PROBLEMA 5113 connessioni di rete sospetta bloccate

Floketch

Nuovo Utente
Ciao a tutti.
Nello storico del firewall di McAfee mi sono trovato 5113 tentativi di connessione alla rete sospettosi bloccati dal 30/10 ad oggi (5 giorni).
Circa tre settimane fa ho portato il computer in un centro assistenza per dei problemi agli speaker che sono stati sostituiti, da quel momento l'intero sistema operativo ha dato qualche problema ed ho quindi provato a reinstallare Windows mantenendo i file personali in quei giorni, ma non ricordo se esattamente il 30, dopodiché non dovrei aver scaricato nessun programma o file eseguibile se non attraverso lo store ufficiale di Microsoft.
Mi collego a una rete in condivisione con dei coinquilini e quella dell'ateneo universitario.

Esempio messaggio: "Connessione di rete in entrata sospetta bloccata. Indirizzo IP di origine: fe80::ecb3:803:b3c8:8ef4 30/10/2019 18:22:59
Il PC fe80::ecb3:803:b3c8:8ef4 ha tentato di accedere alla porta di sistema UDP 5355. L'indirizzo IP appartiene alla rete locale".
Oppure : "il PC 178.172.34.76 ha tentato di accedere alla porta di sistema UDP 137. La porta137 UDP viene in genere utilizzata per il programma o servizio NETBIOS Name. per la condivisione dei file in Windows viene utilizzato NetBIOS. Questo protocollo può essere sfruttato per accedere ai file archiviati nel computer in uso"
Gli indirizzi variano e le porte attaccate anche, ie "l'indirizzo IP 178.172.34.118 ha tentato di accedere alla porta UDP 1900 utilizzato per il protocollo SSDP utile per installazioni remote".

Che potrebbe significare? Cosa devo fare per verificare la questione e risolvere?

Grazie mille
 
Ultima modifica:

Floketch

Nuovo Utente
Significa che tu stai tentando di effettuare una connessione.
La porta 1900 viene usata da questo servizio: Microsoft SSDP Enables discovery of UPnP devices , quindi tutto ok.
Qui la lista per le porte comuni https://httplab.it/PortDef
Ciao, grazie per la risposta! Son molto ignorante in materia, ma mi rassicura che le connessioni non siano in entrata bensì in uscita. Però, non dovrei aver alcuna applicazione che tenti di aprire porte in conflittualità con il Firewall, sbaglio? le connessioni bloccate sono molitissime, da un sacco di indirizzi IP diversi (con una veloce ricerca ho visto che i vari indirizzi ip son associati ad amazon, opera, computer locali, router ecc.. e le porte per scopi molteplici, gaming, streaming ecc..) concentratissime in alcune fasce orarie ed in altre meno. Se il firewall le blocca, non vuol dire che son in qualche modo in conflittualità con le definizioni di McAfee? Nel concreto, cosa sono queste connessioni sospette e che comporta il fatto che vengano bloccate? Ricostruendo mi sono reso conto di non aver scaricato eseguibili ma file provienienti da siti sconosciuti e con estensioni strane pensando fossero titoli ebook per l'università; potrebbe essere in qualche modo collegato? ho eseguito le scansioni di base indicate in questo thread https://forum.tomshw.it/threads/procedura-scansioni-preliminari.736474/ per verificare non ci fossero contenuti malevoli, ma non so leggere i risultati di Farbar.
Grazie per l'aiuto, Ale.:thanks:
 

Entra

oppure Accedi utilizzando