@jan11000
Het zou kunnen dat je router kan loggen. Meestal staan daar de normale acties "uit" en worden niet gelogd.
Ik ontvang van mijn router een mail als er iets aan de hand is (inbraakpogingen). Deze IP-adressen worden gelogd.
Zoals deze bijvoorbeeld:
No Time Source IP Destination IP Note
1 |02/06/2010 14:04:34 |219.86.116.119 |mijn_geheim |ACCESS BLOCK
End of Alert
Als ik dan wil weten wie dat was, kijk ik met whois
whois 219.86.116.119
% [whois.apnic.net node-1]
% Whois data copyright terms http://www.apnic.net/db/dbcopyright.html
inetnum: 219.86.0.0 - 219.87.255.255
netname: TFN-NET
descr: Taiwan Fixed Network CO.,LTD.
descr: 7FI., No. 498, Ruei-Guang Rd., Nei-Hu
descr: Taipei Taiwan 114.
country: TW
Voor zover ik weet, heb ik gisteren nu.nl, webewereld.nl, forum.ubuntu-nl.org benaderd en zeker geen site uit Taiwan.
De belangstelling kwam dus van de andere kant.
Niet elke actie moet een inbraakspoging zijn, maar als ik zie dat een IP-adres vaker voorkomt, dan stuur ik een abuse-mail naar de provider.