Nuemerosos port scan.. sygate firewall, win XP

Localización, instalación y configuración de todo tipo de software.

Moderador: Moderadores

ZunderZ
Senior
Mensajes: 32
Registrado: Vie Nov 11, 2005 2:03 pm
Ubicación: España

Nuemerosos port scan.. sygate firewall, win XP

Mensaje por ZunderZ » Mié Ene 25, 2006 1:12 am

Hola muy buenos dias. Me escanean amenudo los puertos. como cada media hora.. a mi me parece mucho. Tengo el spyboot y le paso amenudo en busca de spyware y demas..
Cre que fue a raiz de aparecer el Zambor ese de los coj...
Dejo aki las ip's a ver si tb son frecuentes en vosotros..

24/01/2006 21:36:23 Port Scan Minor Incoming UDP 61.233.40.205

24/01/2006 23:14:52 Port Scan Minor Incoming UDP 61.233.40.205

24/01/2006 23:28:01 Port Scan Minor Incoming UDP 202.111.173.83

25/01/2006 0:15:21 Port Scan Minor Incoming UDP 202.111.173.83

25/01/2006 0:38:23 Port Scan Minor Incoming UDP 221.5.251.219

25/01/2006 0:40:58 Port Scan Minor Incoming UDP 61.233.40.205

Son solo escaneos verdad?.. o pueden entrar?.. si entrasen, el "sygate personal firewall" me lo diria?
.. Muchas Gracias!.
Por qué "separado" se escribe todo junto y "todo junto" separado?¿?¿ :D
Feliz Año y Felicidades al foro.

opinguino
Moderador
Mensajes: 2429
Registrado: Sab Oct 02, 2004 9:24 pm
Ubicación: españa
Contactar:

Mensaje por opinguino » Mié Ene 25, 2006 8:30 pm

un whois a la primera ip

% [whois.apnic.net node-1]
% Whois data copyright terms http://www.apnic.net/db/dbcopyright.html

inetnum: 61.233.40.0 - 61.233.40.255
netname: CRHbYqS
country: CN
descr: China Railcom Hebei Yangquan Subbranch
descr: Telecommunication Company
descr: Yangquan City,Shanxi Province
admin-c: LQ112-AP
tech-c: LM273-AP
status: ASSIGNED NON-PORTABLE
changed: *******@crc.net.cn 20030731
mnt-by: MAINT-CN-CRTC
source: APNIC

person: LV QIANG
nic-hdl: LQ112-AP
e-mail: *********@chinatietong.com
address: 22F Yuetan Mansion,Xicheng District,Beijing,P.R.China
phone: +86-10-51892106
fax-no: +86-10-51890674
country: CN
changed: ****@cnnic.net.cn 20050823
mnt-by: MAINT-CNNIC-AP
source: APNIC

person: liu min
nic-hdl: LM273-AP
e-mail: *********@chinatietong.com
address: 22F Yuetan Mansion,Xicheng District,Beijing,P.R.China
phone: +86-10-51848796
fax-no: +86-10-51842426
country: CN
changed: ****@cnnic.net.cn 20041208
mnt-by: MAINT-CNNIC-AP
source: APNIC

un whois a la segunda ip

% [whois.apnic.net node-2]
% Whois data copyright terms http://www.apnic.net/db/dbcopyright.html

inetnum: 202.111.173.0 - 202.111.173.127
netname: YJ-TELECOM-NETBAR
descr: Yanji City, Telecom Netbar, No.8 Liming Road, Jilin Province, China.
country: CN
admin-c: ZB17-AP
tech-c: ZB17-AP
mnt-by: MAINT-CHINANET-JL
changed: ***@mail.jl.cn 20000825
status: ASSIGNED NON-PORTABLE
source: APNIC
changed: **********@apnic.net 20020827

person: ZHAO BO
address: 96,JieFang Road ChangChun 130021 China.
country: CN
phone: +86-431-8925217
fax-no: +86-431-8925190
e-mail: ***@mail.jl.cn
nic-hdl: ZB17-AP
mnt-by: MAINT-CHINANET-JL
changed: ***@mail.jl.cn 20020619
source: APNIC

mucha info no dan, pero por lo menos dice de donde es el que te ha lanzado el escaneo
opinguino

Avatar de Usuario
kopikun
Senior
Mensajes: 137
Registrado: Jue Jun 30, 2005 3:42 pm

Mensaje por kopikun » Jue Ene 26, 2006 1:14 am

Zambor es un cliente del programa emule que toca las narices por mensaje, pero no te escanea los puertos.
Zambor es inofensivo, pero muy molesto.

No recuerdo, pero creo que sygate tiene la opción de poner los puertos como invisibles, la verdad hace mucho que lo usé y no recuerdo....la opción es algo así como no devolver mensaje y por lo tanto en teoría tus puertos no existen.

Responder