Archief - De topics van lang geleden

Onbekende poortscan combo

29-06-2004, 03:27 door Anoniem, 3 reacties
Sinds enige tijd vind ik regelmatig de volgende poortscan combinatie in de
logs van mn firewall : 80, 1025, 2745, 3127 en 6129 > TCP (flags:S)
Deze scancombinatie is mij onbekend en uit de individuele poorttoewijzingen
haal ik opzich niks gevaarlijks. (Poort 80 daargelaten, echter die is bij mij niet
in gebruik dus ongevaarlijk voor mij i.i.g.)

Bij iemand wel bekend?
Reacties (3)
29-06-2004, 09:29 door Anoniem
Het kan mogelijk veroorzaakt worden door een worm of
meerdere wormen. Poort 3127 is volgens mij Mydoom. Poort 80
kan door meerdere dingen gepakt worden, waaronder een WebDAV
exploit. De 6129 had volgens mij iets met Agobot, die
overigens ook weer de MyDoom poort gebruikt.
01-07-2004, 03:57 door Anoniem
Ik krijg de laatste paar uren trouwens steeds meer scans op
poorten 445 en 5554(?).
01-07-2004, 09:41 door Anoniem
Niks aan de hand toch als je FW blokkeert?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.