Toon posts:

inbraakpogingen op netwerk normaal?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Volgens mijn router worden er heel veel (vind ik) toegangspogingen gedaan.
Volgens GRC.com (shields up) ben ik onzichtbaar (stealth).
Mijn router is een SMC2804WBR
Op de aangesloten PC (bedraad) en laptop (draadloos via WPA) staan zonealarm 4.5.538 aan.
In mijn security log staan 118 toegangspogingen in 8 uur tijd !!
Hieronder een paar voorbeelden.

Mijn vraag is of dit soort 'aanvallen' normaal zijn, ook in deze hoeveelheden.
Mijn provider is UPC Chello
P2P programma's draaien weleens, maar de afgelopen dagen zeker niet.
Verder draai ik geen servers oid.

Security Log
View any attempts that have been made to gain access to your network.
2005/04/12 19:26:35 : Blocked access attempt from 222.88.173.5
2005/04/12 19:25:42 : Blocked access attempt from 69.11.244.250
2005/04/12 18:55:15 : Blocked access attempt from 193.1.219.85
2005/04/12 18:54:40 : Blocked access attempt from 194.71.11.70
2005/04/12 18:54:32 : Blocked access attempt from 66.187.224.30
2005/04/12 18:54:02 : Blocked access attempt from 193.1.219.85
2005/04/12 18:53:35 : Blocked access attempt from 194.71.11.70
2005/04/12 18:52:50 : Blocked access attempt from 193.1.219.85
2005/04/12 18:52:32 : Blocked access attempt from 66.187.224.30
2005/04/12 18:52:30 : Blocked access attempt from 194.71.11.70
2005/04/12 18:52:12 : Blocked access attempt from 65.54.176.119

Oftewel, moet ik me zorgen maken?

  • Terryb47
  • Registratie: Juli 2002
  • Laatst online: 28-05-2025
Dat shields up zegt dat je stealth bent betekent niet dat bots je IP niet afscannen. Dit is volgens mij wel normaal en de pogingen zijn geblokkeerd dus weet je ook gelijk dat Zonealarm z'n werk doet.

[ Voor 27% gewijzigd door Terryb47 op 12-04-2005 21:04 ]

heavy is good, heavy is reliable - boris the blade


  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Zijn gewoon virussen.

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • Bleh!
  • Registratie: Januari 2000
  • Laatst online: 18:08

Bleh!

:)

Nee, waarom? Het wordt toch tegen gehouden? Als jij zeker weet dat je alles hebt gedaan om het dicht te zetten dan ben je klaar. Veel meer kun je toch niet doen.

Toen plassen pissen werd, is het gezeik begonnen.


  • RoD
  • Registratie: September 2004
  • Niet online

RoD

Admin Mobile & FP PowerMod
Volgens mij vrij normaal, ik heb 3 pc's hier staan waarbij het alle 3 gebeurd :)

  • ram.con
  • Registratie: Januari 2005
  • Laatst online: 10-01 16:21

ram.con

non-profit ram

Voel je vereerd door al die aandacht van bots, foute progjes, andere scans. >:)
Maar gebruik bodyguards om die fans af te weren :)
Dat doe je, dus prima....

edit typo

[ Voor 6% gewijzigd door ram.con op 12-04-2005 21:07 ]


Verwijderd

Topicstarter
Okee, gerustgesteld!
Een paar IP's komen wel heel vaak voor, maar die zitten da ook weer ergens in het ASIA PACIFIC Network, waar geen ISP's bekend zijn...
En volgens GRC zien ze mij niet, ik zie ze alleen voorbij komen.

Het zal dan allemaal wel zijn. Kan ik weer gerust slapen...
Thanx allemaal.

  • SenZatioN
  • Registratie: Juli 2001
  • Laatst online: 08-02-2025

SenZatioN

Improvise...

Doe maar eens een whois of een ping -a op de ip-adressen. http://www.networksolutions.com/en_US/whois/index.jhtml levert nog extra info op....

193.1.219.85 debian.heanet.ie
66.187.224.30 ftp.redhat.com
65.54.176.119 ??? whois levert microsoft op...

My software never has bugs, it just develops random features...


  • SpitfireNL
  • Registratie: Oktober 2001
  • Laatst online: 18-11-2025
Ik heb dit heel erg als ik poorten in mijn adsl modem open heb gezet voor bittorrent. Dan is het echt extreem druk in mijn firewall. :+
Zet ik ze dicht en is het meteen 10x zo rustiger. Als je een gamer bent kan je ze misschien beste zoveel mogelijk dicht houden dan kost dat minder cpu kracht die je softwarematige firewall verbruikt. En loopt je spel soepeler. Misschien maar een ideetje :)

- Mijn PC -


  • bjck
  • Registratie: Mei 2000
  • Laatst online: 03-01 20:09
SenZatioN schreef op dinsdag 12 april 2005 @ 21:13:
Doe maar eens een whois of een ping -a op de ip-adressen. http://www.networksolutions.com/en_US/whois/index.jhtml levert nog extra info op....

193.1.219.85 debian.heanet.ie
66.187.224.30 ftp.redhat.com
65.54.176.119 ??? whois levert microsoft op...
:X

Routertje dat in de stress raakt van normale connecties blijkbaar al. Beetje jumpy apparaat ;)

Een onderschrift moet altijd zinvol zijn.


  • lordsnow
  • Registratie: Maart 2000
  • Laatst online: 00:58

lordsnow

I know nothing

Op welke poort(en) proberen ze binnen te komen, dan weten we gelijk van welke service(s) ze gebruik proberen te maken.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

bjck schreef op dinsdag 12 april 2005 @ 21:27:
[...]


:X

Routertje dat in de stress raakt van normale connecties blijkbaar al. Beetje jumpy apparaat ;)
PORT mode ftp gok ik ;)

All my posts are provided as-is. They come with NO WARRANTY at all.


Verwijderd

Topicstarter
lordsnow schreef op dinsdag 12 april 2005 @ 21:28:
Op welke poort(en) proberen ze binnen te komen, dan weten we gelijk van welke service(s) ze gebruik proberen te maken.
Mijn router geeft de poorten er niet bij helaas.
Ik heb inderdaad wel een paar bittorrent poorten open staan.
Ik zal ze eens dichtgooien, kijken of dat helpt.
Als het nodig is kunnen ze wel tijdelijk open.

Die debian en redhat zullen wel te maken hebben met een paar downloads die ik gestart had waarna Chello er de brui aan gaf.. :'(
Maar de rest van de dag zijn er ook zat meldingen, en toen zat ik braaf op mijn werk. Laptop uit en PC standby..

Maar nu eerst even wat poortjes sluiten en naar bed.
Morgen verder.

  • Taenadar
  • Registratie: Januari 2004
  • Laatst online: 20:06
Er worden elke minuut door bots gescant naar ips. Dat jij toevallig op hun range zit, tja jammer voor je :) Zolang je je poorten dicht houd dan gaat alles goed. No worries
Pagina: 1