Archief - De topics van lang geleden

Vecna Scan

20-06-2004, 12:19 door Anoniem, 11 reacties
Kan iemand mij uitleggen wat "Vecna Scan" betekend.

Mijn router komt steeds vaker met die mededeling.
Via google geprobeerd hierover informatie te vinden,
maar kom niet verder dan vragen die anderen ook hierover
stellen.
Reacties (11)
21-06-2004, 15:03 door Anoniem
Welke router?
Wat is de exacte melding?
Poortnummers misschien?
21-06-2004, 15:15 door Anoniem
Vecna is een Braziliaanse hacker
21-06-2004, 15:26 door Anoniem
Door Anoniem
Vecna is een Braziliaanse hacker

niet geheel juist. Vecna is de ontdekker van een Stealth scanning
methode met
URG
PUSH
URG+FIN
PUSH+FIN
URG+PUSH

kortom je router detecteert (waarschijnlijk correct) dat er een scan
plaatsvond, werkt dus prima
21-06-2004, 16:21 door Anoniem
http://groups.google.nl/groups?q=vecna+scan&hl=nl&lr=&ie=UTF-
8&selm=a41iud%242lcn%241%40FreeBSD.csie.NCTU.edu.tw&rnum=4
21-06-2004, 17:44 door Anoniem
ja, dat klopt, is een soort/type van "goed ontwikkelde" stealth
scan, "ontworpen" door Vecna, een vrij bekende virusschrijver. Je hebt
mss ook al wel eens die xmas scans tegengekomen? komt meer voor,
heeft er wat van weg, ook een poostscanmethode die berust op ing.
dezelfde principes, maar is bekender.

maar zoals je zegt, router zal dit wel tegenhouden , is al vrij oud, ik geloof
dat die al van 2000 is...Omzeilt eigenlijk je router, firewall, satan detectors
etc, maar doordat hij bij het scannen op open poorten paketjes
achterlaat, wordt hij wschl daardoor "herkend"

Heb je toevallig iets van P2P lopen in je netwerk? soms wordt daarbij
een soort van false positive gecreeerd in bepaalde omstandigheden..
21-06-2004, 18:02 door Anoniem
Door Anoniem

ja, dat klopt, is een soort/type van "goed ontwikkelde" stealth
scan, "ontworpen" door Vecna, een vrij bekende
virusschrijver. Je hebt
mss ook al wel eens die xmas scans tegengekomen? komt meer
voor,
heeft er wat van weg, ook een poostscanmethode die berust op
ing.
dezelfde principes, maar is bekender.

maar zoals je zegt, router zal dit wel tegenhouden , is al
vrij oud, ik geloof
dat die al van 2000 is...Omzeilt eigenlijk je router,
firewall, satan detectors
etc, maar doordat hij bij het scannen op open poorten paketjes
achterlaat, wordt hij wschl daardoor "herkend"

Heb je toevallig iets van P2P lopen in je netwerk? soms
wordt daarbij
een soort van false positive gecreeerd in bepaalde
omstandigheden..

Ja er draaien op diverse pc's p2p progs, deze staan alle
direct op een poort in de router geconf. (per pc) echter de
reden waarom ik er meer aandacht aan wilde besteden is dat
de poorten die voor p2p aangegeven zijn niet op die router
meldingen staan.

Het betreft andere poorten.

Enige wat ik kan doen is hopen dat het allemaal goed blijft gaan

Of heb jij nog een tip of opmerking hoe het beter kan?

Niet te moeilijk hoor ik ben niet zo'n helder licht.
21-06-2004, 21:44 door Anoniem
Als ik jou was zou ik Ad-Aware en PestPatrol downloaden.
http://www.pestpatrol.com
21-06-2004, 23:22 door Anoniem
Door Anoniem
Als ik jou was zou ik Ad-Aware en PestPatrol downloaden.
http://www.pestpatrol.com


Ik gebruik spysweeper en nog wat andere progjes, maar vlg
mij hebben die niets te maken met poortscans en de melding
op mijn router.
Verder gebruik ik ook geen IE
22-06-2004, 08:34 door Anoniem
je zou als je het echt niet vertrouwd, en de betreffende poorten niet
belangrijk zijn, deze in je firewall kunnen afsluiten. Kijk wel of het echt om
poorten gaat die je niet kent, en dus niet per ongeluk bv je mail poort
afsluit.
22-06-2004, 10:30 door Anoniem
Vegna en Xmas scans (vegna is een afgeleide xmas-scan) zit zo
ongeveer in ieder script kid pakket. Basis security houding moet zijn:
sluit alles af wat je niet open hoeft te hebben, inventariseer goed wat je
gebruikers nodig hebben (en waarom). Overigens.... waarom P2P op je
net?
22-06-2004, 11:46 door Anoniem
Door Anoniem
je zou als je het echt niet vertrouwd, en de betreffende
poorten niet
belangrijk zijn, deze in je firewall kunnen afsluiten. Kijk
wel of het echt om
poorten gaat die je niet kent, en dus niet per ongeluk bv je
mail poort
afsluit.

het zijn 2 hogere poorten en alles staat op stealth

Door Anoniem
Vegna en Xmas scans (vegna is een afgeleide xmas-scan) zit zo
ongeveer in ieder script kid pakket. Basis security houding
moet zijn:
sluit alles af wat je niet open hoeft te hebben,
inventariseer goed wat je
gebruikers nodig hebben (en waarom). Overigens.... waarom
P2P op je
net?

tja films download he (bittorent, edonkey, emule, overnet enz..)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.