Beste Tweakers,
Sinds enkele weken krijgen wij van onze router (Netgear wndr3700) erg veel meldingen. Bij ons thuis draait een server met WHS2011. Geopende poorten zijn 80 (webinterface), 443 (beveiligd verkeer), 8123 (Dynmap ) en 25565 (er draait o.a. een Minecraft server op). De meldingen die wij van de router ontvangen zien er als volgt uit:
Waarbij 192.168.1.19 de server is. Zo krijgen we duizenden meldingen per nacht.
Is hier iets niet pluis? De server is volledig up-to-date en draait een standaard virusscanner. Ik hoor het graag als jullie hier iets van weten
Met vriendelijke groet,
Koen
Sinds enkele weken krijgen wij van onze router (Netgear wndr3700) erg veel meldingen. Bij ons thuis draait een server met WHS2011. Geopende poorten zijn 80 (webinterface), 443 (beveiligd verkeer), 8123 (Dynmap ) en 25565 (er draait o.a. een Minecraft server op). De meldingen die wij van de router ontvangen zien er als volgt uit:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
| [LAN access from remote] from 85.240.73.89:61331 to 192.168.1.19:17240, Tuesday, July 24,2012 23:53:57 [LAN access from remote] from 85.26.184.205:14818 to 192.168.1.19:12085, Tuesday, July 24,2012 23:53:51 [LAN access from remote] from 89.215.52.86:21387 to 192.168.1.19:17240, Tuesday, July 24,2012 23:53:47 [LAN access from remote] from 221.20.165.131:59455 to 192.168.1.19:12085, Tuesday, July 24,2012 23:53:42 [LAN access from remote] from 94.123.120.35:24286 to 192.168.1.19:17240, Tuesday, July 24,2012 23:53:36 [LAN access from remote] from 92.253.70.58:28784 to 192.168.1.19:12085, Tuesday, July 24,2012 23:53:32 [LAN access from remote] from 95.236.86.121:18508 to 192.168.1.19:12085, Tuesday, July 24,2012 23:53:27 [LAN access from remote] from 88.156.66.231:24062 to 192.168.1.19:17240, Tuesday, July 24,2012 23:53:21 [LAN access from remote] from 186.6.72.112:49297 to 192.168.1.19:17240, Tuesday, July 24,2012 23:53:18 [LAN access from remote] from 190.176.188.242:11204 to 192.168.1.19:12085, Tuesday, July 24,2012 23:53:11 [LAN access from remote] from 116.1.45.82:11185 to 192.168.1.19:17240, Tuesday, July 24,2012 23:53:07 [LAN access from remote] from 189.69.156.88:42128 to 192.168.1.19:12085, Tuesday, July 24,2012 23:53:02 [LAN access from remote] from 205.250.253.41:23254 to 192.168.1.19:17240, Tuesday, July 24,2012 23:52:56 [LAN access from remote] from 41.201.86.81:61272 to 192.168.1.19:12085, Tuesday, July 24,2012 23:52:51 |
Waarbij 192.168.1.19 de server is. Zo krijgen we duizenden meldingen per nacht.
Is hier iets niet pluis? De server is volledig up-to-date en draait een standaard virusscanner. Ik hoor het graag als jullie hier iets van weten
Met vriendelijke groet,
Koen