Mijn pc wordt constant gescand.

Status
Niet open voor verdere reacties.

8bits+

Gebruiker
Lid geworden
30 apr 2002
Berichten
156
Mijn pc wordt constant gescand door hetzelfde IP op twee poorten. Dat is toch verboden. Moet ik dat, en waar, bij @Home melden. Doen ze daar dan ook iets aan?
 
Is er niet een website waar je een IP in kunt geven en waar dan meer informatie vrijkomt?
Hoe kun je zien welke provider het is?
Het scannend IP komt overeen met mijn IP alleen de laatste drie is 255. Dus de provider is dezelfde als de mijne, denk ik.
Bedankt voor de snelle reactie.
 
IP-adressen scannen is niet verboden. Er gebeurd dan namelijk niets in je systeem. Er zijn wel scans die wat minder leuk zijn, bijv. continue SNMP-scans door je buurman, waardoor jij bijna geen verbinding meer hebt, maar ook dit is niet verboden. Een provider zal er wel actie op ondernemen. Ook als er veel klachten komen over hetzelfde IP-adres.

Maar op welke poorten wordt je dan gescand ?? En door wat voor IP-adres ??
 
4 tot 6 keer per minuut. DROP UDP scannend IP 217 122 18 255, poort 137 en 138.
 
IP nummer is van @Home omgeving Tilburg.
Aan de laatste drie cijfers kun je niks afzien qua provider trouwens.
 

Bijlagen

  • tracert.jpg
    tracert.jpg
    53,7 KB · Weergaven: 74
poort 137 is net bios.
poort 138 is net bios.dgm ( UDP ).
 
Ik heb ook continu verkeer op poort 137. Dit komt door het OpaServ virus. Ikzelf heb het progje MyNetwatchman draaien. Dat stuurt de log van mijn firewall door naar een centrale site en stuurt dit indien nodig door naar de desbetreffende provider. Ik hoef er zelf niets meer voor te doen.
http://www.mynetwatchman.com
 
Vrijdag een mail naar abuse@athome.nl gestuurd. Krijg nu bericht dat dat enige voeten in aarde heeft.
'Your message had been delayed. Can't connect to host.'
Als ik een mail stuur naar 217.122.18.255@home.nl dan komt dat toch bij de scannende pc aan. Ik kan vriendelijk verzoeken hiermee te stoppen. Met een cc naar abuse@athome.nl.
 
Verwonderlijk eigenlijk dat iedereen die hardware en/of software levert niet een levensgrote advertentie plaatst op Helpmij.nl. Want deze geweldige site verlost de verschillende helpdesk's van veel vragen. Dit vooraf. Petje af voor wie dit belangeloos in stand houdt.
In kladblok zie ik een aantal gegevens bij het scannen van mijn pc. Wat is de betekenis hiervan?
OPEN, CLOSE, DROP, INFO-EVENTS-LOST, TCP, UDP, ICMP. Wat is gevaarlijk en wat onschuldig? Het is een hele lijst, maar misschien dat een van jullie de betekenissen weet. Bij voorbaat dank.
 
Onnozele vraag waarschijnlijk.
TCP > Transmission Control Protocol
ICMP > Internet Control Message Protocol
UDP ?
DROP ?
Het belangrijkste is of ik kan zien of er kwaadwillendheid in het spel is.
 
Bedankt voor de reacties.
Poortscannen moet je melden maar of er iets mee gedaan wordt wacht ik af.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan