Vreemd firewall verschijnsel bij @home

Status
Niet open voor verdere reacties.

buick

Terugkerende gebruiker
Lid geworden
6 sep 2001
Berichten
2.898
Besturingssysteem
Windows 10/11
Hallo,

Ik krijg ineens vage meldingen in de Firewall log (zonealarm pro)

Er worden hele rijen portprobes gedaan op o.a poort 2672 TCP.

Op zich niet vreemd, maar wel dat de destination IP adressen allemaal niet van mij zijn maar van anderen uit de buurt. Op een of andere manier krijg ik die pakketten ook binnen nu :confused:

Heeft iemand hier al ervaring mee ?

Nico :)

[edit]
Ik zie duidelijk iemand een poortscan doen en een ip range nalopen. Alleen hoor ik die pakketten hiet te zien die vioor anderen bestemd zijn. (het is nl geen broadcast)
 
Het lijkt wel of je netwerkkaart in promiscuous mode staat... draait er niet toevallig tegelijk een ander programma dat het verkeer op het netwerk monitort? Vreemd is het wel, anders ff @home op de hoogte brengen.
 
Ik zal @home zeker inlichten . Krijg nu een erg grote logfile als ik voor de hele buurt aan het registreren ben :D

Maar zelfs in promiscuous mode zou dit niet mogen. Dan nog zou je alleen broadcasts e.d krijgen maar niet rechtstreeks verkeer tussen 2 andere IP adressen :confused:
Anders kon ik wel iedereens netwerkverkeer monitoren en wachtwoorden eruit halen. En dat zou geeneen provider toelaten. Dus óf de router van @home heeft kuren (wat best mogelijk is met al die verkeerd geconfigureerde routers in het segment hier ;) ) , Of ik heb ineens een aparte status waardoor ik andermans verkeer kan begluren :D

Nico
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan