poort scanning

Status
Niet open voor verdere reacties.

Professor

Gebruiker
Lid geworden
7 sep 2008
Berichten
195
Hoi Helpmijer,
Ik heb last van een Port scanning attac van het volgende adres; 192.168.x.xx
Ik weet dat dit mijn eigen modem is, oa. omdat het pas gebeurt wanneer mijn vrouw haar bekabelde pc aanzet.
Als ik mijn tweede pc (draadloos verbonden) aanzet gebeurt er echter niets....
Mijn pc's zijn uitgerust met eset smart security en ik wil een regel maken dat adres 192.168.x.xx word doorgelaten, Maar hoe doe ik dat?
Of is dat helemaal niet verstandig en moet ik het zo laten?
Alvast mijn grote dank
 
Hoe weet je dat je last hebt van een scanning attack?

Als je meerdere apparaten/pc's op een switch hebt aangesloten (en in de meeste routers zit een 4 poort switch) dan moet de switch altijd eerst even uitvinden of er nieuwe apparaten op het netwerk actief worden (of weer uit gezet worden) en welke adressen die dan bezetten. Dat onthoudt de switch maar hij kijkt ook regelmatig of alles nog actueel is.
Dus ja een lokale scan is in die zin wel normaal.
 
Laatst bewerkt:
Ik zou de pc van je vrouw eens nader onderzoeken.
Ergens zit software die alle tcp/udp poorten scant.
Kan ook malware zijn.
 
Allereerst bedankt voor de reacties.

Hoe weet je dat je last hebt van een scanning attack?
Omdat Eset me dat vertelt.

Ik zou de pc van je vrouw eens nader onderzoeken.
Ergens zit software die alle tcp/udp poorten scant.
Kan ook malware zijn.

Die pc is zo schoon als maar kan, alles is regelmatig gescand en geupdated waar nodig.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan