Security logs terugkomend attack fenomeen

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Gebruikersavatar
solid-killer
Premium Member
Premium Member
Berichten: 604
Lid geworden op: 20 jan 2011, 16:06
Uitgedeelde bedankjes: 52 keer
Bedankt: 48 keer
Te Koop forum

hoi,

wou even vragen of dit normaal is, als ik in mijn security logs van mijn router kijk zie ik constant het volgende verschijnen:

Code: Selecteer alles

=>Found attack from xx.254.220.106.
Source port is 23853 and destination port is 443 which use the TCP protocol.
Mon Jan 16 09:37:48 2012
=>Found attack from xx.254.220.106.
Source port is 23859 and destination port is 80 which use the TCP protocol.
Mon Jan 16 09:37:48 2012
=>Found attack from xx.254.220.106.
Source port is 23853 and destination port is 443 which use the TCP protocol.
Mon Jan 16 09:41:55 2012
=>Found attack from xx.192.232.15.
Source port is 26714 and destination port is 443 which use the TCP protocol.
Mon Jan 16 09:41:55 2012
=>Found attack from xx.192.232.15.
Source port is 43661 and destination port is 80 which use the TCP protocol.
Mon Jan 16 09:42:25 2012 
Is dit normaal ?

Er draait wel een DynDNS op mijn router

grts

solid
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4368
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 61 keer
Bedankt: 110 keer
Provider

Portscans zeker? Zie ik ook nu en dan eens ...
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

solid-killer schreef:als ik in mijn security logs van mijn router kijk
Van al wat je ziet moet je niet wakker liggen... dat is geblockeerd geweest.

Het is wat je mogelijks niet ziet - en dus doorgelaten is - waar je van moet wakker liggen :lol:
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4368
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 61 keer
Bedankt: 110 keer
Provider

Ja, zo routeerde een Netasq firewall/router bij een klant ping requests die op het lokale netwerk moesten blijven (interne ping naar een intern IP) toe naar buiten die bij US Department of Defense toekwamen, paar dagen later een telefoontje van Telenet dat we dit moesten bekijken of we gingen worden afgesloten :O| WTF!!!
Plaats reactie

Terug naar “Netwerken en Security”