Toon posts:

mensen proberen opeens massaal via netbios te connecten

Pagina: 1
Acties:

Verwijderd

Topicstarter
M`n log van m`n firewall ( zonealarm ) geeft aan dat er opeens , sinds vandaag , achter elkaar mensen proberen te connecten op de netbios poort (139) , dat wil zeggen om de 2 minuten krijg ik weer zo`n mongool , die op me netwerk probeert te komen. Wat is er in hemelsnaam aan de hand , dat ik opeens zo massaal veel 'hits' / 'aanvallen' krijg. Misschien is m`n netwerk niet goed beveiligt en staat ie open ofzo?

  • Captain Pervert
  • Registratie: Mei 2000
  • Laatst online: 26-02 17:43
139 is een of andere trojan poort. Was dat niet Back Orifice? Of Netbus?

Het zijn gewoon scriptkiddies die een IP-range afscannen om te zien of iemand de desbetreffende trojan heeft geinstalleerd. En dat heb jij - hoop ik - niet dus dan is er geen fuck aan de hand. Er zijn firewalls die dat gewoon negeren, want het is echt schering en inslag. Norton meldt het bijvoorbeeld niet, terwijl BlackICE roodgloeiend zou staan - ook van poort 21 (FTP scan om te kijken of ergens een server is waar pubbuilders iets kunnen uppen).

Slaap lekker verder, niets bijzonders :)

Porsche 928 - It's about as fast as you can go without having to eat airline food.


Verwijderd

Topicstarter
oh oke bedankt :) Maar ik vraag me wel af waarom het zo plosteling gebeurd, van de ene dag op de andere en allemaal verschillende ip adressen. wel raar eigenlijk , maar goed m`n vuurmuurtje doet z`n werk goed, dussssssss. .. :)

  • Attilla
  • Registratie: Februari 2001
  • Laatst online: 23-06-2021
Captain Pervert schreef op 01 oktober 2002 @ 00:08:
139 is een of andere trojan poort. Was dat niet Back Orifice? Of Netbus?
Netbios (poort 139) wordt gebruikt voor filesharing onder windows, dus dat je kan connecten met een andere pc. :)

En je moet gewoon zorgen dat deze permanent dicht staat vanaf internet.

  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

Er worden op dit moment inderdaad opeens vrij veel scans gedaan op port 139, misschien een nieuwe worm of een variant van een bestaande worm met nieuwe features oid. Zou ook een enkele scriptkiddie met veel hosts en een nieuw tooltje kunnen zijn in principe.

Zolang je die poort dicht hebt zitten of er geen netbios op draait heb je sowieso niks te vrezen.

  • TripleM
  • Registratie: Januari 2001
  • Laatst online: 20-11-2024
@home filtert zelfs standaard poort 139 dus hoef je die niet eens dicht te zetten..

  • KermieCow
  • Registratie: Februari 2002
  • Laatst online: 14:28

KermieCow

to MOoh or not to MOoh...

Wordt deze misschien gebruikt door dat nieuwe virus/trojan? GumBear ofzow, stond gister iets over op www.mcafee.com en www.virusalert.nl

  • The Gamblers
  • Registratie: Januari 2001
  • Laatst online: 18:16
Kijk eens hier en er word je opeens een hoop duidelijk :)

http://vil.nai.com/vil/content/v_99728.htm

Console Guy


  • theXE
  • Registratie: Oktober 2002
  • Laatst online: 18-06 21:14
het is ook niet zo moeilijk om te connecten met iem. als tie netbios heb aanstaan, helemaal niet als er nieteens een firewall aanwezig is of als je win xp heb...
Pagina: 1