Scan.Generic.Portscan.Tcp ağ saldırısı

rifatK

Femtopat
Katılım
15 Nisan 2021
Mesajlar
9
Daha fazla  
Cinsiyet
Erkek
Merhabalar. Bilgisayarımı günlük olarak kullanırken kullandığım virüs programından(Kaspersky) bir mesaj aldım. Mesajda "ağ saldırısı engellendi" yazıyordu. Sonuçlara baktığımda scan. Generic. Portscan. Tcp adında bir saldırı gördüm. Çözüm olarak yalnızca modemi açıp kapattım. Bu saldırıdan önce herhangi bir virüslü siteye girmedim. Bilgisayarda ağ ile alakalı herhangi bir değişiklik girmedim. Bilgisayarda ağ ile alakalı herhangi bir değişiklik uygulamadım. Bilgisi olan birisi yardımcı olabilir mi, ne yapmalıyım? Alt kısımda detayları paylaşacağım.

20210430_140805.png
 
Kaspersky halletmiş, birisi sana nmap saldırısı yapıyor olabilir. Bağlantının portunu tarıyor. Vallahi helal olsun onu bile engellemiş.

%100 Eminim ya NMAP ya da başka bir tool saldırısı olduğuna.
DDoS İhtimali de fazla. Kaspersky yapmış yapacağını, engellemiş. Modemini aç kapa yap. Bu sayede IP adresin değişecek. Bu saldırıyı ancak senin İP adresini bilerek yapabilir.
 
Kaspersky halletmiş, birisi sana nmap saldırısı yapıyor olabilir. Bağlantının portunu tarıyor. Vallahi helal olsun onu bile engellemiş.

%100 eminim ya nmap ya da başka bir tool saldırısı olduğuna.

Yani bu kişi belirli aralıktaki portları tararken benim portuma da denk gelmiş doğru mu anladım? Bir de bu kişiyi siber suçlara şikayet etmeli miyim?
 
Yani bu kişi belirli aralıktaki portları tararken benim portuma da denk gelmiş doğru mu anladım?
Tesadüf mü bilemem, ama ihtimali düşük. Senin İP ni bulmuş ve scan ediyor. Yani bilgilerini emiyor. İkinci ihtimal, yine yüksek. NMAP yerine DDoS attack toolları kullanmış olabilir. Eğer Kaspersky bulmasaydı bilgilerin emilmişti ve o modem açığından içeri gireceklerdi. Ya da DDoS la internetini çökerteceklerdi.
Merhabalar. Bilgisayarımı günlük olarak kullanırken kullandığım virüs programından(Kaspersky) bir mesaj aldım. Mesajda "ağ saldırısı engellendi" yazıyordu. Sonuçlara baktığımda scan. Generic. Portscan. Tcp adında bir saldırı gördüm. Çözüm olarak yalnızca modemi açıp kapattım. Bu saldırıdan önce herhangi bir virüslü siteye girmedim. Bilgisayarda ağ ile alakalı herhangi bir değişiklik girmedim. Bilgisayarda ağ ile alakalı herhangi bir değişiklik uygulamadım. Bilgisi olan birisi yardımcı olabilir mi, ne yapmalıyım? Alt kısımda detayları paylaşacağım.

Eki Görüntüle 999941
Saldırıda bulunan İP adresi yazan yer var ya, orası sana saldırı yapan kişinin İP adresi. Şikayet edebilirsin. Ona aynı şeyi de yapabilirsin. Nasıl olsa sana saldıranın İP sini biliyorsun. Kaspersky adam eder.
 
Tesadüf mü bilemem, ama ihtimali düşük. Senin IPni bulmuş ve scan ediyor. Yani bilgilerini emiyor. İkinci ihtimal, yine yüksek. Nmap yerine DDoS attack toolları kullanmış olabilir. Eğer Kaspersky bulmasaydı bilgilerin emilmişti ve o modem açığından içeri gireceklerdi. Ya da DDoS'la internetini çökerteceklerdi.

Saldırıda bulunan IP adresi yazan yer var ya, orası sana saldırı yapan kişinin IP adresi. Şikayet edebilirsin. Ona aynı şeyi de yapabilirsin. Nasıl olsa sana saldıranın IP'sini biliyorsun. Kaspersky adam eder.

Desteğiniz için çok teşekkür ederim açıkçası şanslı günümdeyim :D. Şahsı ihbar ettim umarım gereği yapılır. İyi günler.
 
Ben yakın zamanda bir oyunda sunucu açtım bunun içinde internetten port diye bir şeyyin kullanılması gerektiğini öğrendim ve birkaç gün sonra ağ saldırısı engellendi diye 1'er gün arayla 2 tane mesaj geldi
Ağ saldırısı engellendi diye acaba port açtım diye mi oldu bu?
 
Ağ saldırısı engellendi diye acaba port açtım diye mi oldu bu?
Sunucu yerel ağa bağlıysa mümkün. Zararlı bir veri kaynağı paket göndermiyorsa bildiğiniz bir kaynaktan çıkıyorsa saldırı ayrıntılarında port girdisini görüyorsanız beyaz listeye alabilirsiniz.
 

Geri
Yukarı