Ik heb een paar dagen mijn Firewall op de server (Win XP) uitgehad aangezien ik een probleempje m.b.t. eMule wou tackelen. Nu viel mij vandaag op dat in "Mijn netwerklocaties" een vreemde naam stond die in ieder geval niet tot mijn netwerk behoord. Mijn eerste gedachte was dat een externe computer informatie bij mij heeft gekopieerd. Want ik merk het zelf ook wel eens, als ik vanuit een andere Pc in het netwerk iets kopieer ofzo van de server dan staat die computernaam bij "Mijn netwerklocaties" getoond (normaal geen probleem). Maar nu dus deze vreemde computernaam die er staat, dus ik koppel het meteen dat een 'vreemd systeem' mij heeft succesvol heeft benaderd? 
Vervolgens natuurlijk meteen Firewall aangezet en ik ben met Commview de boel gaan monitoren; maar ik kwam die vreemde hostname niet tegen. Ik bedacht me dat het wellicht voor die persoon onmogelijk was geworden omdat de Firewall weer aanstond. Dus ik zette de Firewall voor een momentje uit en begon vervolgens weer aandachtig te monitoren met Commview.... en opeens was 'hij' er weer. Die vreemde hostname dook op in Commview. Direct screenshot genomen (had ook log kunnen bekijken maar goed..); en Firewall weer aan. Screenshot nam ik omdat ik het IP + poort wou zien (poort is overigs 139 waar op geconnect werd).
Met SmartWhoIs ben ik gaan kijken van welke provider het IP afkwam en... het was mijn eigen provider.
Dus me ISP of iemand die lid is van me ISP ofzo?? Om er zeker van te zijn dat deze Hostname niemand binnen mijn netwerk was heb ik de NIC's in mijn Workgroup ook gemonitord, maar ik kwam de naam niet tegen. Vervolgens voor de volle zekerheid Firewall weer eruit gemieterd, gaan monitoren en hoppa!; daar kwam die 'vreemde' hostname weer. Dus het is iets van buitenaf. Want met de Firewall uit kom ik die naam ook in me netwerk niet tegen. Alleen bij de Internet-NIC verschijnt hij volgens Commview.
Normaal boeit me dat Commview-gedoe niet. Maar het gene wat me zorgen maakt is: er connect een hostname naar mij; diezelfde die ook in 'Mijn Netwerklocaties' staat.
Van wat ik gezien heb op poort 139.
Help?
Kan er idd iets gebeurt zijn in de tijd dat Firewall uitstond? (Ik heb overigs wel een volledige gepatcht systeem (Windows Update)).
Vervolgens natuurlijk meteen Firewall aangezet en ik ben met Commview de boel gaan monitoren; maar ik kwam die vreemde hostname niet tegen. Ik bedacht me dat het wellicht voor die persoon onmogelijk was geworden omdat de Firewall weer aanstond. Dus ik zette de Firewall voor een momentje uit en begon vervolgens weer aandachtig te monitoren met Commview.... en opeens was 'hij' er weer. Die vreemde hostname dook op in Commview. Direct screenshot genomen (had ook log kunnen bekijken maar goed..); en Firewall weer aan. Screenshot nam ik omdat ik het IP + poort wou zien (poort is overigs 139 waar op geconnect werd).
Met SmartWhoIs ben ik gaan kijken van welke provider het IP afkwam en... het was mijn eigen provider.
Normaal boeit me dat Commview-gedoe niet. Maar het gene wat me zorgen maakt is: er connect een hostname naar mij; diezelfde die ook in 'Mijn Netwerklocaties' staat.
Help?
[ Voor 18% gewijzigd door Silent Thunder op 11-01-2004 16:07 ]