Toon posts:

om de minuut een portscan

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik krijg om de minuut steeds een portscan van hetzelfde IP adres 66.118.189.x.

Hebben nog meer mensen hier last van? ik gebruik op dit moment sygate personal firewall, misschien moet ik daar iets instellen.

[ Voor 1% gewijzigd door intoxicated op 04-12-2003 17:30 ]


Verwijderd

Dat IP blocken.

Verwijderd

als je hem even traceert, kan je de provider die dit ip uitgeeft even dit voorval melden. Dan zullen ze dit ip adres gaan blokkeren.

  • PeetR
  • Registratie: Februari 2002
  • Laatst online: 13-09-2025
Is het niet gewoon een alive pakketje van je provider? die kijkt of jij nog steeds online bent?

Your time as a student is the best time of your life


  • McFizban
  • Registratie: Juli 2001
  • Laatst online: 15-05 20:31

McFizban

Hackito ergo sum.

OrgName: Sago Networks
OrgID: SAGO
Address: 4465 W. Gandy Blvd.
Address: Suite 800
City: Tampa
StateProv: FL
PostalCode: 33611
Country: US
(bron: SamSpade address digger)

Is het een complete portscan (heel veel poortnummers) of maar een klein aantal poorten?
In het laatste geval kan het ook nog iemand zijn die denkt dat je een filesharing programma hebt.

[ Voor 41% gewijzigd door McFizban op 04-12-2003 17:04 ]

Haardware: meuk die zo oud is dat het alleen nog nuttig is voor in de openhaard.


  • AJ1815
  • Registratie: Oktober 2003
  • Laatst online: 15-08-2021
Das de ****ing FBI man!!!

Reageer serieus of reageer niet. :/

[ Voor 63% gewijzigd door intoxicated op 04-12-2003 17:31 ]


Verwijderd

Topicstarter
volgens mijn firewall wordt de scan uitgevoerd door sago networks uit de US. Ik vind t alleen zo vaag dat het de hele dag door blijft gebeuren.

  • PeetR
  • Registratie: Februari 2002
  • Laatst online: 13-09-2025
offtopic:
hmmm, via welke site hebbie dat opgezocht?

Your time as a student is the best time of your life


Verwijderd

Topicstarter
38742, 29460, 21018, 37599 en 42676, dat zijn de poorten die gescanned worden. steeds dezelfde om de minuut.

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Wat is dat nou weer voor onzin :? http://www.sagonet.com/

offtopic:
ik heb een alcatel speedtouch, daar zit afaik geen firewall met logging functie in. is de enige manier om dingen zoals de TS nu meemaakt te bespeuren een andere router aanschaffen?

[ Voor 38% gewijzigd door Mike Jarod op 04-12-2003 17:07 ]


Verwijderd

niets van aantrekken, je firewall blockt ze toch?

Mensen die de hele dag hun firewall logs nalezen... :N

  • Xtinct
  • Registratie: November 2002
  • Laatst online: 16-03-2018
Gewoon even een mailtje sturen naar abuse AT sagonet.com.

Vertel je gewoon even dat je constant een portscan krijgt.
Als het natuurlijk om een portscan gaat natuurlijk (reeks 'oplopende' poorten)

En dan maar hopen dat de FBI je niet moet hebben :+

  • MADG0BLIN
  • Registratie: Juni 2001
  • Laatst online: 16:54
Komt inderdaad van Sagonet.
Hier het hele report:

Trying whois -h whois.arin.net 66.118.189.60

OrgName: Sago Networks
OrgID: SAGO
Address: 4465 W. Gandy Blvd.
Address: Suite 800
City: Tampa
StateProv: FL
PostalCode: 33611
Country: US

NetRange: 66.118.128.0 - 66.118.191.255
CIDR: 66.118.128.0/18
NetName: SAGONET-IPV4-1
NetHandle: NET-66-118-128-0-1
Parent: NET-66-0-0-0-0
NetType: Direct Allocation
NameServer: NS1.SAGONET.COM
NameServer: NS2.SAGONET.COM
Comment: ADDRESSES WITHIN THIS BLOCK ARE NON-PORTABLE
RegDate: 2001-06-05
Updated: 2002-11-11

TechHandle: ZS203-ARIN
TechName: Sago Networks
TechPhone: +1-866-510-4000
TechEmail: ipadmin@sagonet.com

AbuseHandle: ABUSE32-ARIN
AbuseName: Abuse Team
AbusePhone: +1-866-510-4000
AbuseEmail: abuse@sagonet.com

OrgTechHandle: TECHN20-ARIN
OrgTechName: Technical Support
OrgTechPhone: +1-866-510-4000
OrgTechEmail: support@sagonet.com

# ARIN WHOIS database, last updated 2003-12-03 19:15
# Enter ? for additional hints on searching ARIN's WHOIS database
Pagina: 1