Ga naar inhoud


Beetje veel verkeer op poort 137


Bocky Wocky

Aanbevolen berichten

Krijg de laatste dagen veel verkeer op poort 137 binnen.

Gemiddeld zo'n 50 per uur vanaf div. IP's. Er draait lokaal geen webserver.

Heeft iemand ervaring waar poort 137 o.a. voor wordt gebruikt?

Ik krijg hier een slecht gevoel van <img src="http://www.sat4all.com/ubbthreads/images/graemlins/frown.gif" alt="" />

 

There are 10 kinds of people in the world.

Those who understand binary numbers and those who don't.

Link naar reactie
Delen op andere sites


poort 137-139: = inderdaad dé hackpoort.

Men kan over je pc browsen met b.v. Netbrute.

 

Zoek met google eens op Netbrute, download het eens, speel er eens mee.

En ik weet zeker dat je je poort dicht gooid. <img src="http://www.sat4all.com/ubbthreads/images/graemlins/grin.gif" alt="" /> <img src="http://www.sat4all.com/ubbthreads/images/graemlins/grin.gif" alt="" />

Link naar reactie
Delen op andere sites

Nou, die poort staat wel dicht hoor <img src="http://www.sat4all.com/ubbthreads/images/graemlins/smile.gif" alt="" /> en NetBios staat uit.

Het zou dus een trojan kunnen zijn. Hier een stukje uit de log.

[17/Jan/2003 20:33:56] Packet filter: ACL 1:2 MXSTREAM: drop packet in: TCP 62.251.213.35:4662 -> 62.251.xxx.xxx:80

[17/Jan/2003 20:33:59] Packet filter: ACL 1:2 MXSTREAM: drop packet in: TCP 62.251.213.35:4662 -> 62.251.xxx.xxx:80

[17/Jan/2003 20:35:20] Packet filter: ACL 1:3 MXSTREAM: drop packet in: UDP 80.238.47.28:1027 -> 62.251.xxx.xxx:137

[17/Jan/2003 20:36:20] Packet filter: ACL 1:3 MXSTREAM: drop packet in: UDP 200.67.72.34:1088 -> 62.251.xxx.xxx:137

[17/Jan/2003 20:37:38] Packet filter: ACL 1:3 MXSTREAM: drop packet in: UDP 200.67.5.152:62885 -> 62.251.xxx.xxx:137

[17/Jan/2003 20:40:34] Packet filter: ACL 1:3 MXSTREAM: drop packet in: UDP 81.98.111.23:1044 -> 62.251.xxx.xxx:137

[17/Jan/2003 20:42:38] Packet filter: ACL 1:3 MXSTREAM: drop packet in: UDP 80.143.217.237:34990 -> 62.251.xxx.xxx:137

[17/Jan/2003 20:43:04] Packet filter: ACL 1:3 MXSTREAM: drop packet in: UDP 200.161.153.121:1149 -> 62.251.xxx.xxx:137

[17/Jan/2003 20:43:25] Packet filter: ACL 1:3 MXSTREAM: drop packet in: UDP 213.101.58.224:1027 -> 62.251.xxx.xxx:137

[17/Jan/2003 20:43:42] Packet filter: ACL 1:3 MXSTREAM: drop packet in: UDP 213.101.68.59:1028 -> 62.251.xxx.xxx:137

[17/Jan/2003 20:48:38] Packet filter: ACL 1:3 MXSTREAM: drop packet in: UDP 203.107.152.102:1025 -> 62.251.xxx.xxx:137

[17/Jan/2003 20:49:28] Packet filter: ACL 1:1 MXSTREAM: drop packet in: ICMP 62.251.0.241 -> 62.251.xxx.xxx type 11 code 0

[17/Jan/2003 20:49:43] Packet filter: ACL 1:3 MXSTREAM: drop packet in: UDP 63.215.216.218:1028 -> 62.251.xxx.xxx:137

[17/Jan/2003 20:51:24] Packet filter: ACL 1:3 MXSTREAM: drop packet in: UDP 216.155.78.198:10241 -> 62.251.xxx.xxx:137

[17/Jan/2003 20:51:40] Packet filter: ACL 1:2 MXSTREAM: drop packet in: TCP 142.177.140.27:2340 -> 62.251.xxx.xxx:25

[17/Jan/2003 20:51:40] Packet filter: ACL 1:3 MXSTREAM: drop packet in: UDP 212.205.254.164:1024 -> 62.251.xxx.xxx:137

 

Ik zal m'n trojan scanner eens laten lopen.

 

There are 10 kinds of people in the world.

Those who understand binary numbers and those who don't.

Link naar reactie
Delen op andere sites

Maak een account aan of log in om te reageren

Je moet een lid zijn om een reactie te kunnen achterlaten

Account aanmaken

Registreer voor een nieuwe account in onze community. Het is erg gemakkelijk!

Registreer een nieuwe account

Inloggen

Heb je reeds een account? Log hier in.

Nu inloggen
  • Wie is er online   0 leden

    • Er zijn geen geregistreerde gebruikers deze pagina aan het bekijken
×
×
  • Nieuwe aanmaken...