Ik ben mij zojuist bewust geworden van het feit dat ik sinds een aantal weken gescanned/attacked wordt op port 80 (HTTP). Dit gebeurt steeds vanaf een externe port 4194. Een zoektocht langs bekende security portals op het internet leverde niets op behalve de melding dat een scan/attack op port 80 een nimda/code red attack *kan* zijn.
Is er iemand die hier iets meer helderheid over kan geven?
Vooral het gebruik van port 4194 lijkt mij ietwat vreemd voor een virus, misschien is er een andere trojan die dit als standaard port gebruikt?
Is er iemand die hier iets meer helderheid over kan geven?
Vooral het gebruik van port 4194 lijkt mij ietwat vreemd voor een virus, misschien is er een andere trojan die dit als standaard port gebruikt?