Hoi,
Ik gebruik al geruimte tijd Ziggo Internet en heb op 20 juli even de stroom van het modem afgehad. Ik krijg sinds ca 20 juli verschillende meldingen van het modem, met als tekst
TCP- or UDP-based Port Scan DETECTED on <datum tijd> targeting 217.121.xx.xx,51093, sent from 212.54.44.54,53
Eerste keer helpdesk bellen werd mij verteld dat het idd niet normaal is, maar een "instellingsprobleem" van de server 212.54.44.54 moet zijn (server van Ziggo).
Het probleem bleef aanhouden dus heb ik eind juli nog eens gebeld met de helpdesk, waarbij mij aangegeven werd dat het probleem toch echt bij mij zit, en ik het password van de WIFI maar eens moest wijzigen en een virusscanner draaien.
Welnu, dat heeft natuurlijk weinig zin aangezien de scans voor mij inkomend zijn en niet uitgaand.
Maar ok, om de discussie uit te sluiten ben ik op vakantie gegaan en daarbij alléén het modem aangelaten.
Daarbij kwamen nog steeds de meldingen in mijn mailbox binnen, echter nu slechts enkele keren in plaats van x-keer per dag.
Set up:
Tijdens de vakantie was ook de Linksys router buiten gebruik. Dus echt alléén het modem aangesloten. Echt alles stond uit en ik was ver hier vandaan
Portscan meldingen bleven echter ook toen komen maar in veel lagere frequentie.
Vandaag heb ik een netwerksniffer mee laten draaien, maar de portscan meldingen blijven op willekeurige momenten komen.
Ook komen ze op het moment dat er verschillende apparaten een internet verbinding maken. (tijd van de email alert vergeleken met de sniffer-log).
Bijvoorbeeld op het moment dat de Humax IHDR (ethernetkabel) "iets" doet, of mijn TV (ethernetkabel), of mijn Android smartphone, of mijn pc, Syno NAS, of.....
Ik heb geen idee wat hier nu aan de hand kan zijn, en waarom de servers van Ziggo mijn IP-adres scannen.
Het enige dat ik kan verklaren is dat ik rond de 20e juli de spanning eraf gehad heb en daardoor een nieuw IP-adres gekregen heb.
Echter ik heb nu ook het modem een nacht de stroom eraf gehad, maar geen nieuw IP-adres gekregen dus ik kan het er niet mee uitsluiten.
Kan iemand mij vertellen wat hier nu aan de hand is?
Ik gebruik al geruimte tijd Ziggo Internet en heb op 20 juli even de stroom van het modem afgehad. Ik krijg sinds ca 20 juli verschillende meldingen van het modem, met als tekst
TCP- or UDP-based Port Scan DETECTED on <datum tijd> targeting 217.121.xx.xx,51093, sent from 212.54.44.54,53
- target poorten verschillen,
- poort van Ziggo server altijd gelijk (53), van overige servers verschillen
- Server verschilt:
- 212.54.44.54 (ziggo)
- 212.54.40.25 (ziggo)
- 62.75.207.57
- 88.150.200.35
- Poortscans zijn volgens de log meerdere keren (soms paar honderd pogingen)
- Gemiddeld 4 email notificaties per dag,
Eerste keer helpdesk bellen werd mij verteld dat het idd niet normaal is, maar een "instellingsprobleem" van de server 212.54.44.54 moet zijn (server van Ziggo).
Het probleem bleef aanhouden dus heb ik eind juli nog eens gebeld met de helpdesk, waarbij mij aangegeven werd dat het probleem toch echt bij mij zit, en ik het password van de WIFI maar eens moest wijzigen en een virusscanner draaien.
Welnu, dat heeft natuurlijk weinig zin aangezien de scans voor mij inkomend zijn en niet uitgaand.
Maar ok, om de discussie uit te sluiten ben ik op vakantie gegaan en daarbij alléén het modem aangelaten.
Daarbij kwamen nog steeds de meldingen in mijn mailbox binnen, echter nu slechts enkele keren in plaats van x-keer per dag.
Set up:
- Ziggo Cisco modem,
- WIFI disabled op ziggo modem,
- Geen devices aangesloten, slechts één (reeds lang gebruikt) Linksys router waarop mijn netwerk aangesloten is.
- In het ziggo modem heb ik MAC-filtering toegepast (er is dus alléén connectie toegestaan met mijn router)
- Ingesteld: reporting -> email alerts
Tijdens de vakantie was ook de Linksys router buiten gebruik. Dus echt alléén het modem aangesloten. Echt alles stond uit en ik was ver hier vandaan

Portscan meldingen bleven echter ook toen komen maar in veel lagere frequentie.
Vandaag heb ik een netwerksniffer mee laten draaien, maar de portscan meldingen blijven op willekeurige momenten komen.
Ook komen ze op het moment dat er verschillende apparaten een internet verbinding maken. (tijd van de email alert vergeleken met de sniffer-log).
Bijvoorbeeld op het moment dat de Humax IHDR (ethernetkabel) "iets" doet, of mijn TV (ethernetkabel), of mijn Android smartphone, of mijn pc, Syno NAS, of.....
Ik heb geen idee wat hier nu aan de hand kan zijn, en waarom de servers van Ziggo mijn IP-adres scannen.
Het enige dat ik kan verklaren is dat ik rond de 20e juli de spanning eraf gehad heb en daardoor een nieuw IP-adres gekregen heb.
Echter ik heb nu ook het modem een nacht de stroom eraf gehad, maar geen nieuw IP-adres gekregen dus ik kan het er niet mee uitsluiten.
Kan iemand mij vertellen wat hier nu aan de hand is?