![]() |
[Netwerk]Portscan :-(
Ik heb sedert enige tijd last van portscans op UDP-poort 65535 van mijn computer. Heb mijn ipadres tot tweemaal toe verandert, het mocht echter niet baten. Men slaat weer aan het scannen, en volgens mij wordt het systeem er ietsje trager van, omdat McAfee Personal Firewall de scans tegenhoudt. Weet iemand misschien een andere manier om van deze scans af te komen?
|
Op je router die poort dicht gooien. En als je geen router hebt... Tja dan wordt het moeilijk. Dan blijft het werk voor je computer.
|
Ik zou me er niet druk om maken.
|
Kan geen kwaad.
|
Ter inspiratie ging ik wat googlen:
Those running XP SP2 should still seriously consider an alternative personal firewall. Microsoft is relatively new to this market, and the Windows Firewall is not as full-featured as many other personal firewalls. For example: * The Windows Firewall blocks unauthorized inbound connections; this can help evade detection by portscans and deny remote connections aimed at backdoor trojans. * However, the Windows Firewall does not block the outbound connections so often initiated by spyware, worms, DoS zombies, and blended threats. * It does not permit Internet use only by trusted programs, or verify the integrity of those programs to prevent application spoofing. * While the Windows Firewall permits exceptions, they are not as granular as many other personal firewalls, making it harder to accomplish goals like selective filesharing in a mixed-trust network. * Windows Firewall policies can be tampered with through Registry modification (see CVE-2005-2765) and programmatically disabled through WMI, enabling bypass by malware that exploits a privilege escalation bug. |
Heb de router al dicht zitten. Het komt waarschijnlijk omdat ik ooit voor bittorrent de betreffende poort geforward heb. Maak me er ook niet echt druk om, maar ik wordt toch liever niet gescand als het even kan.
|
je zou kunnen tracen wie (welk ip) de portscan doet en zijn of haar provider een mailtje sturen.
|
Citaat:
|
Citaat:
* The Windows Firewall blocks unauthorized inbound connections; this can help evade detection by portscans and deny remote connections aimed at backdoor trojans. * However, the Windows Firewall does not block the outbound connections so often initiated by spyware, worms, DoS zombies, and blended threats. Pfff... outbound protection is de meest nutteloze uitvinding ooit. Je hebt er geen hol aan (nee, echt niet) en het is alleen maar irritant. Op het moment dat je spyware/worms/virussen op je computer hebt die door je firewall moeten worden geblokkeerd, heb je al een probleem, want die dingen horen daar in de eerste plaats gewoon niet thuis. Outbound protection geeft mensen een vals gevoel van veiligheid. * It does not permit Internet use only by trusted programs, or verify the integrity of those programs to prevent application spoofing. Alsof de gemiddelde gebruiker weet welk programma "te vertrouwen" is? * While the Windows Firewall permits exceptions, they are not as granular as many other personal firewalls, making it harder to accomplish goals like selective filesharing in a mixed-trust network. In een beetje netwerk heb je dan ook geen software firewall nodig op een desktop. * Windows Firewall policies can be tampered with through Registry modification (see CVE-2005-2765) and programmatically disabled through WMI, enabling bypass by malware that exploits a privilege escalation bug. Bug, welke bug? Nu al jammeren over iets dat niet bestaat? :confused: Het punt is, software firewalls zijn gewoon troep die de boel onnodig vertragen en weinig nuttigs bijdragen. Als je computer direct aan het modem hangt dan doe je er goed aan om de XP firewall aan te laten staan, maar als je een router hebt (met NAT) dan is het gewoon overbodig. |
Citaat:
|
Aha, het is door een vrouw geschreven! :evil:
|
Outbound application-level firewalls zijn een goede bescherming tegen trojans en backdoors, veel experts zijn het iig niet met je eens. ;)
|
Ik vind van niet. Een goede bescherming tegen trojans is een virusscanner, en een gebruiker die zijn Windows-computer up to date houdt en nadenkt bij wat hij of zij installeert. ;)
En wie zijn die experts? Steve Gibson? :D |
Citaat:
|
Citaat:
Je had meer krediet gekregen als je zei dat een virusscanner weinig echte bescherming biedt, omdat een virusscanner alleen bekende virussen herkent en een goed geschreven virus vrijwel onkraakbaar is. En eenmaal in je systeem kan het vanalles wijzigen wat 100% cleanen vrijwel onmogelijk maakt. Gelukkig zijn de meeste virusschrijvers onervaren pubers, maar er zijn worden ook steeds meer custom virussen en trojans gemaakt met commerciëel oogmerk (zoals bedrijfsspionage en phreaking (de russische postbank-mafia is daar een voorbeeld van)). Een application-level firewall zorgt ervoor dat geen enkel programma, virus, trojan of die nu bekend is of custom-built, contact met de buitenwereld kan maken. Dat biedt een stuk meer veiligheid dan een virusscanner in mijn ogen. De windows firewall beschermt je computer door vulnerable listening ports te dichten, maar helpt niet tegen trojans en andere malware (spyware, spybots, ircbots). Daarom raad ik een application-level firewall zoals Kerio Personal Firewall 2.1.5 aan. |
Nou, ik weet niet hoe het met jouw computer zit, maar op die van mij komen geen trojans of andere malware. Misschien dat een onervaren gebruiker meer pech heeft, maar die zal een virus niet eens herkennen. Het is niet alsof je dan een melding krijgt "virus.exe wil verbinding maken met het internet" :p Vrijwel alle onervaren gebruikers klikken gewoon op "Yes" als ze een melding krijgen van hun firewall, gevolg -> firewall wordt nutteloos. Voor de meeste mensen heeft het gewoon geen nut.
Citaat:
Citaat:
Ik waardeer overigens wel dat je Kerio aanraadt, en niet ZoneAlarm oid. :cool: |
Citaat:
Ik draai al een hele tijd ZoneAlarm Pro, en 'k heb er nog nooit problemen mee gehad hoor. En veel recourses vreet ie ook al niet. En hij controleert niet alleen uitgaande connecties maar ook veranderingen aan bv het register, wat ik toch wel een pluspunt vind hoor. |
Citaat:
Citaat:
Citaat:
Zodra je merkt dat een vage .exe (waarvan je dacht dat het een spelletje/applicatie/keygen/crack/whatever was) verbinding zoekt wat het niet zou mogen doen, kill je gelijk het proces. Voor de meeste simpele trojans doet dat de truuc, of anders in safe mode en daar het een en ander schoonmaken. In elk geval weet je dat er iets mis ging toen jij je geleende spel wilde kraken. ;) Citaat:
Maar genoeg over dat. :p Citaat:
|
Citaat:
Ik vraag dit, omdat veel mensen altijd een bepaalde virusscanner/firewall 'afkraken' zonder dat ze daar een beargumentie voor hebben. Dus kom maar op :D |
Citaat:
|
Alle tijden zijn GMT +1. Het is nu 07:58. |
Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.