Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Sicurezza&Privacy

Notices

Rispondi
 
Strumenti discussione
Vecchio 18-03-2007, 10.22.38   #1
Mc|Atm0s
Hero Member
 
L'avatar di Mc|Atm0s
 
Registrato: 19-01-2002
Loc.: Sicilia
Messaggi: 535
Mc|Atm0s promette bene
Attacchi al router... è possibile?

Ho da poco acquistato un router wireless Philips SNA6500/00.
Nel security log ogni tanto compaiono messaggi del tipo:

**ICMP Redirect** 85.218.xxx.xxx->> 151.xx.xxx.xx, Type:5, Code:1 (from ATM1 Inbound)
oppure
**SYN Flood to Host** 213.202.xxx.xxx, 55660->> 151.xx.xxx.xx (from ATM1 Inbound)
o ancora
**Smurf** 217.125.xxx.x, 19210->> 192.168.2.x, 12043 (from ATM1 Inbound)

Sono tutti attacchi DOS? Ma la domanda più importante è... VENGONO TUTTI RESPINTI???

Come faccio a sapere se qualche intruso si infila nella mia rete? (Premesso che ho disabilitato il DHCP e ho attivato i filtri per gli indirizzi MAC, oltre al Firewall e al WPA...)
___________________________________

*´¯`* L'estetica del lavoro è lo spettacolo della merce umana *´¯`*
Mc|Atm0s non è collegato   Rispondi citando
Vecchio 18-03-2007, 12.07.31   #2
LoryOne
Gold Member
WT Expert
 
Registrato: 09-01-2002
Loc.: None of your business
Messaggi: 5.505
LoryOne è un gioiello raroLoryOne è un gioiello raroLoryOne è un gioiello raro
Probabilmente si, se si ha una visione d'insieme delle tre tecniche impiegate.
Nel primo caso il tuo router ha sniffato il pacchietto ICMP-IP ed ha identificato:
Tipo 5: Redirect
Codice 1: Redirect datagram to the host.
In questo caso il tuo router viene utilizzato per reindirizzare il traffico verso qualcun altro

Nel secondo caso è un vecchio DoS, il SYN-flood ancora in voga e difficilmente arginabile, a meno che non si agisca su alcune impostazioni del protocollo TCP per limitare al massimo le connessioni in stato di SYN, ossia quelle che attendono il completamento dell handshake a tre vie SYN/SYN-ACK/ACK

Nel terzo caso è un altro vecchio DoS, lo Smurf che agisce sull' invio di pacchetti ICMP-Echo request contraffatti ad un indirizzo di broadcast di rete al fine di inondare di risposte l'host bersaglio ed esaurire le sue risorse.

Il firewall va bene, il WPA è ottimo purchè utilizzi password forti ma il filtro MAC beh ... diciamo che l' ARP spoofing è impossibile da evitare.
Ad ogni modo, credo che sia utile verificare che tu non sia stato scelto come uno tra le vittime (o anche l'artefice inconsapevole) di un attacco DoS distribuito (DDoS).
LoryOne non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
ROUTER + skype dualphone 3088 -help! germe Internet e Reti locali 6 11-04-2008 13.56.35
Aiuto x router... cionidvd Internet e Reti locali 14 13-09-2005 12.15.55
Router o non router... questo è il problema... Fras_78 Internet e Reti locali 3 21-04-2005 12.05.05
Hard disk USB ora su router o switch Macao Segnalazioni Web 0 02-07-2004 00.51.10
Configurazione Router d-link DSL-500 STDK Internet e Reti locali 0 09-11-2003 18.49.26

Orario GMT +2. Ora sono le: 18.26.39.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.