Ik krijg de laatste dagen continu scan logs in mijn firewall log. De log geeft aan dat het om steed hetzelfde mac adres gaat maar wel steeds met een ander IP nummer erbij.
Deze meldingen komen steeds voorbij:
"F30003 RPC DCOM buffer overflow attempt detected" ---> prog: svchost.exe
"F30002 DCE BIND to potentially vulnerable RPC DCOM interface attempt detected" ---> prog: ndisuio.sys
"Your computer's TCP ports: 1075, 1080, 4588, 3128 and 6588 have been scanned from xxx.xxx.xxx.xx.
Op zich prima dat de firewall het tegenhoud, maar moet ik nog iets doen om dit soort attact te voorkomen. Kan ik uit het feit dat het om een zelfde mac adres gaat er van uitgaan dat het om een de zelde attacker gaat (ondanks dat het om verschillende IP's gaat??
Ik draai Winxp en alles is hier up to date (firewall, virusscanner ed)
Deze meldingen komen steeds voorbij:
"F30003 RPC DCOM buffer overflow attempt detected" ---> prog: svchost.exe
"F30002 DCE BIND to potentially vulnerable RPC DCOM interface attempt detected" ---> prog: ndisuio.sys
"Your computer's TCP ports: 1075, 1080, 4588, 3128 and 6588 have been scanned from xxx.xxx.xxx.xx.
Op zich prima dat de firewall het tegenhoud, maar moet ik nog iets doen om dit soort attact te voorkomen. Kan ik uit het feit dat het om een zelfde mac adres gaat er van uitgaan dat het om een de zelde attacker gaat (ondanks dat het om verschillende IP's gaat??
Ik draai Winxp en alles is hier up to date (firewall, virusscanner ed)
[ Voor 9% gewijzigd door Verwijderd op 03-11-2003 19:59 ]