PROBLEMA Kaspersky ha bloccato un attacco di rete (?)

Samvise

Nuovo Utente
24
0
CPU
AMD Ryzen 7 3700x
Dissipatore
Noctua NH-D15
Scheda Madre
MSI X570-A PRO
HDD
SSD 1tb NVMe Samsung 970 EVO Plus & 1tb Western Digital M.2 2280 NVMe
RAM
Crucial Ballistix 3600 MHz
GPU
ASUS Dual GeForce RTX 3070
Monitor
BenQ MOBIUZ EX2510S
PSU
ASUS ROG Strix 750W 80+ Gold
Case
Cooler Master MasterBox TD500 Mesh
OS
Win 10
Salve a tutti,
Oggi ho notato, mentre videogiocavo, una notifica non letta (perchè in modalità non disturbare) da parte di kaspersky dove mi avvertiva di aver bloccato un'attacco di rete.
Veniva identificato con nome: Scan.Generic.PortScan.UDP

Cosa potrebbe essere? Dovrei preoccuparmi?

Di seguito i dettagli

Utente: NT AUTHORITY\SYSTEM
Tipo di utente: Utente di sistema
Componente: Prevenzione attacchi di rete
Descrizione risultato: Bloccato
Nome: Scan.Generic.PortScan.UDP
Oggetto: UDP da 108.181.5.62 a 192.168.XXX.XXX:1094
Avanzate: 192.168.XXX.XXX
Data rilascio database: Ieri, 11/02/2024 19:57:00

Grazie a tutti in anticipo
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,239
7,042
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Per caso hai aperto qualche porta nel router?
 
  • Mi piace
Reazioni: Blume.

Blume.

Moderatore
Staff Forum
Utente Èlite
24,479
11,298
CPU
I7 8700K
Dissipatore
Silent loop B-Quiet 360
Scheda Madre
Fatal1ty Z370 Gaming K6
HDD
3 Tera su Western Digital 3 Tera su Toshiba p300 3Ssd da 500Gb
RAM
Corsair Vengeance DDR4 LPX 4X4Gb 2666Mhz
GPU
Msi Gtx 1080Ti Gaming Trio X
Audio
Integrata
Monitor
SyncMaster P2470HD
PSU
Evga Supernova 650W G2
Case
Dark Base 700 B-Quiet
Net
100/50 Ftth Fastweb
OS
Windows 10Pro. 64Bit
Salve a tutti,
Oggi ho notato, mentre videogiocavo, una notifica non letta (perchè in modalità non disturbare) da parte di kaspersky dove mi avvertiva di aver bloccato un'attacco di rete.
Veniva identificato con nome: Scan.Generic.PortScan.UDP

Cosa potrebbe essere? Dovrei preoccuparmi?

Di seguito i dettagli

Utente: NT AUTHORITY\SYSTEM
Tipo di utente: Utente di sistema
Componente: Prevenzione attacchi di rete
Descrizione risultato: Bloccato
Nome: Scan.Generic.PortScan.UDP
Oggetto: UDP da 108.181.5.62 a 192.168.XXX.XXX:1094
Avanzate: 192.168.XXX.XXX
Data rilascio database: Ieri, 11/02/2024 19:57:00

Grazie a tutti in anticipo
Un attacco Scan.Generic.UDP tenta di identificare ed enumerare i servizi di rete UDP in esecuzione sugli host presi di mira.
Lo fa inviando sistematicamente più richieste di sonda a una serie di porte mirate su un computer host, con l'obiettivo di trovare una porta aperta e un servizio in esecuzione su quella porta.
Un attacco Scan.Generic.UDP riuscito può comportare la divulgazione di informazioni.
Nel tuo caso Kaspersky ha bloccato il tentativo di scansione delle porte
 

Samvise

Nuovo Utente
24
0
CPU
AMD Ryzen 7 3700x
Dissipatore
Noctua NH-D15
Scheda Madre
MSI X570-A PRO
HDD
SSD 1tb NVMe Samsung 970 EVO Plus & 1tb Western Digital M.2 2280 NVMe
RAM
Crucial Ballistix 3600 MHz
GPU
ASUS Dual GeForce RTX 3070
Monitor
BenQ MOBIUZ EX2510S
PSU
ASUS ROG Strix 750W 80+ Gold
Case
Cooler Master MasterBox TD500 Mesh
OS
Win 10
Per caso hai aperto qualche porta nel router?
Si, ne avevo di aperte ma non quella in questione. Ora per sicurezza le ho disattivate tutte
Un attacco Scan.Generic.UDP tenta di identificare ed enumerare i servizi di rete UDP in esecuzione sugli host presi di mira.
Lo fa inviando sistematicamente più richieste di sonda a una serie di porte mirate su un computer host, con l'obiettivo di trovare una porta aperta e un servizio in esecuzione su quella porta.
Un attacco Scan.Generic.UDP riuscito può comportare la divulgazione di informazioni.
Nel tuo caso Kaspersky ha bloccato il tentativo di scansione delle porte
Quindi cosa potrei fare? In quel momento oltre a Discord, Steam e Telegram avevo aperto solo il gioco e basta, non so da cosa possa dipendere...
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,239
7,042
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Chiudi le porte, problema risolto.
 
  • Mi piace
Reazioni: Samvise e Blume.

Blume.

Moderatore
Staff Forum
Utente Èlite
24,479
11,298
CPU
I7 8700K
Dissipatore
Silent loop B-Quiet 360
Scheda Madre
Fatal1ty Z370 Gaming K6
HDD
3 Tera su Western Digital 3 Tera su Toshiba p300 3Ssd da 500Gb
RAM
Corsair Vengeance DDR4 LPX 4X4Gb 2666Mhz
GPU
Msi Gtx 1080Ti Gaming Trio X
Audio
Integrata
Monitor
SyncMaster P2470HD
PSU
Evga Supernova 650W G2
Case
Dark Base 700 B-Quiet
Net
100/50 Ftth Fastweb
OS
Windows 10Pro. 64Bit
Si, ne avevo di aperte ma non quella in questione. Ora per sicurezza le ho disattivate tutte

Quindi cosa potrei fare? In quel momento oltre a Discord, Steam e Telegram avevo aperto solo il gioco e basta, non so da cosa possa dipendere...
secondo me puoi stare sereno, hai visto che comunque il tentativo di prima non ha avuto seguito, ti consiglio anch'io di chiudere le porte che hai aperto
 
  • Mi piace
Reazioni: Samvise

Samvise

Nuovo Utente
24
0
CPU
AMD Ryzen 7 3700x
Dissipatore
Noctua NH-D15
Scheda Madre
MSI X570-A PRO
HDD
SSD 1tb NVMe Samsung 970 EVO Plus & 1tb Western Digital M.2 2280 NVMe
RAM
Crucial Ballistix 3600 MHz
GPU
ASUS Dual GeForce RTX 3070
Monitor
BenQ MOBIUZ EX2510S
PSU
ASUS ROG Strix 750W 80+ Gold
Case
Cooler Master MasterBox TD500 Mesh
OS
Win 10
secondo me puoi stare sereno, hai visto che comunque il tentativo di prima non ha avuto seguito, ti consiglio anch'io di chiudere le porte che hai aperto
Ok, tanto basta disattivarle dal modem oppure devo eliminarle? Per chiuderle poi c'è un metodo oppure ci pensa in automatico il modem?

Il fatto è che la porta attaccata non era aperta, le porte aperte sono altre.
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,239
7,042
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Ok, tanto basta disattivarle dal modem oppure devo eliminarle? Per chiuderle poi c'è un metodo oppure ci pensa in automatico il modem?

Il fatto è che la porta attaccata non era aperta, le porte aperte sono altre.
Se le hai aperte manualmente devi pure chiuderle manualmente.

Quando apri una porta del router crei una vulnerabilita' che non ci stava prima. Immaginati la tua porta di casa che rimane perennemente aperta. La puoi usare tu che in casa ci vivi, come la possono usare malintenzionati per entrarti in casa a rubare.
 

Samvise

Nuovo Utente
24
0
CPU
AMD Ryzen 7 3700x
Dissipatore
Noctua NH-D15
Scheda Madre
MSI X570-A PRO
HDD
SSD 1tb NVMe Samsung 970 EVO Plus & 1tb Western Digital M.2 2280 NVMe
RAM
Crucial Ballistix 3600 MHz
GPU
ASUS Dual GeForce RTX 3070
Monitor
BenQ MOBIUZ EX2510S
PSU
ASUS ROG Strix 750W 80+ Gold
Case
Cooler Master MasterBox TD500 Mesh
OS
Win 10
Se le hai aperte manualmente devi pure chiuderle manualmente.

Quando apri una porta del router crei una vulnerabilita' che non ci stava prima. Immaginati la tua porta di casa che rimane perennemente aperta. La puoi usare tu che in casa ci vivi, come la possono usare malintenzionati per entrarti in casa a rubare.
Sisi quello l'ho capito, io dicevo se bastasse disattivare la porta in se dal modem e basta per renderla chiusa di default. Perchè alla fine da li le ho aperte.
Ho fatto cosi, basta?


Porte.png
Edit: Ho cancellato tutte le porte del modem che avevo messo. Fatemi sapere se devo fare altro, perchè oltre a questo non avevo fatto altro per l'apertura delle porte. Scusate in anticipo per il tempo che vi faccio perdere, sono un po' inesperto su ciò
 
Ultima modifica:

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili