Микроконтролери и електроника
http://mcu-bg.com/mcu_site/

Port scaning, какво е ?
http://mcu-bg.com/mcu_site/viewtopic.php?f=6&t=15894
Страница 1 от 2

Автор:  milenjs [ Пет Апр 27, 2018 12:13 pm ]
Заглавие:  Port scaning, какво е ?

Появи ми се от няколко дена в мрежата имам софтуерен рутер (10.7.1.101, вътрешната мрежа е 10.7.0.ххх) с нативирус и ми вади такива предупреждения в логовете. Някой може ли да хвърли един боб и да каже какво е?
Код:
[27/Apr/2018 11:24:09] IPS: Port Scan, protocol: TCP, source: 185.60.216.19, destination: 10.7.0.52, 10.7.1.101, ..., ports: 4712, 4713, 4719, 4726, 4733, 4736, 4763, 4780, 4805, 4826, ...
[27/Apr/2018 11:27:06] IPS: Port Scan, protocol: TCP, source: 157.240.9.23, destination: 10.7.0.52, 10.7.1.101, ..., ports: 1192, 1194, 1202, 1203, 1204, 1205, 1208, 1209, 1210, 1211, ...
[27/Apr/2018 11:27:40] IPS: Port Scan, protocol: TCP, source: 157.240.9.23, destination: 10.7.0.52, 10.7.1.101, ..., ports: 1311, 1312, 1314, 1315, 1316, 1317, 1318, 1319, 1320, 1209, ...
[27/Apr/2018 11:27:52] IPS: Port Scan, protocol: TCP, source: 157.240.9.35, destination: 10.7.0.52, 10.7.1.101, ..., ports: 1354, 1359, 1385, 1397, 1413, 1419, 1441, 1452, 57830, 59387, ...
[27/Apr/2018 11:29:31] IPS: Port Scan, protocol: TCP, source: 157.240.9.23, destination: 10.7.1.101, ports: 1405, 1439, 1192, 1194, 1202, 1203, 1204, 1205, 1208, 1209, ...
[27/Apr/2018 11:30:04] IPS: Port Scan, protocol: TCP, source: 157.240.9.23, destination: 10.7.1.101, ports: 34316, 1314, 1315, 1316, 1317, 1318, 1319, 1321, 1377, 1389, ...
[27/Apr/2018 11:30:45] IPS: Port Scan, protocol: TCP, source: 157.240.9.23, destination: 10.7.1.101, ports: 34316, 1311, 1312, 1314, 1315, 1316, 1317, 1318, 1319, 1321, ...
[27/Apr/2018 11:48:50] IPS: Port Scan, protocol: TCP, source: 157.240.9.23, destination: 10.7.0.24, 10.7.0.25, 10.7.1.101, ..., ports: 2358, 2359, 2383, 2401, 2402, 2416, 2417, 2238, 4059, 4091, ...
[27/Apr/2018 11:50:00] IPS: Port Scan, protocol: TCP, source: 157.240.9.23, destination: 10.7.0.24, 10.7.1.101, ..., ports: 4142, 2358, 2383, 2401, 2402, 2416, 2417, 2443, 2444, 4091, ...
[27/Apr/2018 11:50:58] IPS: Port Scan, protocol: TCP, source: 157.240.9.23, destination: 10.7.0.49, 10.7.1.101, ..., ports: 4142, 50480, 50481, 2358, 2383, 2401, 2443, 2444, 2515, 2516, ...

Автор:  milenjs [ Пет Апр 27, 2018 12:16 pm ]
Заглавие:  Re: Port scaning, какво е ?

Destination май е Facebook, ето и други
Код:
[27/Apr/2018 11:35:21] IPS: Port Scan, protocol: TCP, source: 151.101.112.84, destination: 10.7.0.25, 10.7.1.101, ..., ports: 3865, 3866, 3878, 3879, 3898, 3899, 3904, 3905, 3915, 3916, ...
[27/Apr/2018 11:36:10] IPS: Port Scan, protocol: TCP, source: 151.101.112.84, destination: 10.7.1.101, ports: 3865, 3866, 3878, 3898, 3899, 3915, 3916, 3805, 3810, 3811, ...
[27/Apr/2018 11:37:55] IPS: Port Scan, protocol: TCP, source: 151.101.112.84, destination: 10.7.1.101, ports: 3898, 3899, 3904, 3905, 3915, 3916, 3930, 3931, 3805, 3811, ...
[27/Apr/2018 11:40:01] IPS: Port Scan, protocol: TCP, source: 151.101.112.84, destination: 10.7.1.101, ports: 3865, 3866, 3899, 3904, 3905, 3915, 3916, 3805, 3810, 3811, ...
[27/Apr/2018 11:40:24] IPS: Port Scan, protocol: TCP, source: 52.57.217.166, destination: 10.7.1.101, ports: 49719, 49723, 49729, 49730, 49731, 49732, 49733, 49734, 49737, 49739, ...
[27/Apr/2018 11:41:09] IPS: Port Scan, protocol: TCP, source: 52.57.217.166, destination: 10.7.1.101, ports: 49719, 49723, 49729, 49730, 49731, 49732, 49733, 49734, 49737, 49739, ...
[27/Apr/2018 11:42:01] IPS: Port Scan, protocol: TCP, source: 151.101.112.84, destination: 10.7.1.101, ports: 3866, 3898, 3899, 3904, 3905, 3915, 3916, 3973, 3810, 3811, ...
[27/Apr/2018 11:43:31] IPS: Port Scan, protocol: TCP, source: 109.121.152.11, destination: 10.7.1.101, 10.7.0.108, ..., ports: 2842, 2844, 2850, 2853, 2854, 2855, 2856, 2857, 2858, 2859, ...
[27/Apr/2018 11:43:53] IPS: Port Scan, protocol: TCP, source: 151.101.112.84, destination: 10.7.1.101, ports: 3865, 3866, 3878, 3879, 3898, 3899, 3915, 3916, 3985, 3986, ...
[27/Apr/2018 11:44:00] IPS: Port Scan, protocol: TCP, source: 109.121.152.11, destination: 10.7.1.101, ports: 2842, 2844, 2850, 2853, 2854, 2855, 2856, 2857, 2858, 2859, ...
[27/Apr/2018 11:44:30] IPS: Port Scan, protocol: TCP, source: 109.121.152.11, destination: 10.7.1.101, ports: 2842, 2844, 2850, 2853, 2854, 2855, 2856, 2857, 2858, 2859, ...
[27/Apr/2018 11:44:56] IPS: Port Scan, protocol: TCP, source: 23.1.106.65, destination: 10.7.0.98, 10.7.1.101, ..., ports: 59672, 59677, 59679, 59680, 59681, 59682, 59683, 59684, 59685, 59686, ...
[27/Apr/2018 11:45:05] IPS: Port Scan, protocol: TCP, source: 109.121.152.11, destination: 10.7.1.101, ports: 2868, 2870, 2871, 2872, 2873, 2874, 2875, 2876, 2877, 2878, ...
[27/Apr/2018 11:45:35] IPS: Port Scan, protocol: TCP, source: 109.121.152.11, destination: 10.7.1.101, ports: 2868, 2870, 2871, 2872, 2873, 2874, 2875, 2876, 2877, 2878, ...
[27/Apr/2018 11:45:45] IPS: Port Scan, protocol: TCP, source: 23.1.106.65, destination: 10.7.1.101, ports: 59672, 59677, 59679, 59680, 59681, 59682, 59683, 59684, 59685, 59686, ..

Автор:  bongo_x2 [ Пет Апр 27, 2018 1:41 pm ]
Заглавие:  Re: Port scaning, какво е ?

Значи, Port scaning е търсене на отворен порт през който могат да се свържат с компа ти. Едно време като нямаше рутъри, а Firewall се инсталираше рядко, с един такъв скенер можеше да се поровичкаш из доста компове и дори беля да направиш или да ги вземеш под контрол.
Наистина първите са на Facebook, за другите нямам нерви, просто гуглосай "IP x.x.x.x" и ще ти кажат кое какво е. Но първо виж въпросният компютър (по-скоро предмониторното му устройство) какви ги върши. ЕДИТ: Уф, сега видях, че главното е към рутъра. Мии значи си върши работата добичето, най-много да се престарава и да иска донастройване ако ти пречи на някой конекций.

ПС: В хладилника имам пластмасова кофичка с надпис на ръка "MAC". Познайте каква ми е първата асоциация и как ми се разширяват очите всеки път като я зърна :)

Автор:  lcr [ Пет Апр 27, 2018 1:42 pm ]
Заглавие:  Re: Port scaning, какво е ?

Вероятно искаш да кажеш "source".
Ако успееш да си смениш WAN адреса (10.7.1.101) с друг, може и да престане. Ако успееш да договориш с доставчика си спирането на ICMP към публичния адрес, това допълнително ще затрудни тези със скенерите. Дотогава разчитай на читав Firewall при теб.

Автор:  ike [ Пет Апр 27, 2018 1:48 pm ]
Заглавие:  Re: Port scaning, какво е ?

На мен ми е интересно как сканират private мрежа от вънка. Да няма проблеми с UPnP на рутера?

Автор:  lcr [ Пет Апр 27, 2018 1:53 pm ]
Заглавие:  Re: Port scaning, какво е ?

ike написа:
На мен ми е интересно как сканират private мрежа от вънка. Да няма проблеми с UPnP на рутера?


Ако частната мрежа е на доставчика му, явно той NAT-ва всичко навътре. Ако не е, колегата да си оправи firewall-а на рутера (физическия рутер).

Автор:  ДедоБоре [ Пет Апр 27, 2018 2:25 pm ]
Заглавие:  Re: Port scaning, какво е ?

какво е това животно 'софтуерен рутер'? дай малко детайли.

иначе, някой ти наобикаля оградата и се оглежда за дупки.
принципно, тези пакети не би трябвало да минават навътре въобще. сигурен ли си, че са минали?
ако да - сменяй рутера, явно не става за нищо.

междувременно не е лошо да драснеш едно оплакване до domain@facebook.com с копие от лога, че някой те сканира от техни адреси, ако може да престанат.

аз като хвана някой да ме сканира имам скрипт, който банва директно IP-то. обаче модата вече е, ако си хостнат в някой от 'големите' (лайнари) те да си сменят произволно адресите. гугър, амазон и т.н., виждате какво става с телеграма. предполагам механизъма оригинално е бил разработен за борба с софтуерите за борба с нежеланата реклама, това просто е едно от проявленията му. много гадно.

още по-гадно е, че непрекъснато тръбят, че IPV4 били свършили, а 'големите батковци' имат по няколко стотици милиони IP-та. някои явно са по-равни от равните.

Автор:  DesertFox [ Пет Апр 27, 2018 2:34 pm ]
Заглавие:  Re: Port scaning, какво е ?

Винаги е добре да си поговориш и доставчика (не да забранява ICMP пакетите при TCP scan), може да имат идея какво точно и защо се случва. Най-лесно може да видиш от кой ASN идват от тук: https://bgp.he.net

Автор:  goose [ Пет Апр 27, 2018 3:15 pm ]
Заглавие:  Re: Port scaning, какво е ?

lcr написа:
Ако успееш да договориш с доставчика си спирането на ICMP към публичния адрес, това допълнително ще затрудни тези със скенерите. Дотогава разчитай на читав Firewall при теб.

Това е най-лесния начин да се самоубиеш :-) през ICMP минава Path MTU Discovery, един vlan някъде по трасето пред рутера ти и си умрял тотално :-)

Автор:  lcr [ Пет Апр 27, 2018 3:23 pm ]
Заглавие:  Re: Port scaning, какво е ?

goose написа:
lcr написа:
Ако успееш да договориш с доставчика си спирането на ICMP към публичния адрес, това допълнително ще затрудни тези със скенерите. Дотогава разчитай на читав Firewall при теб.

Това е най-лесния начин да се самоубиеш :-) през ICMP минава Path MTU Discovery, един vlan някъде по трасето пред рутера ти и си умрял тотално :-)


Аз съм спрял ICMP към публичния си адрес и освен, че в резултат на това забелязвам относително слаб "любопитен" трафик, други негативи не виждам. А и съм все още жив. :D

Автор:  goose [ Пет Апр 27, 2018 5:36 pm ]
Заглавие:  Re: Port scaning, какво е ?

Просто доставчика ти още не е сетнал влан някъде по трасето към теб :-) тогава ще минават малките пакети, но всичко по-голямо от 1492 байта ще отива в кофата ...

Автор:  ДедоБоре [ Пет Апр 27, 2018 5:47 pm ]
Заглавие:  Re: Port scaning, какво е ?

по принцип е лоша идея да влачиш големи пакети (джъмбовци разни) навън с DF флаг

Автор:  milenjs [ Пет Апр 27, 2018 6:36 pm ]
Заглавие:  Re: Port scaning, какво е ?

Ползвам един балансен рутер на TP Link, влиза в него нет от два доставчика, единия е за бакъп (Виваком АДСЛ) а другия е основния с реално статично IP. Един от изходите на този рутер влиза в сървър на който се търкаля на виртуалка Kerio Control. Там имам антивирус, филтър на съдържание, ограничени на скороти, логове и други благинки...Предполагам тези пакети не минават но защо някой ми обикаля оградката :( Сега смених 10.7.1.100 на 10.7.1.111 да видим какво ще стане. Преди това за час (16.00-17.00) ето какво става-
Код:
[27/Apr/2018 16:04:55] IPS: Port Scan, protocol: TCP, source: 194.12.229.102, destination: 10.7.0.60, 10.7.1.101, ..., ports: 50321, 50322, 50323, 50324, 50325, 50326, 50327, 50328, 50329, 50330, ...
[27/Apr/2018 16:14:54] IPS: Alert, severity: Medium, Rule ID: 1:2010525 ET WEB_CLIENT Possible HTTP 500 XSS Attempt (External Source), proto:TCP, ip/port:186.202.53.85:80 -> 10.7.0.24:3823 (user:UTES5)
[27/Apr/2018 16:15:47] IPS: Port Scan, protocol: TCP, source: 52.222.168.129, destination: 10.7.0.52, 10.7.1.101, ..., ports: 48744, 36750, 3806, 3814, 3820, 3824, 3829, 3834, 3837, 3839, ...
[27/Apr/2018 16:15:48] IPS: Port Scan, protocol: TCP, source: 157.240.20.19, destination: 10.7.0.52, 10.7.1.101, ..., ports: 3841, 3843, 48844, 3818, 3819, 3825, 3828, 3831, 3836, 3838, ...
[27/Apr/2018 16:15:48] IPS: Port Scan, protocol: TCP, source: 157.240.9.35, destination: 10.7.0.52, 10.7.1.101, ..., ports: 3840, 3844, 64096, 64610, 51882, 3802, 3803, 3817, 3823, 3830, ...
[27/Apr/2018 16:16:57] IPS: Port Scan, protocol: TCP, source: 52.222.168.129, destination: 10.7.0.52, 10.7.1.101, ..., ports: 3842, 3895, 3897, 3899, 58433, 45907, 49793, 48520, 3820, 3837, ...
[27/Apr/2018 16:17:00] IPS: Port Scan, protocol: TCP, source: 185.60.216.35, destination: 10.7.0.52, 10.7.1.101, ..., ports: 3891, 3892, 3893, 3904, 3909, 3913, 3916, 3917, 3919, 58817, ...
[27/Apr/2018 16:18:13] IPS: Port Scan, protocol: TCP, source: 157.240.9.35, destination: 10.7.1.101, ports: 3844, 3846, 3848, 3852, 3854, 64096, 51882, 60089, 3802, 3830, ...
[27/Apr/2018 16:18:17] IPS: Port Scan, protocol: TCP, source: 157.240.9.23, destination: 10.7.0.52, 10.7.1.101, ..., ports: 40771, 3963, 3964, 3965, 3966, 3967, 3968, 38021, 64696, 38638, ...
[27/Apr/2018 16:18:18] IPS: Port Scan, protocol: TCP, source: 52.222.168.129, destination: 10.7.0.52, 10.7.1.101, ..., ports: 3897, 3908, 45907, 49793, 3976, 3977, 3980, 3982, 3983, 52399, ...
[27/Apr/2018 16:19:30] IPS: Port Scan, protocol: TCP, source: 52.222.168.129, destination: 10.7.1.101, ports: 3976, 3977, 3980, 3982, 4035, 4039, 4043, 4044, 4045, 4046, ...
[27/Apr/2018 16:19:31] IPS: Port Scan, protocol: TCP, source: 185.60.216.35, destination: 10.7.1.101, ports: 33806, 3913, 3921, 3923, 3924, 3925, 3926, 3927, 3928, 58817, ...
[27/Apr/2018 16:19:55] IPS: Port Scan, protocol: TCP, source: 52.222.168.129, destination: 10.7.0.52, 10.7.1.101, ..., ports: 4100, 4103, 4107, 4111, 4114, 4116, 4117, 4119, 4121, 36502, ...
[27/Apr/2018 16:20:03] IPS: Port Scan, protocol: TCP, source: 157.240.20.19, destination: 10.7.1.101, ports: 37158, 3889, 3890, 3896, 3901, 3903, 3907, 3910, 3912, 41110, ...
[27/Apr/2018 16:20:48] IPS: Port Scan, protocol: TCP, source: 52.222.168.129, destination: 10.7.0.52, 10.7.1.101, ..., ports: 4163, 4164, 4173, 4177, 4179, 4180, 4182, 4184, 4185, 4187, ...
[27/Apr/2018 16:21:27] IPS: Alert, severity: Medium, Rule ID: 1:2010525 ET WEB_CLIENT Possible HTTP 500 XSS Attempt (External Source), proto:TCP, ip/port:186.202.53.85:80 -> 10.7.0.24:4147 (user:UTES5)
[27/Apr/2018 16:23:34] IPS: Port Scan, protocol: TCP, source: 52.222.168.129, destination: 10.7.0.52, 10.7.1.101, ..., ports: 4356, 4359, 4362, 4366, 4368, 4371, 4374, 4377, 4295, 4311, ...
[27/Apr/2018 16:25:26] IPS: Port Scan, protocol: TCP, source: 87.240.182.224, destination: 10.7.0.54, 10.7.1.101, ..., ports: 3328, 3329, 3330, 3229, 3230, 3231, 3232, 3325, 3326, 3327, ...
[27/Apr/2018 16:26:31] IPS: Port Scan, protocol: TCP, source: 87.240.182.224, destination: 10.7.0.54, 10.7.1.101, ..., ports: 3328, 3329, 3330, 3428, 3429, 3430, 3433, 3325, 3326, 3327, ...
[27/Apr/2018 16:27:04] IPS: Port Scan, protocol: TCP, source: 157.240.20.19, destination: 10.7.0.52, 10.7.1.101, ..., ports: 1211, 1216, 1218, 1221, 1238, 1249, 1257, 1265, 1272, 1275, ...
[27/Apr/2018 16:27:19] IPS: Port Scan, protocol: TCP, source: 157.240.9.35, destination: 10.7.1.101, ports: 4988, 4992, 4501, 4506, 4507, 4509, 4510, 4511, 4600, 4601, ...
[27/Apr/2018 16:27:33] IPS: Port Scan, protocol: TCP, source: 79.98.111.100, destination: 10.7.0.60, 10.7.1.101, ..., ports: 50630, 50631, 50632, 50633, 50634, 50636, 50648, 50649, 50650, 50651, ...
[27/Apr/2018 16:27:41] IPS: Port Scan, protocol: TCP, source: 79.98.111.20, destination: 10.7.0.60, 10.7.1.101, ..., ports: 50973, 50738, 51015, 50762, 51052, 50803, 50840, 50867, 50902, 50935, ...
[27/Apr/2018 16:27:50] IPS: Port Scan, protocol: TCP, source: 87.240.182.224, destination: 10.7.1.101, ports: 3328, 3329, 3330, 3428, 3429, 3430, 3433, 3325, 3326, 3327, ...
[27/Apr/2018 16:27:58] IPS: Port Scan, protocol: TCP, source: 157.240.9.35, destination: 10.7.0.52, 10.7.1.101, ..., ports: 4618, 48446, 4988, 1408, 4992, 1411, 1414, 1423, 40596, 4561, ...
[27/Apr/2018 16:28:43] IPS: Port Scan, protocol: TCP, source: 79.98.111.20, destination: 10.7.1.101, ports: 50973, 50738, 51015, 50762, 51052, 50803, 50840, 50867, 50902, 50935, ...
[27/Apr/2018 16:29:08] IPS: Alert, severity: Medium, Rule ID: 129:1 stream5: SYN on established session, proto:TCP, ip/port:10.7.0.45:1416 (user:FINCONTROL) -> 157.240.9.23:443
[27/Apr/2018 16:29:13] IPS: Port Scan, protocol: TCP, source: 79.98.111.100, destination: 10.7.1.101, ports: 50752, 50870, 51160, 51161, 51163, 51164, 51165, 51166, 51167, 51168, ...
[27/Apr/2018 16:30:08] IPS: Port Scan, protocol: TCP, source: 157.240.20.19, destination: 10.7.0.60, 10.7.1.101, ..., ports: 51256, 1211, 1216, 1218, 1221, 1238, 1249, 1257, 1265, 1272, ...
[27/Apr/2018 16:31:05] IPS: Port Scan, protocol: TCP, source: 52.222.168.129, destination: 10.7.1.101, ports: 1908, 1909, 1913, 1924, 1931, 1940, 1949, 1954, 1963, 1976, ...
[27/Apr/2018 16:33:35] IPS: Port Scan, protocol: TCP, source: 157.240.9.35, destination: 10.7.0.52, 10.7.1.101, ..., ports: 2171, 2172, 2175, 2176, 2178, 2179, 2180, 2181, 2182, 2183, ...
[27/Apr/2018 16:33:36] IPS: Port Scan, protocol: TCP, source: 157.240.9.23, destination: 10.7.0.52, 10.7.1.101, ..., ports: 3615, 51294, 2168, 2170, 2189, 2196, 2198, 2200, 2203, 2205, ...
[27/Apr/2018 16:33:38] IPS: Port Scan, protocol: TCP, source: 52.222.168.129, destination: 10.7.0.52, 10.7.1.101, ..., ports: 2169, 2186, 2197, 2202, 2204, 2209, 2211, 2214, 2217, 2218, ...
[27/Apr/2018 16:35:19] IPS: Port Scan, protocol: TCP, source: 52.222.168.129, destination: 10.7.1.101, ports: 2304, 2306, 2214, 2240, 2241, 2260, 2263, 2267, 2270, 2295, ...
[27/Apr/2018 16:36:11] IPS: Port Scan, protocol: TCP, source: 52.222.168.129, destination: 10.7.1.101, ports: 2306, 2240, 2241, 2248, 2252, 2257, 2260, 2263, 2264, 2295, ...
[27/Apr/2018 16:37:16] IPS: Port Scan, protocol: TCP, source: 157.240.9.23, destination: 10.7.1.101, ports: 2236, 49093, 2246, 2249, 2250, 2251, 2254, 2256, 2294, 2300, ...
[27/Apr/2018 16:44:26] IPS: Port Scan, protocol: TCP, source: 23.1.106.65, destination: 10.7.0.17, 10.7.1.101, ..., ports: 58645, 58646, 58651, 58652, 58654, 58656, 58659, 58660, 58664, 58665, ...
[27/Apr/2018 16:45:49] IPS: Port Scan, protocol: TCP, source: 157.240.9.23, destination: 10.7.0.17, 10.7.0.60, 10.7.1.101, ..., ports: 58699, 1387, 51353, 51357, 51369, 51370, 51375, 51377, 58848, 58611, ...
[27/Apr/2018 16:46:38] IPS: Port Scan, protocol: TCP, source: 104.16.84.55, destination: 10.7.0.60, 10.7.1.101, ..., ports: 51348, 51358, 51367, 51371, 51374, 51378, 51379, 51380, 51388, 51391, ...
[27/Apr/2018 16:48:36] IPS: Port Scan, protocol: TCP, source: 23.1.106.65, destination: 10.7.0.17, 10.7.1.101, ..., ports: 59111, 59112, 59116, 59117, 59119, 59120, 59121, 59122, 59123, 59124, ...
[27/Apr/2018 16:50:47] IPS: Port Scan, protocol: TCP, source: 104.16.84.55, destination: 10.7.1.101, ports: 51572, 51380, 51392, 51400, 51407, 51415, 51421, 51428, 51435, 51440, ...
[27/Apr/2018 16:51:06] AV check failed: Kerio Antivirus verdict: No virus found. Password protected or corrupted file., client SS1 10.7.0.2, http://freshrefreshnerer24.info/I8xQ1YDwHwC.3vS
[27/Apr/2018 16:52:08] AV check failed: Kerio Antivirus verdict: No virus found. Password protected or corrupted file., client SS1 10.7.0.2, http://freshrefreshnerer24.info/0oAlQH96.y76
[27/Apr/2018 16:56:49] IPS: Port Scan, protocol: TCP, source: 104.16.84.55, destination: 10.7.1.101, ports: 51975, 51726, 51993, 51743, 51766, 51778, 51805, 51572, 51923, 51691, ...
[27/Apr/2018 16:57:58] IPS: Port Scan, protocol: TCP, source: 104.16.84.55, destination: 10.7.1.101, ports: 51572, 51875, 51893, 40376, 51907, 51671, 51691, 51956, 64505, 51710, ...
[27/Apr/2018 16:58:54] IPS: Port Scan, protocol: TCP, source: 104.16.84.55, destination: 10.7.1.101, ports: 51975, 51726, 51993, 51743, 51766, 51778, 51797, 51805, 51923, 51710, ..

Автор:  lcr [ Пет Апр 27, 2018 8:00 pm ]
Заглавие:  Re: Port scaning, какво е ?

Щом това са адреси от твоя LAN най-вероятно нищо няма да се промени след смяната.
Разгледай си внимателно настройките на firewall-a на тплинка. Имам усещането, че изобщо е изключен.
Да не би да си сложил въпросното пц в DMZ?
При нормални обстоятества не би трябвало рутера ти да пуска каквито и да било инициирани отвън сесии към толкова много портове.
Ако си пуснал UPnP, погледни, какви портове има текущо отворени.

Автор:  ДедоБоре [ Пет Апр 27, 2018 8:06 pm ]
Заглавие:  Re: Port scaning, какво е ?

ако говорим за принципи, рутера трябва да блокира всички (вътрешни) мрежи ала RFC 1918

Страница 1 от 2 Часовете са според зоната UTC + 2 часа [ DST ]
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/