Portscan ...

Fórumok

Egész nap kapom a portscant erről a címről: 206.220.40.146 ... backtrack-re ezt kapom:

OrgName: Viacom Inc.
OrgID: VIACO-3
Address: 1515 Broadway
City: New York
StateProv: NY
PostalCode: 10036
Country: US

NetRange: 206.220.40.0 - 206.220.43.255
CIDR: 206.220.40.0/22
NetName: VIACOM-NET-2
NetHandle: NET-206-220-40-0-1
Parent: NET-206-0-0-0-0
NetType: Direct Assignment
NameServer: PDNS1.ULTRADNS.NET
NameServer: PDNS2.ULTRADNS.NET
NameServer: PDNS3.ULTRADNS.ORG
NameServer: PDNS4.ULTRADNS.ORG
NameServer: PDNS5.ULTRADNS.INFO
NameServer: PDNS6.ULTRADNS.CO.UK
Comment:
RegDate: 1995-10-06
Updated: 2006-03-03

OrgAbuseHandle: SPAMA-ARIN
OrgAbuseName: SPAM ABUSE
OrgAbusePhone: +1-212-846-8651
OrgAbuseEmail: abuse@onlineops.viacom.com

OrgAbuseHandle: ABUSE1189-ARIN
OrgAbuseName: ABUSE
OrgAbusePhone: +1-212-846-7679
OrgAbuseEmail: abuse@viacom.com

OrgTechHandle: ABUSE1189-ARIN
OrgTechName: ABUSE
OrgTechPhone: +1-212-846-7679
OrgTechEmail: abuse@viacom.com

# ARIN WHOIS database, last updated 2007-10-29 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.

Mit tudnék tenni hogy abbahagyja? Közben persze IP cím változik ...

Hozzászólások

Jah kicsit kevés infót adtam. Windows XP Sygate personal firewall-al felvértezve ... és picit idegesítő mikor látom hogy próbálkozik.

---
MSI KT3 Ultra, 1GB DDR, AMD Athlon 1800++, NVIDIA GForce4 MX 440

Somebody is scanning your computer.
Your computer's UDP ports:
29901, 29903, 29900, and 29902 have been scanned from 206.220.40.146..

... és folyamatosan szinte.Nem azért csak csinálgatnám a dolgaimat és idegesítető hogy a tűzfal folyamatosan sikít. :)
Egyébként most már csak óránként egyszer jön ...

---
MSI KT3 Ultra, 1GB DDR, AMD Athlon 1800++, NVIDIA GForce4 MX 440

Nem lehet, hogy egy telepített alkalmazáshoz tartozó szolgáltatás próbálna kommunikálni onnan? Hasonló jelenséget produkálnak a peer to peer programok, mint pl. a Joost, amelyik a TV adásokat gyakorlatilag random IP címről és random udp porton szórja a kliens felé... :)

Parancssorból netstat -ano paranccsal megtudod nézni, hogy azokon az UDP portokon, amelyekre jönnek csomagok figyel-e valamilyen processz.

Ha biztos, hogy nem valamilyen programhoz tartozik a dolog és dinamikus ip cím kiosztást végez a szolgáltatód, akkor szakítsd meg a kapcsolatod és várj egy kicsit, hogy kapja meg más az IP címet... ;)

Gamespy valami?

--
A gyors gondolat többet ér, mint a gyors mozdulat.