Intrusión Portscan

17/01/2004 - 19:27 por Gulliver | Informe spam
Desde el 01/12/2003 que instalé Symantec Norton Personal Firewall 2004 He
sido atacado en tres veces por troyanos. El otro día lo consulté y me
dijisteis que era el pan de cada día. ¿Hay alguna cosa elemental que
debiera saber? o tengo que hacer algo para no correr riesgos innecesarios
permitiendo, bien sea de entrada o de salida.
¿Es posible averiguar quién es el que quiere entrar en mi ordenador?
¿Alguna recomendación? Muy agradecido
Lluís

Detalles:
17/01/2004 Detalles: Norma "Bloqueo predeterminado de caballo de Troya
Backdoor/SubSeven" bloqueada (81.9.234.74,27374)
Conexión TCP de entrada
Dirección, servicio local es (BUSOM(62.57.163.35),27374)


16/01/2004 Detalles: Norma "Bloqueo predeterminado de caballo de Troya
NetBus" bloqueada (62.57.148.243,NetBus(12345))
Conexión TCP de entrada
Dirección, servicio local es (BUSOM(62.57.163.35),NetBus(12345))


15/01/2004 Detalles: Norma "Bloqueo predeterminado de caballo de Troya
NetBus" bloqueada (62.57.91.243,NetBus(12345))
Conexión TCP de entrada
Dirección, servicio local es (62.57.161.177,NetBus(12345))



MAS.



Han habido muchos días que la intrusión ha sido detectada y bloqueada hasta
que el día 15/01/2004 según consta en detección de intrusiones y en el visor
del registro queda reflejada dicha intrusión.
¿Es normal que Symantec no pueda evitar dicha intrusión, o hay algo que no
hago bien?
¿Podeis ayudarme, por favor?
Lluís


Detalles: Intrusión detectada y bloqueada. Todas las comunicaciones
con 206.204.10.209 se bloquearán durante 30 minutos.
Haga clic en la dirección para rastrear al atacante
Puede obtener más información sobre este ataque en Symantec Security
Response




Detalles: Intrusión: Portscan
Atacante: 206.204.10.209
Nivel de riesgo: Medio
Se han explorado al menos 11 puertos.

Haga clic en la dirección para rastrear al atacante
Puede obtener más información sobre este ataque en Symantec Security
Response


Portscan
Severity: Low

This attack poses a minor threat. Corrective action may not be possible or
is not required.

Attack Category: Suspicious Activity

Anomalous network conditions or traffic patterns. A suspicious activity
signature, for example, might detect two systems with identical IP
addresses, a condition that indicates an attempted IP spoofing attack.

Description

Port scans are attempts to gain access to a computer by searching for open
ports. Usually done by an automated program that sends a request to each
port at an IP address, listening for responses that could reveal a
vulnerability.

Additional Information

Not all port scans are malicious. Some broadband systems scan the ports on
users' computers to ensure that they are keeping to their service
agreements. However, attackers can also use port scans to find unprotected
computers or computers with misconfigured firewalls.

During a port scan, attackers may focus on specific ports used by vulnerable
applications, or they may simply cycle through all of the target computer's
65,535 ports. Based on how the computer responds, the attacker can tell
whether services such as HTTP and FTP are active. Each service that is
running provides a potential entry point for the hacker.

Even if no service is using the port, attackers can glean information about
networks using port scans. On unprotected computers, unused ports respond
that they are closed, which tells the attacker that a computer exists at
that IP address. When Norton Personal Firewall and Norton Internet Security
are active, protected computers do not respond to scans of unused ports,
giving them a stealth appearance.

Vulnerable Components

None

Preguntas similare

Leer las respuestas

#16 JBP
18/01/2004 - 11:49 | Informe spam
Sin ánimo de polémica y metiéndome donde "no me llaman", ¿no lo hacen muchos
del propio Windows (Reproductor de Windows Media, ... ) y de Microsoft?.
¿Estos programas no se conectan de modo "muy oscuro" y sólo te enteras
cuando tienes un "firewall"?.

Un saludo,

José

"JM Tella Llop [MVP Windows] ·" escribió en el mensaje
news:
juas!,,,, crece primero: quiero ver tus ejemplos de programas de software
decente que te sorprenden.

Ah! y ejemplos de guarradas... miles. Cualquier (el 95%) shareware,
freeware, programas P2P que te instalas. ¿no te gusta la respuesta?... pues
la discultes mas tarde. Ahora tu ACUSACION de niñato javier, a ver.. que
software "serio". dices tu que te mete troyanos.

Por la boca muere el pez... y los peces bobos... antes.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.


wrote in message
news:046101c3dd9a$e3d75cf0$
Pues... leyendo el hilo a mi me parece que te han pillado
a ti.




je es que hay alguno que es identico. sobre todo


cuando le pillas.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.


"Joan Ballart" wrote in message


news:%
Le preguntan a un gallego...
¡Oye! ..¿cuanto dinero te costo esto?

Respuesta del gallego:
¿Tu, cuanto dirias que me costo?.

Saludos.:-)
Joan Ballart
joanb@(NO)menta.net

"JM Tella Llop [MVP Windows] ·"


escribió en el mensaje
news:
sin ser gallego j.
pregunté yo primero.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.


wrote in message


news:013e01c3dd44$c579bbf0$
define guarrada.

:-))))))))))))




define "serio".

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.


wrote in message


news:01e701c3dd42$9bcc8dc0$

efectivamente. Te sorprenderas de las guarradas que






cada
uno instala en su maquina.




¿Guarradas? Muchos programas SERIOS, por no decir casi
todos, salen a internet. Me refiero a programas cuya
salida a internet no es imprescindible y que no lo
advierten y lo que es peor, no sabes qué envían.
El firewall de salida es IMPRESCINDIBLE.
.



.

Respuesta Responder a este mensaje
#17 JBP
18/01/2004 - 11:55 | Informe spam
Releyendo mi correo, no quiero decir que Microsoft o Windows introduzcan
troyanos sino que gran parte de su software se conecta a internet de modo
"muy poco transparente" para los que no somos usuarios avanzados.

Saludos de nuevo,

José

"JBP" escribió en el mensaje
news:
Sin ánimo de polémica y metiéndome donde "no me llaman", ¿no lo hacen


muchos
del propio Windows (Reproductor de Windows Media, ... ) y de Microsoft?.
¿Estos programas no se conectan de modo "muy oscuro" y sólo te enteras
cuando tienes un "firewall"?.

Un saludo,

José

"JM Tella Llop [MVP Windows] ·" escribió en el mensaje
news:
juas!,,,, crece primero: quiero ver tus ejemplos de programas de software
decente que te sorprenden.

Ah! y ejemplos de guarradas... miles. Cualquier (el 95%) shareware,
freeware, programas P2P que te instalas. ¿no te gusta la respuesta?...


pues
la discultes mas tarde. Ahora tu ACUSACION de niñato javier, a ver.. que
software "serio". dices tu que te mete troyanos.

Por la boca muere el pez... y los peces bobos... antes.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de ninguna clase, y


no
otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no


rights.
You assume all risk for your use.


wrote in message
news:046101c3dd9a$e3d75cf0$
Pues... leyendo el hilo a mi me parece que te han pillado
a ti.




>je es que hay alguno que es identico. sobre todo
cuando le pillas.
>
>Jose Manuel Tella Llop
>MVP - Windows
>
>http://www.multingles.net/jmt.htm
>Este mensaje se proporciona "como está" sin garantías de
ninguna clase, y no otorga ningún derecho.
>This posting is provided "AS IS" with no warranties, and
confers no rights.
> You assume all risk for your use.
>
>
>"Joan Ballart" wrote in message
news:%
>Le preguntan a un gallego...
>¡Oye! ..¿cuanto dinero te costo esto?
>
>Respuesta del gallego:
>¿Tu, cuanto dirias que me costo?.
>
>Saludos.:-)
>Joan Ballart
>joanb@(NO)menta.net
>
>"JM Tella Llop [MVP Windows] ·"
escribió en el mensaje
news:
>sin ser gallego j.
>pregunté yo primero.
>
>Jose Manuel Tella Llop
>MVP - Windows
>
>http://www.multingles.net/jmt.htm
>Este mensaje se proporciona "como está" sin garantías de
ninguna clase, y no otorga ningún derecho.
>This posting is provided "AS IS" with no warranties, and
confers no rights.
> You assume all risk for your use.
>
>
> wrote in message
news:013e01c3dd44$c579bbf0$
>define guarrada.
>
>:-))))))))))))
>
>
>
>
>>define "serio".
>>
>>Jose Manuel Tella Llop
>>MVP - Windows
>>
>>http://www.multingles.net/jmt.htm
>>Este mensaje se proporciona "como está" sin garantías de
>ninguna clase, y no otorga ningún derecho.
>>This posting is provided "AS IS" with no warranties, and
>confers no rights.
>> You assume all risk for your use.
>>
>>
>> wrote in message
>news:01e701c3dd42$9bcc8dc0$
>>
>>>efectivamente. Te sorprenderas de las guarradas que
cada
>>uno instala en su maquina.
>>>
>>
>>¿Guarradas? Muchos programas SERIOS, por no decir casi
>>todos, salen a internet. Me refiero a programas cuya
>>salida a internet no es imprescindible y que no lo
>>advierten y lo que es peor, no sabes qué envían.
>>El firewall de salida es IMPRESCINDIBLE.
>>.
>>
>.
>


Respuesta Responder a este mensaje
#18 JM Tella Llop [MVP Windows] ·
18/01/2004 - 11:55 | Informe spam
Obscuro no.
Totalmente documentado para obtener titulos de canciones y ver los derechos de autor.

Y Office... para obtener las ayudas en cuanto las solicitas. Y el sistema para ver las actualizaciones.

Pero no me estoy refiriendo al SO. Porque al que no le guste... lo tiene facil.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.


"JBP" wrote in message news:
Sin ánimo de polémica y metiéndome donde "no me llaman", ¿no lo hacen muchos
del propio Windows (Reproductor de Windows Media, ... ) y de Microsoft?.
¿Estos programas no se conectan de modo "muy oscuro" y sólo te enteras
cuando tienes un "firewall"?.

Un saludo,

José

"JM Tella Llop [MVP Windows] ·" escribió en el mensaje
news:
juas!,,,, crece primero: quiero ver tus ejemplos de programas de software
decente que te sorprenden.

Ah! y ejemplos de guarradas... miles. Cualquier (el 95%) shareware,
freeware, programas P2P que te instalas. ¿no te gusta la respuesta?... pues
la discultes mas tarde. Ahora tu ACUSACION de niñato javier, a ver.. que
software "serio". dices tu que te mete troyanos.

Por la boca muere el pez... y los peces bobos... antes.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.


wrote in message
news:046101c3dd9a$e3d75cf0$
Pues... leyendo el hilo a mi me parece que te han pillado
a ti.




je es que hay alguno que es identico. sobre todo


cuando le pillas.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.


"Joan Ballart" wrote in message


news:%
Le preguntan a un gallego...
¡Oye! ..¿cuanto dinero te costo esto?

Respuesta del gallego:
¿Tu, cuanto dirias que me costo?.

Saludos.:-)
Joan Ballart
joanb@(NO)menta.net

"JM Tella Llop [MVP Windows] ·"


escribió en el mensaje
news:
sin ser gallego j.
pregunté yo primero.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.


wrote in message


news:013e01c3dd44$c579bbf0$
define guarrada.

:-))))))))))))




define "serio".

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.


wrote in message


news:01e701c3dd42$9bcc8dc0$

efectivamente. Te sorprenderas de las guarradas que






cada
uno instala en su maquina.




¿Guarradas? Muchos programas SERIOS, por no decir casi
todos, salen a internet. Me refiero a programas cuya
salida a internet no es imprescindible y que no lo
advierten y lo que es peor, no sabes qué envían.
El firewall de salida es IMPRESCINDIBLE.
.



.





Respuesta Responder a este mensaje
#19 JM Tella Llop [MVP Windows] ·
18/01/2004 - 11:59 | Informe spam
Si. Y a veces es necesario

Pero a ese aprendiza de troll (el anonimo), que es alguien "conocido" en estos grupos, y que es realmente mala persona y sobre todo envidioso.. cada vez que abre la boca es para desinformar y para envenenar el ambiente. Por eso le he retado.

Pero como verás, no llega ni a la categoria de hombre.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.


"JBP" wrote in message news:
Releyendo mi correo, no quiero decir que Microsoft o Windows introduzcan
troyanos sino que gran parte de su software se conecta a internet de modo
"muy poco transparente" para los que no somos usuarios avanzados.

Saludos de nuevo,

José

"JBP" escribió en el mensaje
news:
Sin ánimo de polémica y metiéndome donde "no me llaman", ¿no lo hacen


muchos
del propio Windows (Reproductor de Windows Media, ... ) y de Microsoft?.
¿Estos programas no se conectan de modo "muy oscuro" y sólo te enteras
cuando tienes un "firewall"?.

Un saludo,

José

"JM Tella Llop [MVP Windows] ·" escribió en el mensaje
news:
juas!,,,, crece primero: quiero ver tus ejemplos de programas de software
decente que te sorprenden.

Ah! y ejemplos de guarradas... miles. Cualquier (el 95%) shareware,
freeware, programas P2P que te instalas. ¿no te gusta la respuesta?...


pues
la discultes mas tarde. Ahora tu ACUSACION de niñato javier, a ver.. que
software "serio". dices tu que te mete troyanos.

Por la boca muere el pez... y los peces bobos... antes.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de ninguna clase, y


no
otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no


rights.
You assume all risk for your use.


wrote in message
news:046101c3dd9a$e3d75cf0$
Pues... leyendo el hilo a mi me parece que te han pillado
a ti.




>je es que hay alguno que es identico. sobre todo
cuando le pillas.
>
>Jose Manuel Tella Llop
>MVP - Windows
>
>http://www.multingles.net/jmt.htm
>Este mensaje se proporciona "como está" sin garantías de
ninguna clase, y no otorga ningún derecho.
>This posting is provided "AS IS" with no warranties, and
confers no rights.
> You assume all risk for your use.
>
>
>"Joan Ballart" wrote in message
news:%
>Le preguntan a un gallego...
>¡Oye! ..¿cuanto dinero te costo esto?
>
>Respuesta del gallego:
>¿Tu, cuanto dirias que me costo?.
>
>Saludos.:-)
>Joan Ballart
>joanb@(NO)menta.net
>
>"JM Tella Llop [MVP Windows] ·"
escribió en el mensaje
news:
>sin ser gallego j.
>pregunté yo primero.
>
>Jose Manuel Tella Llop
>MVP - Windows
>
>http://www.multingles.net/jmt.htm
>Este mensaje se proporciona "como está" sin garantías de
ninguna clase, y no otorga ningún derecho.
>This posting is provided "AS IS" with no warranties, and
confers no rights.
> You assume all risk for your use.
>
>
> wrote in message
news:013e01c3dd44$c579bbf0$
>define guarrada.
>
>:-))))))))))))
>
>
>
>
>>define "serio".
>>
>>Jose Manuel Tella Llop
>>MVP - Windows
>>
>>http://www.multingles.net/jmt.htm
>>Este mensaje se proporciona "como está" sin garantías de
>ninguna clase, y no otorga ningún derecho.
>>This posting is provided "AS IS" with no warranties, and
>confers no rights.
>> You assume all risk for your use.
>>
>>
>> wrote in message
>news:01e701c3dd42$9bcc8dc0$
>>
>>>efectivamente. Te sorprenderas de las guarradas que
cada
>>uno instala en su maquina.
>>>
>>
>>¿Guarradas? Muchos programas SERIOS, por no decir casi
>>todos, salen a internet. Me refiero a programas cuya
>>salida a internet no es imprescindible y que no lo
>>advierten y lo que es peor, no sabes qué envían.
>>El firewall de salida es IMPRESCINDIBLE.
>>.
>>
>.
>






Respuesta Responder a este mensaje
#20 Mstaaravin
25/01/2004 - 00:29 | Informe spam
"Si el rio suena, es porque agua trae"

Si ya muchos te lo han dicho por algo será no.?
Eres demasiado soberbio y tratas mal a los demas, que sentido tiene
maltratar a otros usuarios que colaboran tambien en los foros.?
No puedes pretender que todos esten de acuerdo contigo, y creeme si tan solo
fueras mas educado te seria mucho mas llevadera tu existencia en los foros,
pues si parece que los quemarias a todos por sus "errores".

Cordiales Saludos

"La Voluntad es el único motor de nuestros logros"
Mstaaravin
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida