Neustálé zvonění telefonu - scanování sítě?
Napsal: sob 24. lis 2018 12:30:22
Kolegové,
už přibližně 3 dny nám zvoní VoIP telefon, číslo volajícího je obvykle nějaké nesmyslné číslo, jako 217, 3100 3100, 1000 1000 atd. Ze začátku příležitostně, dnes v podstatě neustále.
Ve výpisech volání Odorik se nic takového neukazuje. Vypadá to, jako by někdo scanoval síť, ovšem nepodařilo se mi přijít na to, odkud by mohl problém pocházet.
Telefon je za domácím routerem, za NATem, nepřístupný z veřejné internetové sítě. Žádné přesměrování portů není nastaveno. UPnP je vypnuto. Postupně jsem povypínal všechny počítače v lokální síti, abych vyloučil možnost napadení některého z nich, který by scanoval vnitřní síť. Nic se neprokázalo. Jediné, co problém přeruší, je odpojení routeru od internetu nebo jeho vypnutí. Router jsem vymazal na tovární nastavení, změnil nastavení přístupu a nakonfiguroval komplet znovu. Jakmile byl připojen k internetu, problém se okamžitě objevil znovu.
Bylo by možné zkontrolovat, že tento nepatřičný provoz nepochází ze sítě Odoriku, zda není nějaké napadení tam? Popřípadě jaké další kroky lze podniknout k eliminaci nebo vypátrání zdroje problému?
Děkuji!
už přibližně 3 dny nám zvoní VoIP telefon, číslo volajícího je obvykle nějaké nesmyslné číslo, jako 217, 3100 3100, 1000 1000 atd. Ze začátku příležitostně, dnes v podstatě neustále.
Ve výpisech volání Odorik se nic takového neukazuje. Vypadá to, jako by někdo scanoval síť, ovšem nepodařilo se mi přijít na to, odkud by mohl problém pocházet.
Telefon je za domácím routerem, za NATem, nepřístupný z veřejné internetové sítě. Žádné přesměrování portů není nastaveno. UPnP je vypnuto. Postupně jsem povypínal všechny počítače v lokální síti, abych vyloučil možnost napadení některého z nich, který by scanoval vnitřní síť. Nic se neprokázalo. Jediné, co problém přeruší, je odpojení routeru od internetu nebo jeho vypnutí. Router jsem vymazal na tovární nastavení, změnil nastavení přístupu a nakonfiguroval komplet znovu. Jakmile byl připojen k internetu, problém se okamžitě objevil znovu.
Bylo by možné zkontrolovat, že tento nepatřičný provoz nepochází ze sítě Odoriku, zda není nějaké napadení tam? Popřípadě jaké další kroky lze podniknout k eliminaci nebo vypátrání zdroje problému?
Děkuji!