Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: T0p1t0 en 10 Abril 2013, 20:00 pm



Título: Escaneo de puertos desde ISP a mi pc
Publicado por: T0p1t0 en 10 Abril 2013, 20:00 pm
Buenas, me ha saltado dos veces el antivirus Bitdefender diciendo que ha bloqueado un escaneo de puertos. Cuando voy a mirar la dirección veo que es esta 62.42.230.24. Decido ejecutar el comando nslookup en W8 y resuelve que se trata de mi ISP de ONO. El escaneo lo ha detectado desde esa IP pública del ISP a la IP privada asignada a mi ordenador. He buscado en Google y no he encontrado ningun caso parecido, no sé si esto es normal o no. Que yo sepa no he hecho nada para que me busquen xd



Quisiera añadir que cuando me salto la detención del escaner de puertos (hoy lo ha vuelto a hacer), estaba intentando acceder a una página web y no cargaba dicha página. No sé si ese detalle es útil o no, pero lo digo por si acaso ;)


Título: Re: Escaneo de puertos desde ISP a mi pc
Publicado por: Songoku en 11 Abril 2013, 12:10 pm
Prueba a cambiar los dns de ono por por ejemplo los de google:
8.8.8.8
8.8.4.4
Saludos...

Songoku


Título: Re: Escaneo de puertos desde ISP a mi pc
Publicado por: el-brujo en 11 Abril 2013, 18:58 pm
Comprueba que realmente tienes la ip 62.42.230.24 asignada a las dns, con ipconfig /all

Es muy raro que el antivirus Bitdefender detecteque tu servidor dns te está haciendo un escaneo de puertos.

Como te dice Songoku prueba a cambiar las dns por unas "libres", tipo las de Google o OpenDNS

Las de Google son --> 8.8.8.8 y 8.8.4.4
Las de openDNS son  --> 208.67.222.222 y 208.67.220.220


Título: Re: Escaneo de puertos desde ISP a mi pc
Publicado por: T0p1t0 en 11 Abril 2013, 21:42 pm
Muchas gracias por las respuestas. Tengo el antivirus en modo agresivo y esta mañana me ha saltado también en el trabajo con una IP privada, casi pongo la mano en el fuego que nadie de allí me ha hecho un escaneo porque de informatica lo justo... No lo comprobé, pero creo que la IP privada desde la que se me hizo el supuesto scanning es la asignada al servidor de allí

Me da a mi que ese antivirus en modo agresivo tiene muchos falsos positivos, y eso que se supone que es el mejor de 2013. En fin, probaré a poner el OpenDNS pero a mí me ha parecido igual de raro que a vosotros todo esto