toename verkeer DNS poort

Pagina: 1
Acties:

  • SandStar
  • Registratie: Oktober 2002
  • Laatst online: 01-12 16:41

SandStar

DPC-Crew

Zandster

Topicstarter
Elke dag gooit mn firewall netjes een mailtje eruit wat er die dag is gebeurd bij hem aan de deur. Nu krijg je daar natuurlijk de standaard blaster meldingen maar sinds een paar dagen steeds meer aanvragen op de DNS poort (53)

Nu ben ik al een beetje op zoek gegaan naar een mogelijk virus wat hier mee te maken heeft maar ik kan niets vinden.
Ip's waar de aanvragen vandaan komen lijken gewoon random maar wel uit de 218.* reeks. (wat Azië is hoor ik net)

De bak waar deze firewall voor zit is een Windows 2000 server met Exchange 2000.

Momenteel heb ik nergens last van aangezien alles netjes wordt geblocked en eigelijk nauwelijks verkeer genereerd maar ik ben toch wel een beetje benieuwd waar dit vandaan komt.

  • cutter
  • Registratie: November 2000
  • Laatst online: 28-09 13:58

cutter

Wannabe i7 fanboy


  • arikkert
  • Registratie: Juli 2002
  • Laatst online: 13-11 21:52
lastig te zeggen als je firewall blocked en alleen src/dest ip nummers en src/dest ports logt. je zou denk ik de data van de packets moeten onderzoeken om te zien wat de werkelijke bedoeling was.