Ik heb de volgende e-mail gekregen:
We hebben in ons beveiligingssysteem meldingen ontvangen waaruit blijkt dat jouw internetaansluiting onrechtmatig wordt gebruikt. Dit kan voor jou en andere internetgebruikers vervelende gevolgen hebben. Het is daarom belangrijk dat je direct maatregelen neemt.
Hoe is te zien dat mijn computer besmet is?
Internetproviders gebruiken zogenaamde abuse-systemen waarmee het verkeer van een internetaansluiting als het ware wordt bewaakt. Als dit systeem opmerkt dat een computerverbinding probeert te maken met bijvoorbeeld een command & control server van malware (schadelijke software), of als er verkeer wordt gedetecteerd dat kenmerken heeft van bijvoorbeeld het versturen van spam of gemaakte verbindingen naar een botnet (een systeem dat een computer ‘kaapt’) wordt hier een melding van gemaakt door het systeem.
Maatregelen
Wij vragen je een virusscanner te gebruiken op alle apparaten die verbonden zijn met jouw internetaansluiting. Er zijn een aantal gratis antivirusprogramma’s die je hiervoor kunt gebruiken en kunt vinden op het internet.
Let op!
Het is belangrijk dat je zo spoedig mogelijk actie onderneemt op deze waarschuwing. Als het onrechtmatige gebruik doorgaat, dan kan het zijn dat wij je internetaansluiting tijdelijk in een beveiligde omgeving plaatsen. Dit zal inhouden dat je, tot het probleem is opgelost, alleen nog gebruik kunt maken van een beperkt aantal internetsites.
Hoe kom ik er achter waar precies het probleem zit.
Ik heb wat standaard client devices, zoals chromecast, sonos, etc, en 2 linux systemen actief, 1 laptop, en server met 3 websites ( welke geen problemen lijken te geven, volgens externe scanners ).
Op beide zegt de virusscanner, geen probleem.
Daarnaast zit ik met unifi USG direct verbonden met tmobile glas.
De traffic via unifi interface zie ik niet iets wat ik niet verwacht. Geen spikes, of andere onverwachte zaken.
De klantenservice verwijst me naar deze community.
Dus hoe kom ik er achter wat precies het probleem is?
Beste antwoord door Sander
Bekijk origineel