View Single Post
Old 15-06-2020, 17:59   #2604
Corradossj
Member
 
Iscritto dal: Jul 2010
Messaggi: 206
Quote:
Originariamente inviato da Yramrag Guarda i messaggi
Per "telefona a casa" intendo qualche dispositivo che si connette per i fatti suoi a qualche server (es. per cercare aggiornamenti)
E' solo un'ipotesi perņ.
Diciamo che sono connessioni in ingresso, prevalentemente sulla porta 6004. L'ip sorgente č il 49.51.136.83, che perņ dopo approfondite ricerche credo corrisponda all'aggiornamento del servizio DDNS in quanto avviene con un timing di 10 minuti. Il server pusha al nuovo dns-name con timing per verificare che l'apparato sia acceso e sia con quell'IP. Questo č coerente col fatto che, come detto prima, quando riavvio il router (e quindi il DHCP del mio provider mi assegna un IP differente) l'attacco (da come viene visto nei log) segue nel nuovo IP.

Quindi a questo punto, il crash del DHCP che ho non credo sia legato a questo evento che leggo dai log, ma ad altro. Cavolo.

Come potrei approfondire cosa avviene dai log di sistema?
__________________
Acer ASPIRE 5920G - Intel Core 2 duo T9300 (2.5 GHz, 800 MHz FSB, 6Mb L2 cache) - NVIDIA GeForce 8600M GT 512 Mb - 4 Gb RAM DDR2 667 Mhz - HD WD3200BEKT 7200rpm 320 GB - VENDO - VENDO2
Corradossj č offline   Rispondi citando il messaggio o parte di esso