Beantwoord

Port Scan Attack

  • 7 February 2024
  • 7 reacties
  • 197 Bekeken

  • heeft eerste post geplaatst
  • 1 reactie

Hallo,

 

Ik heb welgeteld 1 dag internet van jullie en mijn router herstart s' avonds door het volgende;

kernel: [ 236.794999] UDP PORT SCAN ATTACK:IN=eth1.3 OUT= MAC=f8:0d:a9:17:3c:ea:00:0e:00:00:00:01:08:00 SRC=xx.xxx.xxx.xxx DST=xx.xxx.xxx.xxx LEN=1500 TOS=0x00 PREC=0x00 TTL=5 ID=0 DF PROTO=UDP SPT=53197 DPT=39070 LEN=1480

(Ip adressen onherkenbaar gemaakt)

Moet ik me zorgen maken? En dan bedoel ik vooral, blijft dit aanhouden? Want als ik dit forum lees zakt me de moed een beetje in de schoenen..

 

 

icon

Beste antwoord door Mvse 7 February 2024, 11:00

Bekijk origineel

7 reacties

Reputatie 7
Badge +14

Hoi @Mvse 

Dat het hele internet constant wordt “gescanned” is niets nieuws en moet geen reden zijn voor een router om te herstarten. Juist de router is ervoor om een filter te vormen tussen het WAN en jouw LAN. Welke router gebruik je?

Hoi @Mvse 

Dat het hele internet constant wordt “gescanned” is niets nieuws en moet geen reden zijn voor een router om te herstarten. Juist de router is ervoor om een filter te vormen tussen het WAN en jouw LAN. Welke router gebruik je?

Dag Eric,

Bedankt voor je reactie.

Wij hebben een Zyxel T-56.

Het vreemde is dat precies op het tijdstip van deze log entry de router ook echt herstart. Of kan dit een firmaware update zijn die toevallig op hetzelfde tijdstip gepusht werdt?

Vond het gewoon een beetje vreemd, maar goed.

Zit er aan te denken om een TP Link Omada te plaatsen (ik weet niet of dit werkt met Odido?), ik ben wel software ontwikkelaar, maar ben niet thuis in netwerken en routing.

Ik hou het vanaf nu gewoon even in de gaten.

Ben wel erg tevreden met de dowload/upload & ping, dikke prima! Dat mag ook gezegd worden.

Mvg,

Mart

Hoi @Mvse 

Dat het hele internet constant wordt “gescanned” is niets nieuws en moet geen reden zijn voor een router om te herstarten. Juist de router is ervoor om een filter te vormen tussen het WAN en jouw LAN. Welke router gebruik je?

Dag Eric,

Bedankt voor je reactie.

Wij hebben een Zyxel T-56.

Het vreemde is dat precies op het tijdstip van deze log entry de router ook echt herstart. Of kan dit een firmaware update zijn die toevallig op hetzelfde tijdstip gepusht werdt?

Vond het gewoon een beetje vreemd, maar goed.

Zit er aan te denken om een TP Link Omada te plaatsen (ik weet niet of dit werkt met Odido?), ik ben wel software ontwikkelaar, maar ben niet thuis in netwerken en routing.

Ik hou het vanaf nu gewoon even in de gaten.

Ben wel erg tevreden met de dowload/upload & ping, dikke prima! Dat mag ook gezegd worden.

Mvg,

Mart

 

Hoi @Mvse, ik heb direct na de installatie van de monteur de T56 vervangen voor een TP-Link Omada ER7212PC in combinatie met de TP-Link EAP650. De ER7212PC (router + switch in 1) vanwege de vele poorten, staat netjes in de meterkast en de EAP650 vanwege de beste kwaliteit prijsverhouding en formaat. Ik heb niet gekozen voor de EAP653 want omdat deze iets minder zendvermogen blijkt te hebben dan de EAP650.

Het configureren van Odido in de router is simpel met de gegevens welke hier ook op het forum staan voor een eigen modem. Ik ben in iedergeval zeer tevreden.

Gele lijn is latency, blauw is throughput.

 

@RubenFK, in een privébericht heb je mij de vraag gesteld hoe ik de TP-Link ER7212PC heb ingesteld. Helaas kan ik in een privébericht geen foto's toevoegen, daarom plaats ik mijn reactie hier en tag ik jou.

Ik hoor graag of het gelukt is!

Hierbij mijn scherm van het WAN configuratiescherm:

 

Hi @P8MI6S ,

 

Dank voor de moeite!

 

Ik zie dat je geen gebruik maakt van de SFP poort maar van de Ethernet poort voor WAN? Ik zou namelijk graag gebruik maken van directe aansluiting.

 

Dank!

De directe SFP aansluiting kan alleen met het type GPON (te herkennen aan ik meen Motorola converter), niet met het type XGS-PON (te herkennen aan wit Huawei converter). Voor XGS-PON moet de licentie nog in orde gemaakt worden en ik weet trouwens niet eens of dit apparaat gaat werken met SFP+ aansluitingen.

Dank!

Reageer