Beste mensen,
Afgelopen paar weken is mijn internetaansluiting "in een veilig gebied geplaatst" door KPN Abuse Team. Ze vinden dat er vanaf mijn aansluiting aanvallen richting andere gebruikers uitgevoerd kunnen worden. Ik weet van nix. Ze voeren het onderstaande bewijs aan:
PORT STATE SERVICE
5353/udp open zeroconf
| dns-service-discovery:
| 445/tcp smb
| Address=192.168.XX.XX fe80:0:0:0:211:32ff:ZZZZ:1045
| 548/tcp afpovertcp
| Address=192.168.XX.XX fe80:0:0:0:211:32ff:ZZZZ:1045
| 5000/tcp http
| vendor=Synology
| model=DS214+
| serial=13C0M7N016583
| version_major=6
| version_minor=1
| version_build=15152
| admin_port=5000
| secure_admin_port=5001
| mac_address=00:11:32:2c:YY:YY|00:11:32:2c:YY.YY
| Address=192.168.XX.XX fe80:0:0:0:211:32ff:ZZZZ:1045
| 5006/tcp webdavs
| Address=192.168.XX.XX fe80:0:0:0:211:32ff:ZZZZ:1045
| Device Information
| model=Xserve
|_ Address=192.168.XX.XX fe80:0:0:0:211:32ff:ZZZZ:1045
Het zou dus gaan om poort 5353, naast alle andere poorten die ook open staan en waar niets over gezegd wordt.
In de begeleidende mails werd gevraagd om het modem terug te zetten naar fabrieksinstellingen. Dit heb ik gedaan waardoor de NAS alleen vanaf mijn eigen WIFI te bereiken is.
Ik heb niet genoeg kennis om bovenstaand "bewijs" te kunnen lezen. Ik zie wel bekende dingen, zoals het interne ip-adres van de nas en zijn twee mac-adressen.
Wat is hier aan de hand? Is de angst van KPN terecht, op basis van bovenstaande? WAt kan ik als tegenargumenten gebruiken, als die er zijn?
Graag hoor ik van jullie!