Toon posts:

Wat is een UDP portscan en UDP port probe?

Pagina: 1
Acties:
  • 285 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Wat is een UDP portscan en UDP port probe? Als ik inlog met WorldOnline gaat BlackICE tekeer en het logootje in de balk naast de klok wordt een een logo van BLACKICE met een gele streep. Wat betekent dat?

  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 18:07

IceStorm

This place is GoT-like!!!

Dat zijn de meest onschuldige 'attacks' die er zijn. Vaak niet eens een echte attack maar gewoon een 'loos alarm'.
Maak je daar maar geen zorgen om... BlackICE stopt alles en voor de rest hoef je je er geen zorgen om te maken :)

Verwijderd

Topicstarter
Pfffffffffffffffffff,ik ben weer gerustgesteld......

  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 18:07

IceStorm

This place is GoT-like!!!

Rofl :)... Nee geloof me...
Als het al 'attacks' zijn dan gaan ze aan je deur voorbij.
Maak je er maar gewoon niet druk om :).. Als er al 'kwaad' achter zit dan zoeken ze wel een makkelijker slachtoffer ;)

  • sebas
  • Registratie: April 2000
  • Laatst online: 16-12-2025
okay.

en wat is dat nou???

waar is UDP goed voor?

Everyone complains of his memory, no one of his judgement.


  • WouterG
  • Registratie: December 2000
  • Laatst online: 08:18

WouterG

Dit is geen ondertitel

Wat betekend dit?
Zoals je ziet zitten er maar een minuut per log. De Ip adressen zijn verschillend. Mijn internet verbinding word er ook nog eens door vertraagd.
Normaal gebruik ik een router (RP114) maar om te kijken waarom dat lampje op mijn router bleef knipperen heb ik mijn computer eraan gehangen. Hier het resultaat:

ZoneAlarm Logging Client v2.6.362
Windows NT-5.1.2600--SP
type,date,time,source,destination,transport
PE,2001/12/04,20:11:02 +1:00 GMT,,62.238.235.79:3007,N/A
PE,2001/12/04,20:11:10 +1:00 GMT,,212.115.192.193:53,N/A
PE,2001/12/04,20:11:54 +1:00 GMT,Generic Host Process for Win32 Services,62.238.227.137:520,N/A
PE,2001/12/04,20:11:56 +1:00 GMT,ZoneAlarm Pro,209.122.173.160:80,N/A
FWIN,2001/12/04,20:15:34 +1:00 GMT,0.0.0.0:68,255.255.255.255:67,UDP
FWIN,2001/12/04,20:15:35 +1:00 GMT,62.238.230.76:1029,239.255.255.250:1900,UDP
FWIN,2001/12/04,20:15:35 +1:00 GMT,62.238.234.254:68,255.255.255.255:67,UDP
FWIN,2001/12/04,20:15:37 +1:00 GMT,192.168.0.1:2301,255.255.255.255:2301,UDP
FWIN,2001/12/04,20:15:37 +1:00 GMT,62.238.227.137:520,62.238.239.255:520,UDP
FWIN,2001/12/04,20:15:37 +1:00 GMT,62.238.232.113:0,239.255.255.250:0,IGMP (type:22/subtype:0)
FWIN,2001/12/04,20:15:38 +1:00 GMT,192.1.1.200:68,255.255.255.255:67,UDP
FWIN,2001/12/04,20:15:42 +1:00 GMT,62.238.232.74:2301,255.255.255.255:2301,UDP
FWIN,2001/12/04,20:15:45 +1:00 GMT,169.254.88.54:1211,255.255.255.255:1211,UDP
FWIN,2001/12/04,20:15:45 +1:00 GMT,62.238.232.207:61002,255.255.255.255:2301,UDP
FWIN,2001/12/04,20:15:47 +1:00 GMT,62.238.233.40:2301,255.255.255.255:2301,UDP
FWIN,2001/12/04,20:15:47 +1:00 GMT,0.0.0.0:68,255.255.255.255:67,UDP
FWIN,2001/12/04,20:15:58 +1:00 GMT,169.254.149.98:2301,255.255.255.255:2301,UDP
FWIN,2001/12/04,20:16:02 +1:00 GMT,62.238.226.207:68,255.255.255.255:67,UDP
FWIN,2001/12/04,20:16:04 +1:00 GMT,62.238.235.214:1029,255.255.255.255:8128,UDP
FWIN,2001/12/04,20:16:04 +1:00 GMT,62.238.227.181:2301,255.255.255.255:2301,UDP
FWIN,2001/12/04,20:16:05 +1:00 GMT,62.238.233.53:1064,255.255.255.255:2301,UDP
FWIN,2001/12/04,20:16:06 +1:00 GMT,62.238.224.92:2301,255.255.255.255:2301,UDP
FWIN,2001/12/04,20:16:07 +1:00 GMT,62.238.234.204:2301,255.255.255.255:2301,UDP
FWIN,2001/12/04,20:16:09 +1:00 GMT,10.19.138.46:2301,255.255.255.255:2301,UDP
FWIN,2001/12/04,20:16:09 +1:00 GMT,62.238.232.113:1025,239.255.255.250:1900,UDP
FWIN,2001/12/04,20:16:11 +1:00 GMT,169.254.33.180:2301,255.255.255.255:2301,UDP
FWIN,2001/12/04,20:16:11 +1:00 GMT,0.0.0.0:68,255.255.255.255:67,UDP
FWIN,2001/12/04,20:16:11 +1:00 GMT,62.238.234.189:2301,255.255.255.255:2301,UDP
FWIN,2001/12/04,20:16:11 +1:00 GMT,62.238.232.207:61001,255.255.255.255:2301,UDP
FWIN,2001/12/04,20:16:13 +1:00 GMT,62.238.231.78:68,255.255.255.255:67,UDP
FWIN,2001/12/04,20:16:14 +1:00 GMT,62.238.229.105:1030,239.255.255.250:1900,UDP
FWIN,2001/12/04,20:16:14 +1:00 GMT,62.238.229.105:1033,239.255.255.250:1900,UDP
FWIN,2001/12/04,20:16:15 +1:00 GMT,62.238.235.158:0,239.255.255.250:0,IGMP (type:22/subtype:0)

Verwijderd

Generic Host Process for Win32 Services
Heb je deze service helemaal geblokeerd ofzo?, ik zie namelijk ook interne ip adressen in je lijst staan [o.a. 192.168.0.1] en het ip adres wat ik telkens in je log zie hoort denk ik bij jouw, ip adres hoort in iedergeval bij Zeeland web.

Afbeeldingslocatie: http://picserv.mediamonks.nl/pics/ERMESOTMHHE

Deze instelling gebruik ik op de server, ik denk dat je er verstandig aan doet om eens goed te kijken naar de Generic Host Process for Win32 Services

  • WouterG
  • Registratie: December 2000
  • Laatst online: 08:18

WouterG

Dit is geen ondertitel

Hmm, het zijn verschillende ip adressen. En dit proces kost gewoon veel dataverkeer. Het komt inderdaad van zeelandnet adressen.
Op mijn router kan ik helaas die instellingen niet doen, want het is een hardwarerouter. Ik denk ook niet dat de firewall uitzetten dit probleem zal oplossen. Het probleem is niet de foutmeldingen, maar het dataverkeer.
Pagina: 1