Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Portscan van steeds de zelfde IP

Pagina: 1
Acties:
  • 281 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Van het weekend heb ik windows opnieuw geinstaleerd en ook dus mijn firewall van SyGate staat er opnieuw op.
Wat mij nu opvalt dat ik voordurend geportscaned wordt door IP 221.208.208.93
Ik kan niet zeggen dat me dat eerder is opgevallen.
Ik vraag me nu af of ik mischien voorheen geinfecteerd ben geweest met iets. Ik gebruik AVG en SyGate en automatische updates voorheen en ook nog Spybot en Adaware en had een schoon systeem wat mij betreft.

whois laat zien dat het niet een erg fris IP nummer is (staat blacklisted)

De poorten die gescaned worden zijn 1027, 1028, 1030, en 4369 en dat al 11 keer vandaag met vrij regelmatige tussenpozen.

Ik kan niks vinden op google wat specifiek op die poorten werkt.

Portscans vinden voortdurend plaats alleen dat dit steeds hetzelfde IP nummer is verbaasd mij

  • geforce5_guy
  • Registratie: December 2001
  • Niet online
Neem contact op met jouw ISP en geef zijn ip door. En je kan eventueel zijn ISP uitzoeken en hun ook berichten van het feit dat hij portscans aan het doen is.

poortscans wijst toch meestal op het feit dat hij iemand wil hacken ofzo waarvoor zou je anders willen weten of iemand poorten openstaan :?

Gewoon doorgeven aans je IPS en/of zijn ISP.

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 11:18
Misschien een abuse mailtje sturen? (weet eigenlijk niet echt wat je ertegen kan doen)

Verwijderd

Topicstarter
Nou ik denk niet dat er een persoon is die dit doet, er is af en toe een pauze maar de scan is om het uur en 20 min (maar niet exact dezelfde interval).
Lijkt dus wel iets automatisch en ook alleen deze poorten worden gescaned (UDP) 1027, 1028, 1029, 1030, 1031 en 4369
ps. Er zijn in het log ook andere IP's te vinden die op dezelfde poorten scannen.
Wat kan er op deze poorten zitten wat zo interessant is ?

Verwijderd

Typically inbound traffic to this port is Messenger Spam which is more annoying then anything else, and hence not really worthy of a Link Logger alert, but still there is enough of this traffic that an explanation is helpful.

http://www.linklogger.com/UDP1026.htm

Abuse mailtje sturen en/of gewoon negeren.

Verwijderd

Topicstarter
Even ter info,
Nog steeds wordt mijn PC elke 1 uur en 15 min gescanned door ditzelfde IP nummer.

Maakt verder niet uit want de firewall doet zijn werk. |:(

  • Blue__Flame
  • Registratie: Januari 2008
  • Laatst online: 22-02 18:34
Ik heb het zelfde probleem,
Ik krijg deze melding wanneer ik met Norton Ghost 12.0 een back-up (recovery point) op een netwerkschijf probeert te maken:


de melding die Norton (IS versie 10.2.0.30) geeft is

Riskname: Portscan
Risk level: MED [x][x][ ]
defealt en action taken: BLOCK
attacking computer: interne netwerkcomp 0.4;5355
destin.comp: Mijn eigen computer op poort 55476
trafficdescription: UDP, 5355
Pagina: 1