Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Portscanning van 192.168.1.6

Pagina: 1
Acties:

  • Jorn1986
  • Registratie: Mei 2004
  • Laatst online: 28-11 23:45
Hallo allemaal,

Ik heb gisteren 2 keer een portscanning-aanval melding gekregen van ESET Smart Security 5 dat ik gebruik, zie de volgende afbeelding voor details:
Afbeeldingslocatie: http://tweakers.net/ext/f/0GDnZvahxQlPAsMnH49JE0Zo/medium.jpg

Nou heb ik zitten denken wat dit zou kunnen zijn, maar kan geen uitsluitsel geven met mogelijkheden:
A: Mijn router/modem combinatie is gehackt, en is op eigen houtje aan het poortscannen?
B: Mijn handige buurjongen wil gebruikmaken van mijn wifi-verbinding, en is aan het poortscannen?
C: Mijn Android-telefoon, of die van iemand anders hier in huis, is stiekem in het netwerk aan het poortscannen, bij gebruik van een wifi-verbinding?
D: Via nieuwsgroepen wat aan het downloaden, en daarbij is de nieuwsgroepen-server waar ik een abonnement op heb, via mijn router/modem combinatie aan het nagaan wat ik aan het doen ben?
E: Geen idee?

Wie weet wat dit kan zijn? Is het iets serieus qua beveiliging dat mis is, of moet ik me nergens zorgen over maken?

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 19:22

Hero of Time

Moderator LNX

There is only one Legend

Eerste wat je doet is nagaan welk apparaat dat IP adres heeft. Dan weet je de schuldige en kan je die van 't netwerk halen en gaan uitpluizen welk proces er verantwoordelijk voor is. Het kan besmet zijn met een virus of andere malware en probeert zo je systemen aan te vallen om zichzelf te verspreiden.

Commandline FTW | Tweakt met mate


  • Jorn1986
  • Registratie: Mei 2004
  • Laatst online: 28-11 23:45
Tjah dat ding gebruikt dynamische IP-adressen... Beetje lastig na te traceren nu.

Ben al even in m'n modem/router combinatie gegaan (192.168.1.1), maar kan niks vinden qua logboeken en dergelijke, erg jammer :(
Is nogal een beperkt ding, standaard geleverd door m'n ISP.

EDIT: ikzelf ben 192.168.1.7, geen *.6.

[ Voor 7% gewijzigd door Jorn1986 op 27-12-2012 11:44 ]


  • LinuX-TUX
  • Registratie: December 2003
  • Laatst online: 27-11 10:01
Nouja zeg, het gaat hier over een Active Directory / SMB share port.

Als er een computer is die 'even' naar de "workgroup" om zich heen polshoogte neemt, gaat jouw SmartSec.5 gelijk trippen.
Zou voor de gein eens op een andere computer klikken op "Mijn Netwerk" en dan weer terug lopen om te zien of dat idd het geval is.

Sowieso, het IP adres wat de aanval initieerd zit in je eigen netwerk. Om te traceren WIE het was kan je het beste even nbtstat uitvoeren in een dosprompt. Wikipedia: Nbtstat

Dus nbtstat -a 192.168.1.6
Voorwaarde is dat die wel weer aanwezig moet zijn etc :Y)

[ Voor 5% gewijzigd door LinuX-TUX op 27-12-2012 11:46 ]


  • Jorn1986
  • Registratie: Mei 2004
  • Laatst online: 28-11 23:45
Boosdoener gevonden: computer die boven staat heeft 192.168.1.6 : een niet-draadloze 802.11 PC, maar eentje via UTP-kabel.

Maar: ik heb hem weer eens een netwerkscan laten doen, maar mijn ESET Smart Security gaat niet meer alarm slaan.

Bedankt voor de tips in ieder geval tot nu toe.

nbtstat -a 192.168.1.6 uitgevoerd: host niet gevonden? Computer staat dus boven wel aan.

[ Voor 35% gewijzigd door Jorn1986 op 27-12-2012 11:53 ]


  • LinuX-TUX
  • Registratie: December 2003
  • Laatst online: 27-11 10:01
Jorn1986 schreef op donderdag 27 december 2012 @ 11:51:
Boosdoener gevonden: computer die boven staat heeft 192.168.1.6 : een niet-draadloze 802.11 PC, maar eentje via UTP-kabel.

Maar: ik heb hem weer eens een netwerkscan laten doen, maar mijn ESET Smart Security gaat niet meer alarm slaan.

Bedankt voor de tips in ieder geval tot nu toe.

nbtstat -a 192.168.1.6 uitgevoerd: host niet gevonden? Computer staat dus boven wel aan.
ipconfig op de computer boven doen en kijken of hij wel dat ip adress heeft. Kan natuurlijk ook dat daar ook een goede beveiliging op zit en gewoon niet reageerd.

[ Voor 6% gewijzigd door LinuX-TUX op 27-12-2012 13:14 ]


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 19:22

Hero of Time

Moderator LNX

There is only one Legend

En anders is het de Windows firewall die 't tegen houd.

Commandline FTW | Tweakt met mate


  • Jorn1986
  • Registratie: Mei 2004
  • Laatst online: 28-11 23:45
Naja heb die PC boven op een instelling gezet van een openbaar netwerk, hoop dat hij nu niet meer stiekem poorten gaat scannen zodat Eset Smart Security 5 gaat flippen :)

Bedankt voor jullie antwoorden.
Pagina: 1