Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Irritante port scans

Pagina: 1
Acties:

  • Dr_Hell
  • Registratie: Juni 2002
  • Laatst online: 03-10 13:56
Ik krijg al een tijdje regelmatig meldingingen van Sygate Personal Firewall Pro dat iemand een portscan op mijn PC geprobeerd heeft en dat het geblocked is.

Dat is op zich niet zo'n probleem, want ik denk (hoop) dat mijn pc wel goed dicht zit.
Het zijn alleen wel zo goed als altijd dezelfde IP's en poorten. (Bijna) alle IPnummers zitten in de range 84.41.x.x mijn IP ook

De poorten die iedere keer gescand worden zijn 135, 139, 1025, 2745, 3410, 5554, 1433, 5000, 6129

Via google ben ik er achter gekomen dat de computers die de scans uitvoeren waarschijnlijk besmet zijn met een virus, of dat een scriptkiddie op zoek is naar slachtoffers. Maar omdat het steeds dezelfde IP's zijn denk ik dat die computers last hebben van een virus.

Wat is het beste wat ik kan doen om dit tegen te gaan, of kan ik dit gewoon negeren?
Ik heb al een aantal IP nummers compleet geblocked in Sygate, maar ik blijf niet bezig want er komen soms wel nieuwe IP's bij.

Ik gebruik XP met alle updates en mijn PC is spyware- en virusvrij als het goed is

Verwijderd

Optie dat je er meldingen van krijgt uitschakelen. Is normaal.

  • Evos
  • Registratie: Januari 2002
  • Laatst online: 09:00
Evt. een router met NAT en firewall er tussen zou een oplossing kunnen zijn, misschien heb je nog een oude PC staan en maar daar een router/firewall/nat bak van.

  • Dr_Hell
  • Registratie: Juni 2002
  • Laatst online: 03-10 13:56
De meldingen had ik al uitgeschakeld, maar is er dan geen risico dat ik wél belangrijke meldingen mis?

Ik zit achter een Zyxel 650H router/modem, maar die is zo ingesteld dat alles geforward wordt, omdat er (nu) maar 1 pc aan hangt

[ Voor 40% gewijzigd door Dr_Hell op 28-02-2005 00:36 ]


  • Victor
  • Registratie: November 2003
  • Niet online
Kijk eens op www.grc.com bij "Shields Up!!"

Hier kun je online je poorten laten scannen met een overzichtje van de poorten die openstaan. Aan de hand daarvan kun je dan voor jezelf bepalen of je beveiliging in orde is of niet. Natuurlijk biedt zo'n online scan geen garantie dat er niets binnen kan komen, maar als er staat dat in ieder geval de belangrijkste poorten (zoals 135, 139, 445, etc) dicht zijn, zit je redelijk veilig.

  • weijl
  • Registratie: Juli 2002
  • Niet online
waarom alles geforward? vergroot toch alleen maar je risico??

heb al het vermoeden dat je port 139 los staat, want die is (naar mijn weten) moeilijk dicht te zetten in windows.

mijn advies, alles dicht op router/modem, en forwarden wat je nodig hebt.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Sja, portscans horen er tegenwoordig helaas bij. Die wil je niet eens meer zien. Inderdaad is NAT gaan gebruiken zonder alles te forwarden een hele makkelijke oplossing. Alleen forwarden wat je nodig hebt: als je geen servers of P2P apps draait dus helemaal niets.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Mr_gadget
  • Registratie: Juni 2004
  • Laatst online: 30-11 21:29

Mr_gadget

C8H10N4O2 powered

Ik gebruik zelf mcafee internet security en daar zit een programma bij dat visual trace heet en daarmee ping ik af en toe iemand die me zit te scannen. :7 .De gegevens die het programma geeft stuur ik dan naar abuse@ de provider die ze gebruiken....soms worden ze in behandeling genomen maar meestal krijg je een automatisch mailtje terug...

  • SysRq
  • Registratie: December 2001
  • Laatst online: 18:58
Dr_Hell schreef op maandag 28 februari 2005 @ 00:35:
Ik zit achter een Zyxel 650H router/modem, maar die is zo ingesteld dat alles geforward wordt, omdat er (nu) maar 1 pc aan hangt
Dat zou ik dus als eerste aanpakken. Zorg ervoor dat je alleen de poorten forward die je ook echt nodig hebt. Meestal kun je dat in de router instellen onder de optie virtual server o.i.d.

Góh, wat ben ik weer snel... :X

[ Voor 5% gewijzigd door SysRq op 28-02-2005 12:09 ]

-


Verwijderd

koop gewoon een router met firewall ik had eerst ook sygate maar sinds ik een router heb komt er niks meer door en dus sygate eraf gegooid...

Verwijderd

staat je file and printer sharing aan ???

en scan es op virusjes je lijkt te serveren.
als je ip veranderd, maar je krijgt van dezelfde arseholes weer "cadeautjes",
weet je wel hoe laat het is

[ Voor 66% gewijzigd door Verwijderd op 28-02-2005 12:21 ]


  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

Ach het gebeurt natuurlijk vaak dat de standaar poorten gescanned worden. Port 6129 is de standaard poort voor Dameware, een remote control proggie

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC

Pagina: 1