Ga naar inhoud

Macbook "spamt" het netwerk (FIN without ACK)


Aanbevolen berichten

Beste mensen,

Ik beschik over een Macbook met OSX 10.5.

Ik sluit deze vaak aan op het netwerk op m'n school, maar krijg elke keer van de ICT beheerder te horen dat mijn macbook portscans en andere rotzooi het netwerk op zou sturen.

Ik heb eventjes van hem in de logboeken van de firewall mogen kijken, en daar stond vermeld dat er FIN's uitgestuurd worden zonder een ACK, en dit op opeenvolgende poorten ergens in de 55xxx.

Heeft er iemand een idee hoe dit komt? Bestaat er misschien toch spyware oid voor Mac, of is het een "functie" van het besturingssysteem?

Alvast bedankt,

Stijn

Link naar reactie
Delen op andere sites

ik dacht dat er wel zoiets op de MAC zat die standaard hele het netwerk af snuffelt..

ik zou alleen echt niet weten waar dat zit of hoe dat heet, dus er naar zoeken gaat niet lukken :(

De Finder doorzoekt inderdaad het netwerk op openstaande netbios poorten. Dat is op zich niet zo'n probleem, dat doen andere pc's ook.

Ik (en voornamelijk de ICT man van m'n school...) vind het echter erg verdacht dat ie dergelijke hoge poorten oplopend scant (dus 55231, 55232, 55233...)

Maar alvast bedankt voor je antwoord!

Link naar reactie
Delen op andere sites

  • 2 maanden later...

Allang bekent.. dit heet *goedendag* bonjour..

Eigenlijk de apache server die op elke mac zit, met alle mogelijkheden van dien, scant auto elke poort op mogelijke verbindingen.

Euuh nooit met UNIX gewerkt? Dan wist je dit..

Alleen de mac doet dit vanuit zijn systeem..

Link naar reactie
Delen op andere sites

Bedankt voor je reactie!

Nooit geweten dat Apache poorten afscant...

En dan vind ik het vooral raar omdat in mijn systeemvoorkeuren bestandsdeling, webserver, en alle andere delingen uit staan...

Maar ondertussen heb ik er niets meer van gehoord, de ICT man heeft er zich bij neergelegd en de firewall het zwijgen op gelegd.

Link naar reactie
Delen op andere sites

Eigenlijk kun je vanuit het systeem..

met een programma'tje dat zich in de map hulpprogramma's bevind elk systeem afscannen.. maar ook whois enz enz

- Adreslijsthulpprogramma..

Vanuit de Kernel, dus de ingebouwde Apache server.. kun je alles tracen.. :)

Link naar reactie
Delen op andere sites

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.