vraagje voor de TCP/IP professional...

Pagina: 1
Acties:
  • 129 views sinds 30-01-2008
  • Reageer

  • jbr
  • Registratie: Augustus 2000
  • Laatst online: 03-07 10:26

jbr

Right back @ ya

Topicstarter
Ik heb internet via de kabel en al een tijd een simpele firewall geinstalleerd (BlackIce Defender).

Nu heb ik de laatste tijd last van iemand die de hele tijd mijn poorten scant en TCP OS fingerprints doet enzovoorts. Het probleem is alleen dat ik zijn originator IP niet te zien krijg, maar in plaats daarvan 192.168.20.1 maw het IP adres dat op het interne netwerk van de aanvaller gehanteerd wordt. Voor de rest kan BlackIce geen gegevens achterhalen.

Mijn vraag is eigenlijk tweeledig:
1) Waarmee (welk programa dus) heeft deze uitwerking?
2) Waarmee kan ik toch meer gegevens van hem achterhalen. (originator IP adres zou fijn zijn)

Op mijn systeem draait Windows, dus een SNOOP commando zal niet mogelijk zijn. Binnenkort (en dat kan tussen een week en 6 maanden zijn) krijg ik er ook wat Linux bakkies bij, maar ik wil gewoon zo snel mogelijk zien te achterhalen waar deze clown vandaan komt.

Wie heeft er een antwoord op mijn vraag?

Een goeie bak teringherrie in de morgen is een dag zonder zorgen!


  • Vinnienerd
  • Registratie: Juli 2000
  • Laatst online: 19-08 16:21
Ik ben geen prof., maar goed. :)
Het programma dat bij jou wordt gebruikt is Nmap, een poortscanner met IP-spoofing en TCP OS fingerprinting etc.

Veel succes