¿Por qué los escaneos de red provienen de mi enrutador?

1

Estoy viendo notificaciones de mi software antivirus que se están bloqueando los análisis. Algunos son de direcciones IP externas, pero otros vienen de mi enrutador. Por ejemplo, aquí está el texto de una notificación de mi antivirus sobre un análisis que, aparentemente, vino de mi enrutador.

Attack: an intrusion attempt was blocked.
Risk Level | Medium
Attacker Computer
{router internal ip address}:53768
Destination Computer
{webserver internal ip address}:80
Protocol
TCP
Attack Signature
Web Attack: Malicious Scan Request
Attack URL
{webserver external ip address}/cgi/common.cgi
Targeted Application
SYSTEM
Status
Blocked
Action
Resolved - No Action Required
Date & Time
12/4/2017 3:07 PM

¿Alguien tiene alguna idea de lo que está pasando aquí?

    
pregunta umsrato 05.12.2017 - 19:06
fuente

1 respuesta

1

Si proviene de su enrutador, entonces su enrutador ha sido comprometido, no hay duda al respecto. Alguien está haciendo un túnel a través de él.

Simplemente restablecer la IP no es suficiente. Debe hacer un restablecimiento de fábrica del dispositivo, restablecer la contraseña e informar el incidente al ISP.

    
respondido por el Dwad 05.12.2017 - 21:34
fuente

Lea otras preguntas en las etiquetas