Likes Likes:  0
Resultaten 1 tot 5 van de 5
Geen

Onderwerp: portscanning

  1. #1
    portscanning
    geregistreerd gebruiker
    607 Berichten
    Ingeschreven
    17/09/06

    Locatie
    Hellevoetsluis

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked



    Thread Starter

    Exclamation portscanning

    Hi,

    Ik heb mijnn centos server (5.2) beschermd met een CSF firewall.
    Nu krijg ik regelmatig berichtjes binnen:

    Jan 26 13:40:08 srv1 kernel: Firewall: *UDP_IN Blocked* IN=eth0 OUT= MAC=01:00:5e:00:00:fb:00:15:c5:e9:b9:40:08:00 SRC=IP ADRES DST=224.0.0.251 LEN=73 TOS=0x00 PREC=0x00 TTL=255 ID=0 DF PROTO=UDP SPT=5353 DPT=5353 LEN=53

    Na 10 pogingen wordt het IP adres voor 30 dagen geblocked in de firewall, dus dan heb ik er geen last meer van.
    Het vreemde is dat de meeste scans afkomstig zijn van servers uit de zelfde IP range als mijn server, dus bj de zelfde leverancier / netwerk.

    Van mijn leverancier krijg ik nu te horen:
    U bent de enige welke met deze meldingen naar voren komt. Ik wil u best serieus nemen en dat doen wij ook. Maar wij kunnen niet voor elke melding eindeloze discussies voeren met de klanten welke deze controles uitvoeren.

    Kortom, ik blijf het idee hebben dat ik niet serieus genomen wordt en sinds in bij deze leverancier zit is het aantal meldingen vanuit het eigen netwerk explosief gestegen.

    Wat is / kan ik hier aan gaan doen, de netwerk beheerder inschakelen (mijn leverancier is niet de eigenaar van het netwerk) of gewoon negeren en accepteren dat derden mijn server scannen op open porten?

  2. #2
    portscanning
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Hier hebben ze een heel leuke naam voor: Broadcast verkeer. Je zult zien, dat het enkel vanuit IP's binnen hetzelfde subnet komt.
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

  3. #3
    portscanning
    geregistreerd gebruiker
    607 Berichten
    Ingeschreven
    17/09/06

    Locatie
    Hellevoetsluis

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked



    Thread Starter
    Hi Randy,

    Helaas zijn het niet alleen IP`s vanuit het egen subnet maar ook vanuit andere netwerken en landen...
    Verkeer vanuit het eigen netwerk vallen me alleen meer op gezien de samenstelling van het IP en mijn IP.

    Maargoed, ik zal eens verder kijken naar het broadcast verkeer en of deze wellicht te blocken is via CSF

  4. #4
    portscanning
    www.fusa.be
    2.211 Berichten
    Ingeschreven
    21/01/08

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    54 Berichten zijn liked


    Naam: null

    Citaat Oorspronkelijk geplaatst door FunnyMedia Bekijk Berichten
    Maargoed, ik zal eens verder kijken naar het broadcast verkeer en of deze wellicht te blocken is via CSF
    Waarom blokkeren? het komt toch toe dus het dataverkeer is er toch...

  5. #5
    portscanning
    geregistreerd gebruiker
    1.075 Berichten
    Ingeschreven
    25/04/04

    Locatie
    -

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: -
    KvK nummer: -
    Ondernemingsnummer: -

    Het betreft Multicast DNS verkeer (zie IP en zie poortnummer). Het is dus niet echt een 'scan' ofzo, meer een MDNS verzoek van een andere server waar jouw server niet op antwoord. Als je dat wil blocken is dat je goed recht, maar ik zie het probleem niet echt. Je kan misschien wel via je provider vragen aan de andere klant of hij z'n mdns daemon ofzo uit kan zetten.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics