help, word ik gehackt? het stikt van de TCP FIN scans, UDP loops en SYN FLOOD.

  • Onderwerp starter Onderwerp starter IT07
  • Startdatum Startdatum
Status
Niet open voor verdere reacties.

IT07

Gebruiker
Lid geworden
12 mei 2011
Berichten
232
Hallo allemaal,

Zojuist kwam ik tot een zeer irritante ontdekking.
Er stonden allemaal zorgwekkende meldingen in de firewall log van mij router:

04/23/2012 21:16:19 **TCP FIN Scan** 192.168.2.1, 50350->> **EXT IP**, 80 (from ATM1 Outbound)
04/23/2012 **TCP FIN Scan** 192.168.2.1, 50238->> **EXT IP**, 80 (from ATM1 Outbound)
04/23/2012 **TCP FIN Scan** 192.168.2.1, 50272->> **EXT IP**, 80 (from ATM1 Outbound)
04/23/2012 **TCP FIN Scan** 192.168.2.1, 50233->> **EXT IP**, 80 (from ATM1 Outbound)
04/23/2012 **TCP FIN Scan** 192.168.2.1, 50249->> **EXT IP**, 80 (from ATM1 Outbound)
04/23/2012 **TCP FIN Scan** 192.168.2.1, 50268->> **EXT IP**, 80 (from ATM1 Outbound)
04/23/2012 **TCP FIN Scan** 192.168.2.1, 50320->> **EXT IP**, 80 (from ATM1 Outbound)
04/23/2012 **TCP FIN Scan** 192.168.2.1, 50288->> **EXT IP**, 80 (from ATM1 Outbound)
04/23/2012 **TCP FIN Scan** 192.168.2.1, 50283->> **EXT IP**, 80 (from ATM1 Outbound)
04/23/2012 **TCP FIN Scan** 192.168.2.1, 50298->> **EXT IP**, 80 (from ATM1 Outbound)
04/23/2012 **TCP FIN Scan** 192.168.2.1, 50276->> **EXT IP**, 80 (from ATM1 Outbound)


en nog een UDP loop attack:
04/17/2012 01:54:56 **UDP Loop** **EXT IP**, 40431->> **mijn IP**, 19 (from ATM1 Inbound)

**EDIT**
Nog enkele details die misschien wat opheldering geven:
1. TCP FIN scan's en al die troep komt alleen voor als mijn Mac aan staat....
2. Op windows heb ik malwarebytes antimalware gedraaid, niets gevonden.
**END OF EDIT**

Omdat ik al aardig bezorgd ben geworden heb ik de IP's ff gecheckt waar ze vandaan komen.
De IP's die de TCP FIN scan's uitvoeren komen uit 2 verschillende locaties: de US en ergens in de buurt van Zürich.
en de UDP Loop attack komt uit frankrijk.

Wat moet ik hiermee? Moet ik me zorgen gaan maken of is er niets aan de hand....

Alvast hartelijk bedankt.
 
Laatst bewerkt:
Tja, op het internet zijn een aantal mensen die werkelijk niets beters te doen hebben dan de hele dag dit soort scans uit te voeren.
Met speciale tools lopen ze simpelweg alle IP's langs, iedereen is wel eens aan de beurt.

Geen zorgen, zolang je de router firewall het meeste laat tegenhouden vangt je firewall op je pc meestal de rest op.
Een goede virus scanner ruimt in het ergste geval de troep op.
(Let daarbij wel op: Dit werkt alleen als je je beveiliging goed up-to-date houdt en geen servers draait HTTP/FTP/ Gameservers etc.)
 
@radicalgamer:

bedankt voor je reactie.
Maar toch voel ik me er niet helemaal lekker bij,
aangezien ik zojuist vreselijk veel TCP FIN scans en VECNA scans kreeg van 1 adres uit de US.
Het rare was dat de scans waren gericht op mijn iPhone...

Wat kan de oorzaak zijn hiervan?
Is dit normaal, of is er toch echt iets aan de hand?

EDIT: heb ff gecontroleerd bij wie de scans vandaan kwamen
door simpelweg het ip in de browser in te tikken.
En ja hoor, een website kwam tevoorschijn waarvan ik me kon herinneren
dat het nogal moeilijk wilde laden enzo.

Dus dan was het geen hacker aanval, toch?
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan