xymarc
Digital-Forum Master
Salve a tutti, da poco mi sono trasferito a Milano per l'università. Volevo fare un contratto adsl, ma dato che becco una rete wifi sempre disponibile e non protetta con una buona qualità (sarà del vicino), ho deciso di appoggiarmi a questa
Ora, io cerco sempre di non "dar fastidio" al reale proprietario della rete, non uso programmi p2p, ma uso internet solo per navigare e chattare. Da qualche giorno, però, qualcun'altro deve essersi accorto di questa rete e da allora internet va lentissimo, qualche volta mi ritrovvo addirittura disconnesso. Ora, andando a controllare il log del router (ho accesso anche a quello, dato che la password impostata è quella di default
) noto tutta una serie di richieste strane che il router riceve ed esegue. Non so bene se si tratti di una sorta di attacco o no, comunque vi riporto il log:
2004-12-23 04:29:24 sending ACK to 192.168.2.104
2004-12-23 04:29:23 sending OFFER to 192.168.2.104
2004-12-23 04:29:22 sending OFFER to 192.168.2.104
2004-12-23 04:29:17 sending OFFER to 192.168.2.104
2004-12-23 04:14:54 192.168.2.100 login success
2004-12-23 04:13:48 User from 192.168.2.100 timed out
2004-12-23 04:11:11 sending ACK to 192.168.2.100
2004-12-23 03:44:40 00:1C:BF:6F:74:23 released
2004-12-23 03:10:45 sending ACK to 192.168.2.111
2004-12-23 00:00:00 DHCP Client: Receive Ack from 192.168.1.1, 'Lease time'=86400
2004-12-23 00:00:00 DHCP Client: Send Request, Request IP=192.168.1.21
2004-12-22 22:30:40 00:1F:3C:03:7B:ED released
2004-12-22 20:53:48 sending ACK to 192.168.2.112
2004-12-22 20:53:47 sending OFFER to 192.168.2.112
2004-12-22 20:53:25 sending ACK to 192.168.2.112
2004-12-22 20:53:24 sending OFFER to 192.168.2.112
2004-12-22 20:51:51 sending ACK to 192.168.2.112
2004-12-22 20:51:49 sending OFFER to 192.168.2.112
2004-12-22 20:42:11 sending ACK to 192.168.2.112
2004-12-22 20:42:10 sending OFFER to 192.168.2.112
2004-12-22 19:43:21 sending ACK to 192.168.2.112
2004-12-22 19:43:20 sending OFFER to 192.168.2.112
2004-12-22 18:11:26 sending ACK to 192.168.2.111
2004-12-22 12:00:00 DHCP Client: Receive Ack from 192.168.1.1, 'Lease time'=86400
2004-12-22 12:00:00 DHCP Client: Send Request, Request IP=192.168.1.21
2004-12-22 06:56:19 sending ACK to 192.168.2.100
2004-12-22 04:46:05 192.168.2.100 login success
2004-12-22 04:45:59 User from 192.168.2.100 timed out
Cosa sono tutte quelle serie di ACK e OFFER? ieri compariva anche una stringa del tipo *smurf* e qualche altra cosa vicino...devo preoccuparmi? posso proteggere me e il mio vicino?
(che paladino della giustizia che sono!!!) Grazie a chiunque mi aiuti! (ps, 192.168.2.100 sono io, e come vedete ogni tanto mi ritrovo scollegato (timed out) anche se io non voglio disconnettermi affatto!)
edit: appunto, subito dopo aver mandato questo messaggio sul forum, il pc si è disconnesso di nuovo e quando sono andato a controllare il log c'era:
2004-12-23 04:56:13 192.168.2.100 login success
2004-12-23 04:54:33 sending ACK to 192.168.2.100
2004-12-23 04:54:19 sending OFFER to 192.168.2.100
2004-12-23 04:54:11 **Smurf** (from WAN Outbound)
2004-12-23 04:54:10 **Smurf**
2004-12-23 04:54:08 **Smurf**
2004-12-23 04:54:07 **Smurf**
2004-12-23 04:29:24 sending ACK to 192.168.2.104
2004-12-23 04:29:23 sending OFFER to 192.168.2.104
2004-12-23 04:29:22 sending OFFER to 192.168.2.104
2004-12-23 04:29:17 sending OFFER to 192.168.2.104
2004-12-23 04:14:54 192.168.2.100 login success
2004-12-23 04:13:48 User from 192.168.2.100 timed out
2004-12-23 04:11:11 sending ACK to 192.168.2.100
2004-12-23 03:44:40 00:1C:BF:6F:74:23 released
2004-12-23 03:10:45 sending ACK to 192.168.2.111
2004-12-23 00:00:00 DHCP Client: Receive Ack from 192.168.1.1, 'Lease time'=86400
2004-12-23 00:00:00 DHCP Client: Send Request, Request IP=192.168.1.21
2004-12-22 22:30:40 00:1F:3C:03:7B:ED released
2004-12-22 20:53:48 sending ACK to 192.168.2.112
2004-12-22 20:53:47 sending OFFER to 192.168.2.112
2004-12-22 20:53:25 sending ACK to 192.168.2.112
2004-12-22 20:53:24 sending OFFER to 192.168.2.112
2004-12-22 20:51:51 sending ACK to 192.168.2.112
2004-12-22 20:51:49 sending OFFER to 192.168.2.112
2004-12-22 20:42:11 sending ACK to 192.168.2.112
2004-12-22 20:42:10 sending OFFER to 192.168.2.112
2004-12-22 19:43:21 sending ACK to 192.168.2.112
2004-12-22 19:43:20 sending OFFER to 192.168.2.112
2004-12-22 18:11:26 sending ACK to 192.168.2.111
2004-12-22 12:00:00 DHCP Client: Receive Ack from 192.168.1.1, 'Lease time'=86400
2004-12-22 12:00:00 DHCP Client: Send Request, Request IP=192.168.1.21
2004-12-22 06:56:19 sending ACK to 192.168.2.100
2004-12-22 04:46:05 192.168.2.100 login success
2004-12-22 04:45:59 User from 192.168.2.100 timed out
Cosa sono tutte quelle serie di ACK e OFFER? ieri compariva anche una stringa del tipo *smurf* e qualche altra cosa vicino...devo preoccuparmi? posso proteggere me e il mio vicino?
edit: appunto, subito dopo aver mandato questo messaggio sul forum, il pc si è disconnesso di nuovo e quando sono andato a controllare il log c'era:
2004-12-23 04:56:13 192.168.2.100 login success
2004-12-23 04:54:33 sending ACK to 192.168.2.100
2004-12-23 04:54:19 sending OFFER to 192.168.2.100
2004-12-23 04:54:11 **Smurf** (from WAN Outbound)
2004-12-23 04:54:10 **Smurf**
2004-12-23 04:54:08 **Smurf**
2004-12-23 04:54:07 **Smurf**
Ultima modifica: