Sinds enkele dagen hebben we volgende soort logs op onze firewall (Vigor2926ac, up-to-date firmware)
Lijkt alsof het verkeer vanuit de google / microsoft komt. Lijkt me raar dat we van die bron port_scans zouden krijgen.
Is dit iets om zorgen over te maken? Wat kunnen we eraan doen?
Lijkt alsof het verkeer vanuit de google / microsoft komt. Lijkt me raar dat we van die bron port_scans zouden krijgen.
Is dit iets om zorgen over te maken? Wat kunnen we eraan doen?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
| 2023/04/25 17:57:29 -- [DOS][Block][port_scan][8.8.8.8:53->xxx.xxx.xxx.xxx:38699][UDP][HLen=20, TLen=237] 2023/04/25 17:57:34 -- [DOS][Block][port_scan][8.8.8.8:53->xxx.xxx.xxx.xxx:41072][UDP][HLen=20, TLen=237] 2023/04/25 17:57:40 -- [DOS][Block][port_scan][8.8.8.8:53->xxx.xxx.xxx.xxx:60870][UDP][HLen=20, TLen=237] 2023/04/25 17:57:45 -- [DOS][Block][port_scan][8.8.8.8:53->xxx.xxx.xxx.xxx:49476][UDP][HLen=20, TLen=237] 2023/04/25 17:57:52 -- [DOS][Block][port_scan][8.8.8.8:53->xxx.xxx.xxx.xxx:59071][UDP][HLen=20, TLen=268] 2023/04/25 17:58:00 -- [DOS][Block][port_scan][8.8.8.8:53->xxx.xxx.xxx.xxx:35807][UDP][HLen=20, TLen=237] 2023/04/25 17:58:15 -- [DOS][Block][port_scan][8.8.8.8:53->xxx.xxx.xxx.xxx:40567][UDP][HLen=20, TLen=237] 2023/04/25 17:58:30 -- [DOS][Block][port_scan][8.8.8.8:53->xxx.xxx.xxx.xxx:57154][UDP][HLen=20, TLen=237] .... 2023/04/25 20:43:12 -- [DOS][Block][port_scan][142.250.179.138:443->xxx.xxx.xxx.xxx:63552][UDP][HLen=20, TLen=1278] 2023/04/25 20:43:12 -- [DOS][Block][port_scan][142.250.179.138:443->xxx.xxx.xxx.xxx:63552][UDP][HLen=20, TLen=1278] 2023/04/25 20:43:14 -- [DOS][Block][port_scan][142.250.179.138:443->xxx.xxx.xxx.xxx:63552][UDP][HLen=20, TLen=1278] 2023/04/25 20:43:15 -- [DOS][Block][port_scan][142.250.179.138:443->xxx.xxx.xxx.xxx:63552][UDP][HLen=20, TLen=1278] 2023/04/25 20:43:15 -- [DOS][Block][port_scan][142.250.179.138:443->xxx.xxx.xxx.xxx:63042][UDP][HLen=20, TLen=1278] 2023/04/25 20:43:15 -- [DOS][Block][port_scan][142.250.179.138:443->xxx.xxx.xxx.xxx:63042][UDP][HLen=20, TLen=845] 2023/04/25 20:43:15 -- [DOS][Block][port_scan][142.250.179.138:443->xxx.xxx.xxx.xxx:63042][UDP][HLen=20, TLen=201] 2023/04/25 20:43:15 -- [DOS][Block][port_scan][142.250.179.138:443->xxx.xxx.xxx.xxx:63042][UDP][HLen=20, TLen=52] .... 2023/04/25 20:38:09 -- [DOS][Block][port_scan][195.130.130.3:53->xxx.xxx.xxx.xxx:33185][UDP][HLen=20, TLen=215] 2023/04/25 20:38:09 -- [DOS][Block][port_scan][195.130.130.3:53->xxx.xxx.xxx.xxx:54435][UDP][HLen=20, TLen=155] 2023/04/25 20:38:10 -- [DOS][Block][port_scan][195.130.130.3:53->xxx.xxx.xxx.xxx:60303][UDP][HLen=20, TLen=179] 2023/04/25 20:38:10 -- [DOS][Block][port_scan][8.8.8.8:53->xxx.xxx.xxx.xxx:60303][UDP][HLen=20, TLen=175] 2023/04/25 20:38:11 -- [DOS][Block][port_scan][195.130.130.3:53->xxx.xxx.xxx.xxx:60303][UDP][HLen=20, TLen=179] 2023/04/25 20:38:11 -- [DOS][Block][port_scan][195.130.130.3:53->xxx.xxx.xxx.xxx:33185][UDP][HLen=20, TLen=215] 2023/04/25 20:38:11 -- [DOS][Block][port_scan][8.8.8.8:53->xxx.xxx.xxx.xxx:33185][UDP][HLen=20, TLen=215] 2023/04/25 20:38:13 -- [DOS][Block][port_scan][195.130.130.3:53->xxx.xxx.xxx.xxx:60303][UDP][HLen=20, TLen=179] |