Je hebt een klacht over de onderstaande posting:
Door Erik van Straten:Dat is geen portscan maar iemand die kijkt of je een mailserver draait (wellicht als open relay). Het afzender IP-adres is niet gespoofed; dat is (in de meeste gevallen) zinloos bij TCP verbindingen. Dit geldt ook voor de andere pakketten die je toont. Ik kan het niet met je eens zijn Erik. Het MAC-adres vond ik al raar lang. Dus jouw opmerking dat daar ook het MAC adres van mijn router in vermeld is, klopt. Het source-adres zou inderdaad het device van de ISP kunnen zijn. Dus beiden uit het Ethernet-frame. Dus ik was de dommerd; mijn opmerking over spoofing is bezijden de waarheid. Een klein testje met Shields-up bevestigt dit. Wat daar trouwens ook uit blijkt is dat mijn modem slechts de eerste vijf van een serie poortscans logt (vanaf hetzelfde IP-adres) en daarna een tijdje zwijgt. Dus die 400 logregels zijn waarschijnlijk maar een fractie. Dat er poort "scans" worden uitgevoerd blijft in mijn ogen overeind. Want waarom zou iemand een mailserver bij mij moeten verwachten. En de ...
Beschrijf je klacht (Optioneel):