Condividi:        

Porte "aperte"

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

Porte "aperte"

Postdi KID.A » 09/12/03 20:35

ciao,
con
Codice: Seleziona tutto
netstat -na > porte.txt

ho ottenute le info della mia connessione in corso

ci sono alcune Porte che risultano in "listening" relative all'indirizzo
127.0.0.1, che è il localhost
...è normale oppure la cosa è un po' anomala?
Vi riporto qui sotto (oscuro solo il mio IP pubblico):

Active Connections

Proto..... Local Address................. Foreign Address...............State

TCP....... xx.xx.xx.xxx:7176................. 0.0.0.0:0....................... LISTENING
TCP....... xx.xx.xx.xxx:7320.................0.0.0.0:0........................ LISTENING
TCP.......xx.xx.xx.xxx:1255.................193.70.192.70:110..............TIME_WAIT
TCP....... 127.0.0.1:1060....................0.0.0.0:0........................... LISTENING
TCP.......127.0.0.1:1225.....................0.0.0.0:0.............................LISTENING
UDP....... xx.xx.xx.xxx:7176.................... *:*
UDP....... 127.0.0.1:1060........................ *:*
UDP....... 127.0.0.1:1225......................... *:*


Ciao, fatem sapere

ps:
UDP = ?
che protocollo sarebbe ?
KID.A
Utente Senior
 
Post: 662
Iscritto il: 27/05/02 17:35

Sponsor
 

Postdi disgrazia » 09/12/03 23:31

User Datagram Protocol: è un'alternativa a TCP semplice ma non affidabile. E' usato, ad esempio, per la risoluzione DNS e per le applicazioni in real time.
disgrazia
Download Admin
 
Post: 708
Iscritto il: 08/07/02 22:16

Postdi KID.A » 10/12/03 00:05

e perché me lo ritrovotr le connessioni ?

PRECISO:
la momento della rilevaizione dei dati sopraccitati, avevo solo una pagina web aperta...ninet'altro

Cosa sono tutte quelle connessioni , in stato "listening"?
KID.A
Utente Senior
 
Post: 662
Iscritto il: 27/05/02 17:35

Postdi KID.A » 10/12/03 00:13

adesso, ad es, ho aperto SOLO quets apagina del Forum (tutto il resto, compreso il client di posta, sono chiusi):
Codice: Seleziona tutto
Active Connections

  Proto  Local Address              Foreign Address        State
  TCP    0.0.0.0:1211               0.0.0.0:0                  LISTENING
  TCP    0.0.0.0:1213               0.0.0.0:0                  LISTENING
  TCP    xx.xx.xx.xxx:1211      62.39.85.25:80         CLOSE_WAIT
  TCP    xx.xx.xx.xxx:1213      216.239.57.99:80      ESTABLISHED
  TCP    127.0.0.1:1033            0.0.0.0:0                  LISTENING
  UDP    127.0.0.1:1033            *:*

KID.A
Utente Senior
 
Post: 662
Iscritto il: 27/05/02 17:35

Postdi KID.A » 10/12/03 00:33

ho controllato gli IP citati sopra:
uno corrisponde a un siti hard (??? vi assicuro, non certo x moralismo, che non l'ho visitato né ora né precedentemente...anche perché non si vede granché , scherzo!
effettivamente non mi spiego da dove provenga

ed anche l'altro mi risult essere google..?? ma io, vi confermo, avevoun'unica pagina aperta (la sola da quando mi sono connesso poco fa) ed era pc-facile.com

strano, strano

ps:
la pagina di partenza è hotmail.com
KID.A
Utente Senior
 
Post: 662
Iscritto il: 27/05/02 17:35

Postdi KID.A » 10/12/03 01:11

vi aggiorno in tempo reale:
mi sono disconneso + riconnesso:
girato alcuni siti (e netsta -na -> mi confermava gli IP relativi, in modo corretto)

ad un certo punto:
Codice: Seleziona tutto
 

  Proto  Local Address          Foreign Address        State
  TCP    0.0.0.0:1229           0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1231           0.0.0.0:0              LISTENING
  TCP    xx.xx.xx.xxx:1229      62.39.85.25:80         CLOSE_WAIT
  TCP    xx.xx.xx.xxx:1231      216.239.57.99:80       ESTABLISHED
  TCP    127.0.0.1:1025         0.0.0.0:0              LISTENING
  UDP    127.0.0.1:1025         *:*
 
 


ancora sito hard e google...ma non ci sono MAI stato!!!
subito (ossia 2 secondi dopo)
Codice:
Codice: Seleziona tutto
C:\WINDOWS>netstat -na

Active Connections

  Proto  Local Address          Foreign Address        State
  TCP    0.0.0.0:1229           0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1231           0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1241           0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1242           0.0.0.0:0              LISTENING
  TCP    xx.xx.xx.xxx:1231      216.239.57.99:80       ESTABLISHED
  TCP    xx.xx.xx.xxx:1241      64.66.149.197:80       ESTABLISHED
  TCP    xx.xx.xx.xxx:1242      64.66.149.197:80       ESTABLISHED
  TCP    127.0.0.1:1025         0.0.0.0:0              LISTENING
  UDP    127.0.0.1:1025         *:*

 




perché questo comportamento inspiegabile?
e cosa sono tutti quei listenin g ??

ho il sospetto che ci sia qualche spyware o simili ...che mi dite?
KID.A
Utente Senior
 
Post: 662
Iscritto il: 27/05/02 17:35

Postdi pjfry » 10/12/03 09:21

probabile... passa spybot e ad-aware, no?
non è che hai installato la toolbardi google?
Avatar utente
pjfry
Moderatore
 
Post: 8240
Iscritto il: 19/11/02 17:52
Località: terni

Postdi KID.A » 10/12/03 12:22

no, io non ho installato nessuna toolbar...
il punto è proprio che, in tutto l'arco della giornata, io non avevo MAI visitato google ! (e neppure l'altro sito...che, peraltro, mi pare "inviti"semplicemente a scaricare un dialer)

vi confermo che quelle connessioni NON erano state attivate da me[se sapessi di esserci passato, non verrei mica sul forum a chiedere perché mai risulto connesso a IP che ho visitato... ;) ]
...pre questo vi chiedo come posso rintracciarne l'origine :aaah
(...e lo stato "listening" che significa?) :eeh:
KID.A
Utente Senior
 
Post: 662
Iscritto il: 27/05/02 17:35

Postdi KID.A » 10/12/03 12:26

ps:
meglio Spybot a Ad-aware (io ho Win95) ?

ho cntrollato cmq nelLe chiavi HKEY_CURRENT_USER + HKEY_LOCAL_MACHINE > Software > Microsoft >> Current version > RUN (o RunOnce)
...ma non risulta nulla di strano
KID.A
Utente Senior
 
Post: 662
Iscritto il: 27/05/02 17:35

Postdi KID.A » 10/12/03 12:31

scusate la cionfusione...ma non essendoci l'Edit per i post, sono costretto a metterli in successione!

col semplice "nestsat" (senza -na) ho ottenuto questo:
Codice: Seleziona tutto
C:\WINDOWS>netstat

Active Connections

  Proto  Local Address          Foreign Address        State
  TCP    default:1106           pc-facile.com:80       ESTABLISHED
  TCP    default:1107           pc-facile.com:80       ESTABLISHED
  TCP    default:1108           clustere.icq.com:80    CLOSE_WAIT
  TCP    default:kpop           status-m.icq.com:80    SYN_SENT


ICQ non è un sw er chat ?
io ho solo Messenger che, purtroppo, si apre sempre con OE e IE...ma non mi connetto mai...
KID.A
Utente Senior
 
Post: 662
Iscritto il: 27/05/02 17:35

Postdi pjfry » 10/12/03 12:34

controlla nel taskmanager... c'era in win95? :roll:
listening significa che un processo attende connessioni su quella porta, forse se installi un firewall è + facile capire qual'è ;)
Avatar utente
pjfry
Moderatore
 
Post: 8240
Iscritto il: 19/11/02 17:52
Località: terni

Postdi Plettro » 12/12/03 20:57

Intanto sennò potresti installare TCPVIEW se gira sul 95, così vedi il processo che attiva la connessione e se ti và la tronchi.

[ot]
Grande PJ... alla Google_toolbar, non ci avrei mai pensato eh eh , a parte che non era quello!
Plettro
Utente Senior
 
Post: 259
Iscritto il: 19/01/03 20:21
Località: Guitar World

Postdi pjfry » 12/12/03 21:04

Plettro ha scritto:[ot]
Grande PJ... alla Google_toolbar, non ci avrei mai pensato eh eh , a parte che non era quello!

si si e io non avevo mai sentito parlare di tcpview... lo cerco subito! :D
Avatar utente
pjfry
Moderatore
 
Post: 8240
Iscritto il: 19/11/02 17:52
Località: terni

Postdi Rosaspina » 13/12/03 14:13

pjfry ha scritto:non è che hai installato la toolbardi google?

perchè cosa fa? :o
Nulla da dichiarare
Rosaspina
Utente Senior
 
Post: 826
Iscritto il: 16/09/01 01:00
Località: Profondo Centro

Postdi Dylan666 » 14/12/03 06:24

Rega io la Google Toolbar ce l'ho ma ne firewall ne netstat mi segnalano ke voglia connettersi a internet: infondo è poco più d un collegamento a un URL nella barra dell'Explorer... d suo nn fa praticamente nulla e d certo nn usa porte sempre aperte x stare in connessione col suo "sito madre" ;)
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi pjfry » 14/12/03 12:25

che ne sò, è stata la prima cosa che ho pensato... dato che kid A non ce l'ha la toolbar è stata scagionata, mica ho insinuato niente ;)
Avatar utente
pjfry
Moderatore
 
Post: 8240
Iscritto il: 19/11/02 17:52
Località: terni

Postdi Dylan666 » 14/12/03 12:57

Allora t perdono ;) :lol:
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46


Torna a Sicurezza e Privacy


Topic correlati a "Porte "aperte"":


Chi c’è in linea

Visitano il forum: Nessuno e 60 ospiti