano dal server e che sono dirette al Web ma vorrei capire che cosa le provoca.
Avete idee?
Grazie
Paolo T.