Ik heb internet via de kabel en al een tijd een simpele firewall geinstalleerd (BlackIce Defender).
Nu heb ik de laatste tijd last van iemand die de hele tijd mijn poorten scant en TCP OS fingerprints doet enzovoorts. Het probleem is alleen dat ik zijn originator IP niet te zien krijg, maar in plaats daarvan 192.168.20.1 maw het IP adres dat op het interne netwerk van de aanvaller gehanteerd wordt. Voor de rest kan BlackIce geen gegevens achterhalen.
Mijn vraag is eigenlijk tweeledig:
1) Waarmee (welk programa dus) heeft deze uitwerking?
2) Waarmee kan ik toch meer gegevens van hem achterhalen. (originator IP adres zou fijn zijn)
Op mijn systeem draait Windows, dus een SNOOP commando zal niet mogelijk zijn. Binnenkort (en dat kan tussen een week en 6 maanden zijn) krijg ik er ook wat Linux bakkies bij, maar ik wil gewoon zo snel mogelijk zien te achterhalen waar deze clown vandaan komt.
Wie heeft er een antwoord op mijn vraag?
Nu heb ik de laatste tijd last van iemand die de hele tijd mijn poorten scant en TCP OS fingerprints doet enzovoorts. Het probleem is alleen dat ik zijn originator IP niet te zien krijg, maar in plaats daarvan 192.168.20.1 maw het IP adres dat op het interne netwerk van de aanvaller gehanteerd wordt. Voor de rest kan BlackIce geen gegevens achterhalen.
Mijn vraag is eigenlijk tweeledig:
1) Waarmee (welk programa dus) heeft deze uitwerking?
2) Waarmee kan ik toch meer gegevens van hem achterhalen. (originator IP adres zou fijn zijn)
Op mijn systeem draait Windows, dus een SNOOP commando zal niet mogelijk zijn. Binnenkort (en dat kan tussen een week en 6 maanden zijn) krijg ik er ook wat Linux bakkies bij, maar ik wil gewoon zo snel mogelijk zien te achterhalen waar deze clown vandaan komt.
Wie heeft er een antwoord op mijn vraag?
Een goeie bak teringherrie in de morgen is een dag zonder zorgen!