Jump to content
Sign in to follow this  
handyway

Continui port scan da server dello stesso datacenter...

Recommended Posts

Non so se è la sezione giusta, ma ho questo problema da stamattina.

Csf mi segnala in continuazione port scan provenienti da indirizzi ip che appartengono allo stesso datacenter dove il mio server risiede. Man mano che passano le ore vedo che i tentativi e gli indirizzi IP si moltiplicano. Mi devo preoccupare?

Ho già segnalato il fatto al datacenter, ma non sembrano essere molto interessati alla questione (dicono che non capiscono qual è il problema...)

 

Secondo voi a cosa è dovuto questo gran numero di scan? Macchine infette che si moltiplicano?

 

Il datacenter non dovrebbe tenere isolati i vari server (es vlan)?

Share this post


Link to post
Share on other sites

Salve,

Perchè quella è la classe di indirizzi di un noto Provider Italiano (ARUBA) che, qualche tempo fa, faceva lo stesso ... poi, dietro segnalazione ... non si sono verificati più questi "strani fenomeni" ...

MA il port scan viene effettuato su tutto lo spettro, o su una porzione in particolare ?

 

Ciao !!

Share this post


Link to post
Share on other sites
Salve,

Perchè quella è la classe di indirizzi di un noto Provider Italiano (ARUBA) che, qualche tempo fa, faceva lo stesso ... poi, dietro segnalazione ... non si sono verificati più questi "strani fenomeni" ...

MA il port scan viene effettuato su tutto lo spettro, o su una porzione in particolare ?

 

Ciao !!

 

Mi è stato fatto notare che si tratta di traffico broadcast non diretto al mio IP (DST=229.111.112.122).

Secondo voi è normale che provenga da molti indirizzi ip diversi?

Share this post


Link to post
Share on other sites

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now
Sign in to follow this  

×