Wat zoeken ze op poort 17640 en 28736 ???

Pagina: 1
Acties:

  • subsonik
  • Registratie: Augustus 2001
  • Laatst online: 16-08 00:27
Sinds enkele dagen wordt mijn firewall overspoeld door connectiepogingen op tcp poort 17640 en 28736... Het gaat hem om een tweetal IP's, een tiental keer per uur proberen connecteren, telkens vanaf een andere poort.

Dat alles resulteert in enkele honderden firewall-meldingen per dag, wat op den duur wel behoorlijk irritant wordt...


Ik heb al overal gezocht naar de betekenis van beide poorten, niets gevonden... Iemand enig idee waar ze voor kunnen dienen, en wat de bedoelingen zijn van die mensen die erop proberen connecteren?

  • SithWarrior
  • Registratie: December 2001
  • Laatst online: 28-06 11:13

SithWarrior

Ik ben uniek, net als iedereen

http://www.iana.org/assignments/port-numbers

hmm op deze toch wel uitgebreide site komen ze igg niet voor.

You can take a picture of something you see. In the future, where will I be?


  • T-h-i-j-s
  • Registratie: April 2000
  • Laatst online: 21-04 13:18

T-h-i-j-s

koffie? ja lekker :)

Zolang er achter die poorten op je PC niets draait, zou ik me er niet al te druk om maken...

Verwijderd

Waren dat niet die 2 virussen:
- Kuang2 The Virus
- (UDP) The Unexplained

Zo staan ze in ieder geval wel in m'n portdatabase.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 08:55

Predator

Suffers from split brain

Everybody lies | BFD rocks ! | PC-specs


  • TheManinBlack
  • Registratie: November 2001
  • Niet online
Op zaterdag 08 juni 2002 10:37 schreef Predator het volgende:
http://gathering.tweakers.net/forum/list_message/17#17

Ze staan er toch niet tussen :)
Ook al aan gedacht dat het misschien een of ander exotisch virus/trojan is wat nooit echt goed heeft kunnen circuleren om bekend te worden? Bovendien zal die portlist ook niet al te vaak ge-update worden. Zou ook best iets nieuws kunnen zijn. Denk ook maar eens aan al die Admins die plotseling VEEL connection attempts krijgen op eDonkey poorten 4661 en 4662 enzo. Als je van niks weet, zou je ook denken dat het een trojan is.

Oh ja, je bent een sukkel, Predator :9
Hehe.

Verwijderd

stuur een abuse mail met het log naar de provider. Mail adres te achterhalen via whois database.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 08:55

Predator

Suffers from split brain

Op zaterdag 08 juni 2002 10:48 schreef TheManinBlack het volgende:

[..]

Ook al aan gedacht dat het misschien een of ander exotisch virus/trojan is wat nooit echt goed heeft kunnen circuleren om bekend te worden? Bovendien zal die portlist ook niet al te vaak ge-update worden.
Ook al gelezen dat ik dit nergens beweert heb |:(
Misschien eerst es nadenken voor je blaat
Oh ja, je bent een sukkel, Predator :9
Hehe.
Er zijn 2 personen die mij een sukkel mogen noemen.
De ene ben ik zelf en de andere ben jij iig niet (hoop ik toch voor jou)

Everybody lies | BFD rocks ! | PC-specs


  • subsonik
  • Registratie: Augustus 2001
  • Laatst online: 16-08 00:27
Ik heb al naar abuse gemaild, die kerels doen natuurlijk niets (port staat niet in hun lijstje, dus zijn ze te tam om iets te doen)

Ik lig er ook niet wakker van dat mensen proberen binnen te geraken, alleen krijg ik nu om de minuut een connect... dat resulteert in een dikke 1000 pogingen per dag, dus elke serieuze firewall alert gaat in die hele hoop verloren :(


edit: ondertussen al 3 tot 5 connects per minuut :( :(

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Op zondag 09 juni 2002 00:25 schreef subsonik het volgende:
Ik lig er ook niet wakker van dat mensen proberen binnen te geraken, alleen krijg ik nu om de minuut een connect... dat resulteert in een dikke 1000 pogingen per dag, dus elke serieuze firewall alert gaat in die hele hoop verloren :(
Ik weet niet welke vuurmuur je hebt, maar kan je die meldingen niet compleet ignoren?

Mar het wordt wel overdreven ja. Heb je zelf niets te maken met die IP? Check netstat even :P

Anders werkt een nieuw IP adres krijgen vast wel...

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Bigs
  • Registratie: Mei 2000
  • Niet online
Misschien een verkeerd IP ingesteld in hun P2P programma ofzo (of jij staat in een lijst omdat je het zelf ook gebruikt hebt). Maak je niet druk..

Verwijderd

Op zaterdag 08 juni 2002 00:25 schreef subsonik het volgende:
Sinds enkele dagen wordt mijn firewall overspoeld door connectiepogingen op tcp poort 17640 en 28736... Het gaat hem om een tweetal IP's, een tiental keer per uur proberen connecteren, telkens vanaf een andere poort.

Dat alles resulteert in enkele honderden firewall-meldingen per dag, wat op den duur wel behoorlijk irritant wordt...


Ik heb al overal gezocht naar de betekenis van beide poorten, niets gevonden... Iemand enig idee waar ze voor kunnen dienen, en wat de bedoelingen zijn van die mensen die erop proberen connecteren?
ISP abuse mailen.

  • subsonik
  • Registratie: Augustus 2001
  • Laatst online: 16-08 00:27
Ik zit met geen enkel filesharing programma, daar ligt het dus normaliter niet aan...

Ik ga eens uitzoeken of ik de IP's in kwestie niet volledig kan blocken...

Abuse dienst antwoordt niet, de tamzakken >:)


Modem ff uittrekken om nieuw IP te krijgen is een goed idee, maar dat doe ik wegens bepaalde redenen liever niet...

Verwijderd

Hebben ze geen nimda variant of zo? Lijkt me sterk dat ze je op die poorten willen hacken, trek anders eens hun emailadressen na en stuur ze een mailtje.

Verwijderd

abuse antwoord duurt meestal een anatal dagen, plus nu weekend, geduld dus.....
Test eens op www.grc.com of alles wel stealth staat. Immers dan ben je "onzichtbaar" voor het internet. Kijk ook eens of zelf toch niet een trojan of iets anders hebt gekregen waardoor de connectie in stand blijkt. Tips bijv op www.wilders.org

  • subsonik
  • Registratie: Augustus 2001
  • Laatst online: 16-08 00:27
Op zondag 09 juni 2002 09:50 schreef andre_at_home het volgende:
abuse antwoord duurt meestal een anatal dagen, plus nu weekend, geduld dus.....
Test eens op www.grc.com of alles wel stealth staat. Immers dan ben je "onzichtbaar" voor het internet. Kijk ook eens of zelf toch niet een trojan of iets anders hebt gekregen waardoor de connectie in stand blijkt. Tips bijv op www.wilders.org
Die grc.com test enkel m'n proxy... kheb niet direct iets gevonden waar ik m'n eigen IP kan ingeven. Normaalgezien zou alles echter in orde moeten zijn, alle windows "gaten" zijn afgesloten, en ik run zonealarm (die zowat alle standaardpoorten blockt). Alle windoos security fixes zijn geinstalleerd (ja, echt alle... tzijn er veel!).

Een virusscan met de recentste virusdefinities levert niets op, en spyware is er ook niet te vinden.

Abuse heeft na 9 dagen (6 werkdagen) nog steeds niet geantwoord...

Verwijderd

Op www.hackerwhacker.com hebben ze wel een goede poortscan, beter als die van grc in ieder geval.
De meeste trojans worden wel gevonden door een virusscan maar even the cleaner van www.moosoft.com downloaden en scannen kan geen kwaad.

Verwijderd

Op maandag 10 juni 2002 23:18 schreef KevinM het volgende:
Op www.hackerwhacker.com hebben ze wel een goede poortscan, beter als die van grc in ieder geval.
De meeste trojans worden wel gevonden door een virusscan maar even the cleaner van www.moosoft.com downloaden en scannen kan geen kwaad.
op www.wilders.org staan veel meer tools, bij moosoft maar 1-tje, waar wilders overigens naar verwijst...
Hackerwacker valt imho tegen, plus dat je betalen moet voor een uitgebreide scan. Grc in combi met de tools van Wilders biedt dan imho meer....

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 08:57
Weet niet of je gebruik maakt van NAT en of die firewall op je router PC draait, maar dan zouden die hoge poortnummers wel eens gewoon een NAT connectie kunnen zijn voor een andere machine :P
Pagina: 1