Ik ben hier bezig met een analyze van mijn winroute pro log (van mijn kabelmodem).
Ik heb onder
Settings=>Advanced=>Security Options
de optie
Log incoming UDP packets that has no record in the NAT table
aan staan.
En nu krijg ik meerdere malen per seconde de metlding dat er een UDP packet zonder entry in de NAT table is gedetecteerd. De meeste hiervan komen van vreemde externe IP adressen (een stuk of 4 verschillende, allemaal beginnend met 217.120.*.*) en zijn gericht aan 2 verschillende IP adressen: ook 217.210.*.*.
Meestal komen ze van een poort tussen de 1024 en 5000 en meestal zijn ze gericht aan poort 39213 en soms 2301.
Ik heb al met google gekeken en de volgende pagina gevonden:
http://www.sygate.com/support/technotes/sg_sa/SGTS013.htm
Mijn idee is dat een aantal mensen Sygate draaien en dat al dat verkeer gespoofed wordt.
En wat kan ik daar tegen doen? Het lijkt mij dat dit niet bevorderend is voor de performance van mijn internetverbinding. Kan ik die personen waarschuwen wat er gebeurd of moet ik dit onder de aandacht van mijn kabelprovider brengen om dit te laten stoppen? Ik wil niet klikken, maar per seconde kunnen er goed 15 van dit soort meldingen langskomen....
Ik heb onder
Settings=>Advanced=>Security Options
de optie
Log incoming UDP packets that has no record in the NAT table
aan staan.
En nu krijg ik meerdere malen per seconde de metlding dat er een UDP packet zonder entry in de NAT table is gedetecteerd. De meeste hiervan komen van vreemde externe IP adressen (een stuk of 4 verschillende, allemaal beginnend met 217.120.*.*) en zijn gericht aan 2 verschillende IP adressen: ook 217.210.*.*.
Meestal komen ze van een poort tussen de 1024 en 5000 en meestal zijn ze gericht aan poort 39213 en soms 2301.
Ik heb al met google gekeken en de volgende pagina gevonden:
http://www.sygate.com/support/technotes/sg_sa/SGTS013.htm
Nu is mijn vraag: wat zie ik hier volgens jullie?Question: What is the reason that I have constant traffic on port 39213?
.......
This is actually the traffic generated by Sygate manager when it is communicating information with all possible Sygate managers running on your network. Each Sygate manager program will send 1 packet to the network every few seconds. To stop this activity, you must close the Sygate manager and then remove it from your task bar (right click on it and choose exit).
Mijn idee is dat een aantal mensen Sygate draaien en dat al dat verkeer gespoofed wordt.
En wat kan ik daar tegen doen? Het lijkt mij dat dit niet bevorderend is voor de performance van mijn internetverbinding. Kan ik die personen waarschuwen wat er gebeurd of moet ik dit onder de aandacht van mijn kabelprovider brengen om dit te laten stoppen? Ik wil niet klikken, maar per seconde kunnen er goed 15 van dit soort meldingen langskomen....