PDA

Visualizza Versione Completa : Adsl e-mail Netgear security alert



Ng69
20-05-08, 22:18
Salve gente, avrei un quesito da porvi, oggi mi capita che una volta connesso a internet scarico la posta e mi arrivano decine e decine di e-mail ( la prima volta erano circa 80, poi ho spento tutto e riacceso dopo cena e ne ho ricevuto altre 35 ) posto l'immagine di alcune giusto per capire meglio.
Secondo voi da cosa può dipendere??
premetto che dal 18 maggio ne ho una con lo stesso oggetto ma niente contenuto e se la seleziono per cancellarla, non sparisce ma il testo rimane in grigio chiaro.
Domenica dopo aver salvato i dati e copiato la cartella mail sul dvd per salvare i messaggi ho fatto un archivia installa.
Grazie



Questo è il testo dalla mail

TCP Packet - Source:151.16.14.87,2952 Destination:151.57.95.167,4644 - [DOS]
TCP Packet - Source:82.55.99.66,1160 Destination:151.57.95.167,4644 - [DOS]
TCP Packet - Source:82.51.55.94,3209 Destination:151.57.95.167,4644 - [DOS]
TCP Packet - Source:79.31.68.9,4768 Destination:151.57.95.167,4644 - [DOS]
TCP Packet - Source:82.55.99.66,1160 Destination:151.57.95.167,4644 - [DOS]
TCP Packet - Source:83.181.240.249,52706 Destination:151.57.95.167,4644 - [DOS]
TCP Packet - Source:82.51.55.94,3209 Destination:151.57.95.167,4644 - [DOS]
TCP Packet - Source:87.11.42.145,15959 Destination:151.57.95.167,4644 - [DOS]
TCP Packet - Source:84.220.136.59,51464 Destination:151.57.95.167,4644 - [DOS]
TCP Packet - Source:87.16.148.67,1931 Destination:151.57.95.167,4644 - [DOS]
TCP Packet - Source:87.25.98.29,60457 Destination:151.57.95.167,4644 - [DOS]
TCP Packet - Source:81.75.151.158,4323 Destination:151.57.95.167,4644 - [DOS]
TCP Packet - Source:79.2.28.189,4042 Destination:151.57.95.167,4644 - [DOS]
TCP Packet - Source:151.16.14.87,2952 Destination:151.57.95.167,4644 - [DOS]
TCP Packet - Source:151.33.230.50,50831 Destination:151.57.95.167,4644 - [DOS]
TCP Packet - Source:91.171.70.115,53558 Destination:151.57.95.167,4644 - [DOS]
TCP Packet - Source:79.33.103.219,4119 Destination:151.57.95.167,4644 - [DOS]
TCP Packet - Source:79.15.101.18,1691 Destination:151.57.95.167,4644 - [DOS]
TCP Packet - Source:91.171.70.115,53558 Destination:151.57.95.167,4644 - [DOS]
TCP Packet - Source:82.51.55.94,3209 Destination:151.57.95.167,4644 - [DOS]

Nemesis
20-05-08, 23:01
Hai per caso attivato la Notifica per posta elettronica se avviene un attacco DoS nella sezione Filtraggio dei contenuti del router?

Padmé Amidala
20-05-08, 23:08
Sembrerebbe proprio quanto detto da Nemesis; vai nel sito di configurazione del router.. (da me http://192.168.0.1, il tuo forse è leggermente diverso)

http://img374.imageshack.us/img374/3926/immagine122xr3.jpg

Ng69
21-05-08, 18:16
Si la notifica è attiva , quindi, secondo voi, è stato un tentativo di accesso al mac o al modem ??? dovrei/potrei usare qualche accortezza o posso stare tranquillo ?? oltre alla password per accedere al modem non ho programmi firewall o altro ...

grazie
Lampsssss

Lester
21-05-08, 18:36
Forse è una domanda peregrina, ma non è che hai destinato la porta 4644 a un'applicazione p2p? In questo caso, quando la chiudi e i peer continuano a cercare di contattarti su quella porta, il router potrebbe interpretarlo come un port scanning. Il firewall di Mac OS X almeno si comporta così e nel log vedi una serie di tentativi di connessione "stealth mode".

Edit: altra possibilità:


It seems port 4644 is a popular port for proxies to run on. Which means...
People are probing you to see if you have an open proxy. Spammers love these to cover their tracks.

da http://ask.metafilter.com/5492/

Padmé Amidala
21-05-08, 18:42
In questo caso, quando la chiudi e i peer continuano a cercare di contattarti su quella porta, il router potrebbe interpretarlo come un port scanning.


Sì esatto, da me le notifiche erano dovute ai tentativi di contatto dei P2P e, dato che comunque ero protetta dal router, ho eliminato la richiesta di notifiche...

Ng69
21-05-08, 21:23
Che io ricordi no, almeno manualmente o volutamente no, non saprei nemmeno come fare, a meno che durante i settaggi di XChatAqua .... che comunque non uso da giorni e non ho nulla in coda .....
grazie ancora per le risposte ..... ora sono + tranquillo

Lampssssssss