PROBLEMA Strani eventi nel LOG del mio router

Stato
Discussione chiusa ad ulteriori risposte.

PlayHard

Utente Attivo
555
101
CPU
I7-5820k / i7 3632QM
Dissipatore
Arctic Liquid Freezer 240
Scheda Madre
Gigabyte GA-X99-UD4 / Aspire V3-771G
HDD
Samsung SM961 / Kingston SSDnow 120Gb / HDD Hitachi 750Gb 7200rpm
RAM
Hyperx Savage Black 16Gb / 2+4Gb Kingston
GPU
GTX 1070 Palit / Nvidia GT 640M
Audio
Integrata / Integrata
Monitor
AOC G2460PF /Akai TV Led 32" / Acer 17" HD
PSU
Cougar Power 700
Case
Cooler Master HAF XB EVO
Periferiche
Fnatic Gear Rush + Logitech Hyperion G203
OS
Windows 10 x64
Buonasera ragazzi,
da qualche giorno sto avendo continue disconnessioni sulla mia linea, all'inizio pensavo fosse un problema momentaneo, quando ho iniziato ad accorgermi che il tutto fosse ciclico e sempre in determinati orari ho iniziato a farmi qualche domanda. Indagando nel router che mi ha mandato Tiscali, il mio gestore, sono venute fuori nel log voci stranissimi che fanno riferimento ad IP asiatici e americani, ed alcune allarmanti voci che dicono chiaramente
"...tried to log in IP:stranoipcinese...".
Ora non sono molto esperto, quindi vi posto il log completo nascondendo solo il mio IP, chiamando Tiscali mi hanno detto che ci avrebbero pensato loro ma passata quasi una settimana non è successo nulla, quindi meglio chiedere a voi che sicuramente siete più preparati e ne sapete più di quelli al centralino.
Per informazioni il router è lo schifosissimo Technicolor TG582n.

Log:
Eventi registrati
spacer.gif
spacer.gif
OraMessaggio
spacer.gif
spacer.gif
spacer.gif
ll07__md.gif
May 9 00:20:53LOGIN User admin logged in on [HTTP] (from 192.168.1.94)
spacer.gif
spacer.gif
ll07__md.gif
May 9 00:13:06SNTP Synchronised to server: 104.41.150.68
spacer.gif
spacer.gif
ll00__md.gif
May 9 00:04:53FIREWALL icmp check (1 of 1): Protocol: ICMP Src ip: 82.202.74.85 Dst ip: mioIP Type: Destination Unreachable Code: Port Unreacheable
spacer.gif
spacer.gif
ll07__md.gif
May 8 23:45:55LOGIN User root tried to log in on TELNET (41.253.6.3)
spacer.gif
spacer.gif
ll00__md.gif
May 8 23:24:57FIREWALL icmp check (1 of 1): Protocol: ICMP Src ip: 71.105.163.121 Dst ip: mioIP Type: Destination Unreachable Code: Port Unreacheable
spacer.gif
spacer.gif
ll07__md.gif
May 8 23:13:06SNTP Synchronised to server: 191.233.81.105
spacer.gif
spacer.gif
ll00__md.gif
May 8 23:08:02FIREWALL icmp check (1 of 1): Protocol: ICMP Src ip: 61.143.94.200 Dst ip: mioIP Type: Destination Unreachable Code: Port Unreacheable
spacer.gif
spacer.gif
ll00__md.gif
May 8 22:59:39FIREWALL icmp check (1 of 1): Protocol: ICMP Src ip: 46.105.105.16 Dst ip: mioIP Type: Destination Unreachable Code: Port Unreacheable
spacer.gif
spacer.gif
ll00__md.gif
May 8 22:40:40FIREWALL icmp check (1 of 1): Protocol: ICMP Src ip: 171.80.55.15 Dst ip: mioIP Type: Destination Unreachable Code: Port Unreacheable
spacer.gif
spacer.gif
ll07__md.gif
May 8 22:39:21LOGIN User admin tried to log in on TELNET (67.52.122.30)
spacer.gif
spacer.gif
ll07__md.gif
May 8 22:39:02LOGIN User admin tried to log in on TELNET (67.52.122.30)
spacer.gif
spacer.gif
ll07__md.gif
May 8 22:38:40LOGIN User root tried to log in on TELNET (67.52.122.30)
spacer.gif
spacer.gif
ll07__md.gif
May 8 22:38:19LOGIN User root tried to log in on TELNET (67.52.122.30)
spacer.gif
spacer.gif
ll04__md.gif
May 8 22:13:03SNTP Roundtrip exceeds limits
spacer.gif
spacer.gif
ll04__md.gif
May 8 22:13:00SNTP Invalid response from server 23.101.187.68
spacer.gif
spacer.gif
ll07__md.gif
May 8 21:28:39LOGIN wireless station [c0:ee:fb:24:a4:46] can't get authorized.
spacer.gif
spacer.gif
ll07__md.gif
May 8 21:17:26CONFIGURATION saved by TR69
spacer.gif
spacer.gif
ll07__md.gif
May 8 21:17:03FIREWALL event (1 of 2): deleted rules
spacer.gif
spacer.gif
ll04__md.gif
May 8 21:17:03PPP link up (Internet) [mioIP]
spacer.gif
spacer.gif
ll07__md.gif
May 8 21:17:03PPP CHAP Receive success (Internet)
spacer.gif
spacer.gif
ll07__md.gif
May 8 21:17:03PPP CHAP Receive challenge from rhost c72g2.rmc-eth8 (Internet)
spacer.gif
spacer.gif
ll07__md.gif
May 8 21:16:41FIREWALL event (1 of 2): modified rules
spacer.gif
spacer.gif
ll07__md.gif
May 8 21:16:41FIREWALL event (1 of 2): created rules
spacer.gif
spacer.gif
ll04__md.gif
May 8 21:16:41PPP link down (Internet) [mioIP]
spacer.gif
spacer.gif
ll07__md.gif
May 8 21:14:29LOGIN User admin tried to log in on TELNET (27.74.198.23)
spacer.gif
spacer.gif
ll07__md.gif
May 8 21:14:15LOGIN User admin tried to log in on TELNET (27.74.198.23)
spacer.gif
spacer.gif
ll07__md.gif
May 8 21:13:58LOGIN User root tried to log in on TELNET (27.74.198.23)
spacer.gif
spacer.gif
ll07__md.gif
May 8 21:13:44LOGIN User root tried to log in on TELNET (27.74.198.23)
spacer.gif
spacer.gif
ll07__md.gif
May 8 21:13:33LOGOUT User logged out on TELNET (mioIP)
spacer.gif
spacer.gif

Vi ringrazio anticipatamente, ovviamente sono disponibile a fornire ogni info
 

raulico

Utente Attivo
158
11
in alcune reti da me gestite, vedo dall'asia circa 1000/1500 tentativi di accessi malevoli ogni 5 minuti...il problema vero è per tutto quello non viene loggato...fino a quando vengono intercettati tutto bene, ma il telnet dalla porta esterna lo chiuderei prima di accendere qualsiasi cosa...
 

PlayHard

Utente Attivo
555
101
CPU
I7-5820k / i7 3632QM
Dissipatore
Arctic Liquid Freezer 240
Scheda Madre
Gigabyte GA-X99-UD4 / Aspire V3-771G
HDD
Samsung SM961 / Kingston SSDnow 120Gb / HDD Hitachi 750Gb 7200rpm
RAM
Hyperx Savage Black 16Gb / 2+4Gb Kingston
GPU
GTX 1070 Palit / Nvidia GT 640M
Audio
Integrata / Integrata
Monitor
AOC G2460PF /Akai TV Led 32" / Acer 17" HD
PSU
Cougar Power 700
Case
Cooler Master HAF XB EVO
Periferiche
Fnatic Gear Rush + Logitech Hyperion G203
OS
Windows 10 x64
in alcune reti da me gestite, vedo dall'asia circa 1000/1500 tentativi di accessi malevoli ogni 5 minuti...il problema vero è per tutto quello non viene loggato...fino a quando vengono intercettati tutto bene, ma il telnet dalla porta esterna lo chiuderei prima di accendere qualsiasi cosa...

Ovviamente nel fantastico router fornito da Tiscali quando provo ad andare a toccare porte e firewall mi dice "questo livello è protetto e non configurabile". Anche a costo di perderci la garanzia posso flasharlo con un firmware un po' più aperto così almeno non devo spendere altri soldi per prendere un router?
 
Stato
Discussione chiusa ad ulteriori risposte.

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!