PDA

View Full Version : Port Scan attack?



gcrook
08/01/2006, 17:40
Μια φορα στις τοσες το firewall μου βγαζει το εξης μηνυμα.
Κανω backtrace αλλα δεν βγαζω ακρη με τα στοιχεια που μου δινει...
Ειναι οντως εξωτερικη επιθεση απο καποιον η καποιο προγραμμα προσπαθει να κανει κατι οχι και τοσο αθωο?
Μια μικρη βοηθεια ρε παιδια θα ηταν ευπροσδεκτη, οση ωρα γραφω το φαιεργουολ κατεγραψε 10 απανωτες επιθεσεις, κατι που δεν εχει ξαναγινει.

% This is the RIPE Whois query server #2.
% The objects are in RPSL format.
%
% Note: the default output of the RIPE Whois server
% is changed. Your tools may need to be adjusted. See
% http://www.ripe.net/db/news/abuse-proposal-20050331.html
% for more details.
%
% Rights restricted by copyright.
% See http://www.ripe.net/db/copyright.html

% Note: This output has been filtered.
% To receive output for a database update, use the "-B" flag

% Information related to '85.196.1.0 - 85.196.1.255'

inetnum: 85.196.1.0 - 85.196.1.255
netname: GNET-GLOBALNETWORKS
descr: POP-Thessalonikis
country: GR
admin-c: KT725-RIPE
tech-c: KT725-RIPE
status: ASSIGNED PA
mnt-by: MNT-GLOBALNETWORKS
source: RIPE # Filtered

person: KOSTAS TSITLAKIDIS
address: 2 MAZARAKI STR., 54627, THESSALONIKI, GREECE
phone: +30 231 0566961
e-mail: ktsitlakidis@gnet.gr
nic-hdl: KT725-RIPE
mnt-by: MNT-GLOBALNETWORKS
source: RIPE # Filtered

% Information related to '85.196.0.0/18AS30858'

route: 85.196.0.0/18
descr: GNET GLOBAL NETWORKS
origin: AS30858
mnt-by: MNT-GLOBALNETWORKS
source: RIPE # Filtered


Αυτα μου βγαζει το backtrace και ειναι ολα απο το Gnet, που ειναι νετκαφε με σερβερς για Counterstrike...
Εχω ανοιχτο το ALL-SEEING-EYE, ενα προγραμμα για να βρισκει σερβερ γι παιχνιδια, και μαλλον απο αυτο γινεται η ζημια...
Αλλα port attack?


33092

Daemon
08/01/2006, 18:16
Επιθεση οχι, δεν ειναι.
Μαλλον καποιο σκαναρισμα ρουτινας απ'τo GNet..
Και το πρωτο IP ειναι του Bikenet, καποιο scan του counterstrike server μαλλον, παλι τιποτα να σε ανησυχει..

gcrook
08/01/2006, 22:50
Αρχικά δημιουργήθηκε από Daemon
Επιθεση οχι, δεν ειναι.
Μαλλον καποιο σκαναρισμα ρουτινας απ'τo GNet..
Και το πρωτο IP ειναι του Bikenet, καποιο scan του counterstrike server μαλλον, παλι τιποτα να σε ανησυχει..

Και εγω αυτο σκεφτηκα, αλλα η συχνοτητα του φαινομενου με ανησυχησε, ασε που τα συγκεκριμενα πορτς ειναι καπως ΄υποπτα΄.
Αλλα και παλι ο σερβερ δεν παιρνει πρωτοβουλια να σκαναρει σε ανυποπτη στιγμη, μηπως ειναι καποιου χρηστη που τρεχει το all_seeing_eye και με εχει στη λιστα φιλων;
Τεσπα ευχαριστω:wave2:

Daemon
08/01/2006, 23:23
Τα ports που βλεπω ειναι απ'το "σκαναρισμα" του bikenet και ασχετα με το counterstrike απο τι βλεπω (μηπος το εν λογο σερβερ τρεχει και αλλα παιχνιδια?). Δεν ξερω τα ports απ'το σκαναρισμα του GNet τι σου δειχνει. Το allseeingeye χρησημοποιει 27243-27245 και τα ports του συγκεκριμενου παιχνιδιου