DI RECENTE ACCOMAZZI...
CERCA
» Ricerca avanzata
MAILING LIST

Se vuoi iscriverti alla mailing list di Luca Accomazzi inserisci qui la tua mail:

Vuoi ricevere i messaggi immediatamente (50 invii / giorno) o in differita e in gruppo
(due invii / giorno)?

» Vuoi saperne di più?

A domanda rispondo - sezione Internet

Portscan

Il mio firewall ha intercettato oggi una ventina di tentativi di accesso da parte del mio stesso provider. Sto cercando d'interpretare la mossa, prima di telefonare e chiedere che significa vorrei provare
a capirlo da solo.

Date and time: 26-12-2000 14:43:05
Action: Access attempt DENIED
Service: Web Sharing
Port: 80
Mode: TCP
IP address: 195.101.221.221
Host name: ppp2-221-mc.imcn.net

Ora si da il caso che di questi avvisi ce ne siano stati circa 20 (qui sopra alcuni dei tanti) nel giro di mezz'ora, poi hanno smesso.

Mi devo preoccupare?

M.T. Verda

Non ci vedo niente di maligno. La "porta 80" è il canale che usa il web per inviare le pagine HTTP. Qualcuno ha semplicemente cercato di navigare all'indirizzo http://nome_o_numero_del_tuo_server

Il preludio di un attacco a un server di solito è ben diverso. Si parte con un portscan, quando "si bussa" su ogni singola porta del server per vedere quali servizi sono aperti. Posta, telnet, FTP... In quel caso sì vale la pena di preoccuparsi.