Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Portscan attack fra bluecom


Anbefalte innlegg

Videoannonse
Annonse

Har opplevd ganske ofte at Sygate personal firewall feilmelder legitim nettverks trafikk som portscanning og angrep.

Kan være keep-alive, ping, whatever fra Bluecom, og Sygate tror det er farlig.

Spør Bluecom hva slags trafikk det er på linjen istedet for å bli paranoid av alle svarene på dette forumet :D

hehe egentlig litt artig post, du beskylder BC for noe du ikke vet hva er engang, en annen ting, du sier selv at det står localhost, da kan jo alt tyde på at det er den egen feil, (localhost er din egen pc/ip)

(Spyware/virus/annen driiiit på pcen)

 

Tilslutt hvordan man blokkerer dette i sygate, trenger du ikke og tenke på det er er nettop det den gjør, men men GL bytt ISP :)

Endret av Powerpc

Høres nesten ut som om du har en maskin som er kompromitert med trojaner/orm/virus evt en annen maskin på nettverket ditt som er det som driver og kjører portscans etter ordre fra en botmester eller lignende.

 

Som nevnt ovenfor så skal du ikke få noen MAC addresse om det kommer fra noen på utsiden av ditt eget nettverk.

Det finnes jo mange IP-ranges, og noen scannes/angripes oftere enn andre. Derfor kan aktivitetsnivået forandre seg mye når man bytter ISP eller bare får ny IP. Keepalives ble nevnt i et annet svar her, og det kan være en god forklaring. Når en maskin pinges hender det at disse blir sendt på porter som kommer rett etterhverandre på din maskin, noe som visse paranoide firewaller oppdager som portscans.

 

Står det noe annet enn bluecom på adressa som "angriper" deg, eller står det bare bluecom.no. Hvis det står noe annet, hva står det så der? Det hadde også vært interessant å se hvilke porter som blir scannet, det står vel sannsynligvis inne på loggene.

 

Hvis det er en annen av bluecoms kunder kan du forhåpentligvis kontakte bluecom og få dem til å stoppe det, hvis det ikke er det er det ingenting du kan gjøre med det. Dette er noe alle på nettet må leve med, og det enkleste er bare å skaffe seg en hardwarefirewall/router som tar seg av det.

Står på toppen at det er bluecom.no, og masse ip'er nedover. Scanner mange forskjellige porter! Skal jeg bare ignorere dette problemet?

 

Takk for mange flotte svar :)

 

Edit: Det med local host, sjekka opp det og bare jeg som har "blingsa", er remote host. Ip'en på de siste portscannsa er : 221.203.145.74

er alltid samme remote mac, men det er vel fordi trafficen er porta gjennom bluecom?

Endret av Chris_LoX

traceroute to 221.203.145.74 (221.203.145.74), 30 hops max, 40 byte packets
1  cC1476801.adsl.catch.no (193.71.104.1)  32.488 ms  29.302 ms  30.473 ms
2  ge-1-0-0-10.cr5.trds.no.catchbone.net (193.75.3.213)  95.527 ms  28.571 ms  28.530 ms
3  * c2488-so-0-3-0.cr1.oea19.catchbone.net (193.75.3.100)  36.695 ms  36.840 ms
4  c10G-ge-1-1-0.br1.oea19.no.catchbone.net (193.75.1.74)  36.484 ms  37.147 ms  35.915 ms
5  oso-b1-geth5-3.telia.net (213.248.78.93)  36.211 ms  36.899 ms  35.897 ms
6  kbn-bb1-link.telia.net (80.91.249.46)  43.322 ms  45.582 ms  44.016 ms
7  nyk-bb1-pos0-1-0.telia.net (213.248.64.22)  128.625 ms  129.571 ms  130.029 ms
8  sjo-bb1-pos2-0-0.telia.net (213.248.80.1)  197.264 ms  190.625 ms  190.881 ms
9  china-network-112129-sjo-bb1.telia.net (213.248.86.42)  223.114 ms  226.840 ms  226.056 ms
10  219.158.25.17 (219.158.25.17)  502.585 ms  506.140 ms  500.040 ms
11  219.158.3.137 (219.158.3.137)  493.719 ms  482.312 ms  465.621 ms
12  * * 219.158.8.242 (219.158.8.242)  685.861 ms
13  218.61.255.198 (218.61.255.198)  692.496 ms *  709.739 ms
14  218.61.255.178 (218.61.255.178)  683.205 ms  830.025 ms  735.576 ms
15  218.61.255.230 (218.61.255.230)  724.282 ms  727.928 ms  727.508 ms
16  218.61.254.214 (218.61.254.214)  717.656 ms *  726.279 ms
17  60.18.193.98 (60.18.193.98)  610.945 ms  612.746 ms  616.824 ms
18  221.203.145.74 (221.203.145.74)  692.567 ms *  694.466 ms

 

Som du ser over skannes du fra Kina, ikke av Bluecom eller en kunde hos Bluecom.

Tror du må lese litt nøyere hva du får rapportert.

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...