Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

Beveiliging & privacy

Port scan

None
11 antwoorden
  • Hallo,

    Sinds dat ik ADSL heb, heb ik de gratis versie van Sygate firewall geinstalleerd. Nu geeft dit software de laatste tijd constant meldingen van portscans. Als ik dan kijk in het veiligheidslog, zie ik dat er meestal een drietal IP adressen portscans uitvoeren. In het traffic log wordt weergegeven dat het erop lijkt dat men via SVCHOST.EXE en NDISUO.SYS contact probeert te maken.

    Ik weet het niet zeker maar het lijkt erop dat de firewall niet alles tegenhoudt.

    Mijn vraag is wat tegen deze port scans gedaan kan worden?

    Bij voorbaat hartelijk dank.
  • De firewall houdt alles juist wél tegen, anders zou hij geen melding geven. Portscans zijn niet gevaarlijk, zolang daaruit blijkt dat alle poorten dicht zijn. Je kunt ook voor jezelf een portscan uitvoeren om te kijken of alles dicht is.
  • Dat vraag ik me dus af of die firewall dat wel allemaal tegenhoudt. Als ik in het trafficlog kijk, zie ik bepaalde inkomend dataverkeer, vanaf het ip adres die de portscan uitvoert, waar "Allowed" achter staat.
  • Dat is inderdaad vreemd. Zijn er geen expert settings ofzo waar je die ip adressen kunt blocken?
  • [b:6a7ee5050c]GROTE knip door teacher[/b:6a7ee5050c]
  • @ Astate:
    Dat vind ik nou hier niet thuis horen. Als je geld wilt verdienen moet je gaan adverteren. :-?


    @Nohe1977:
    Een GRATIS portscan kan ook. Gewoon even naar:

    https://grc.com/x/ne.dll?bh0bkyd2

    en daar op de knop 'proceed' klikken. Je kunt daar een aantal testen met je PC (laten) doen en ziet dan ook of en welke poorten openstaan
  • gratis portscans op

    http://www.alken.nl/online-security-check.htm
  • Op welke poorten geeft de firewall wel een allow?

    Het kan zijn dat je een trojan op je pc hebt staan die een verbinding naar buiten openzet, het antwoord van deze connectie heeft dan ook toegang naar binnen. Controleer eens of er ook verkeer is van jou station naar het bewuste IP-adres. Het poortnummer waar dat over gaat kan je een indruk geven om welke trojan het zou gaan.
  • en als ze dan open staatn hoe zet je ze dan dicht?

    :lol:

    BVD Marfie
  • Uiteraard door de trojan te verwijderen. Altijd bij de bron beginnen.
  • nee gogo, een trojan opent geen connection, het is een server…
    en je poorten staan _standaard_ allemaal open, sygate zet ze _stndaard_ allemaal dicht

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.