Poortscans Belgacom

Hebt u opmerkingen, klachten, steunbetuigingen voor Proximus (Belgacom)? Dan kan u deze hier kwijt.
Plaats reactie
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16757
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 582 keer
Bedankt: 780 keer
Provider

Heeft iemand dit nog meegemaakt?
M'n firewall is zo vriendelijk telkens hij een poortscan opmerkt mij een mailtje daarover te sturen en een paar dagen geleden kreeg ik er 5 achter mekaar.
Portscan detected
Event description
Host: 195.13.15.7 (195.13.15.7)
Details: protocol: TCP, source: 195.13.15.7, destination: 87.67.x.x, ports: 55690, 55693, 55694, 55695, 55696, 55697, 55698, 55699, 55700, 55701, ...
en dat verspreid over zo'n uur, vorige zaterdag 3 juni om 11u. Dat IP behoort zo te zien toe aan Belgacom/Belbone . Heeft iemand een idee of reden waarom er vanaf daar een poortscan zou gebeuren op die bepaalde poorten? Want wat draait er boven de 55000 nog? (vanaf daar begon de scan namelijk).
Gebruikersavatar
gedeco
Pro Member
Pro Member
Berichten: 296
Lid geworden op: 06 sep 2005, 10:57
Uitgedeelde bedankjes: 5 keer
Bedankt: 10 keer

meon schreef:Dat IP behoort zo te zien toe aan Belgacom/Belbone . .
Uit de volledige whois

Code: Selecteer alles

...
address:      BELGACOM Multimedia & Infohighways
...
Belgacom TV gebruiker?
Maar ik neem aan dat ze voor iptv eerder udp gebruiken dan tcp.

Of dit is een poging om p2p programma's of trojans te detecteren op niet standard poorten?
Original Pentium of Borg: Division is futile - your decimals will be
approximated.
Gebruikersavatar
Ofloo
Elite Poster
Elite Poster
Berichten: 5271
Lid geworden op: 04 okt 2004, 07:36
Locatie: BALEN
Uitgedeelde bedankjes: 57 keer
Bedankt: 92 keer

Misschien is deze geinfecteerd :p
Plaats reactie

Terug naar “Proximus (Belgacom, Skynet)”