Buenas, para empezar comento que uso Debian con el Firestarter, que me conecto a internet con Tor y Privoxy y que soy muy novato, así que sepan disculpar si mis dudas son triviales xD
La cuestión es que hace unas horas detecte con el Firestarter una conexión entrante de un servicio desconocido en el puerto 33314, lo que me llamó la atención, así que empecé a hacer una serie de pruebas (conectarme directamente a internet, desconectarme de internet y volverme a conectar, reiniciar el router para cambiar mi ip...) y la conexión seguía (y sigue) ahí. El tema es que cuando volví a conectarme luego de haber reiniciado el router, Firestarter me alertó de un evento entrante serio:
Time:Apr 8 14:07:17 Direction: Desconocido In:wlan0 Out: Port:53 Source:192.168.1.1 Destination:192.168.1.128 Length:87 TOS:0x00 Protocol:ICMP Service:DNS
Mi duda está en que no sé si he sufrido un ataque a través del router (si es posible ¿?) o si es normal recibir alertas así al resolver la nueva ip, los dns o algo por el estilo, no sé...
Por otro lado, la conexión del 33314 viene de una ip de Perspektiv Bredband, una compañía telefónica sueca, a la que he visto en otras conexiones de Tor así que ya no me preocupa tanto, pero me llaman la atención a la par que me desconciertan el puerto al que se conecta y que sigue activa permanentemente por más que desactive el proxy y haga las cosas que dije antes; en resumidas cuentas, que no sé qué es ni qué hace en mi ordenador xD
En fin, si alguien me pudiera aclarar estas dudas o si pudiera encaminarme a aclarármelas yo mismo le estaría muy agradecido, que como dije antes, soy muy n00b de momento
La cuestión es que hace unas horas detecte con el Firestarter una conexión entrante de un servicio desconocido en el puerto 33314, lo que me llamó la atención, así que empecé a hacer una serie de pruebas (conectarme directamente a internet, desconectarme de internet y volverme a conectar, reiniciar el router para cambiar mi ip...) y la conexión seguía (y sigue) ahí. El tema es que cuando volví a conectarme luego de haber reiniciado el router, Firestarter me alertó de un evento entrante serio:
Time:Apr 8 14:07:17 Direction: Desconocido In:wlan0 Out: Port:53 Source:192.168.1.1 Destination:192.168.1.128 Length:87 TOS:0x00 Protocol:ICMP Service:DNS
Mi duda está en que no sé si he sufrido un ataque a través del router (si es posible ¿?) o si es normal recibir alertas así al resolver la nueva ip, los dns o algo por el estilo, no sé...
Por otro lado, la conexión del 33314 viene de una ip de Perspektiv Bredband, una compañía telefónica sueca, a la que he visto en otras conexiones de Tor así que ya no me preocupa tanto, pero me llaman la atención a la par que me desconciertan el puerto al que se conecta y que sigue activa permanentemente por más que desactive el proxy y haga las cosas que dije antes; en resumidas cuentas, que no sé qué es ni qué hace en mi ordenador xD
En fin, si alguien me pudiera aclarar estas dudas o si pudiera encaminarme a aclarármelas yo mismo le estaría muy agradecido, que como dije antes, soy muy n00b de momento