Vraag


Acties:
  • 0 Henk 'm!

  • Killsko
  • Registratie: Februari 2017
  • Laatst online: 24-05 10:20
Ik ben momenteel aan het werk op mijn eigen pc via een VPN verbinding (TU Delft netwerk), en kreeg net een melding van Malwarebytes dat een inkomende connectie van een Chinees IP-adres geblokkeerd is. Moet ik me hier zorgen over maken?

Details hieronder:
-Log Details-
Administrator: Yes

-System Information-
OS: Windows 10 (Build 16299.192)
CPU: x64
File System: NTFS
User: System

Malicious Website: 1

-Website Data-
IP Address: 119.1.109.85
Port: [1900]
Type: Inbound
File: C:\Windows\System32\svchost.exe

Beste antwoord (via Killsko op 16-10-2018 16:44)


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 08-09 13:19

MAX3400

XBL: OctagonQontrol

Het is afhankelijk of dit nou wel/niet via de VPN naar je toe komt; niet elke VPN heeft een single/static route naar de external gateway dus het is onduidelijk of 119.1.109.85 nu via de TU bij je binnen komt of gewoon over je normale verbinding.

En ja, het IP staat op een blacklist voor abuse dus enige zorg is op zijn plek; gelukkig heeft Malwrebytes het gestopt.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof

Alle reacties


Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 08-09 13:19

MAX3400

XBL: OctagonQontrol

Het is afhankelijk of dit nou wel/niet via de VPN naar je toe komt; niet elke VPN heeft een single/static route naar de external gateway dus het is onduidelijk of 119.1.109.85 nu via de TU bij je binnen komt of gewoon over je normale verbinding.

En ja, het IP staat op een blacklist voor abuse dus enige zorg is op zijn plek; gelukkig heeft Malwrebytes het gestopt.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof