Toon posts:

DoS attack?

Pagina: 1
Acties:
  • 24 views sinds 30-01-2008

Verwijderd

Topicstarter
Ik had vandaag zo'n log entry:
06/26/2005 17:30:03 **LAND** 212.127.193.25, 55896->> 212.127.193.25, 80

Naast dit ook nog een **SMURF** en **SYN Flood to Host**
Blijkbaar een oude DoS attack?
Wat kan ik doen om dit te voorkomen? (Is het nog de moeite waard?) Ik ben een newbie dus vandaar.


Thanks

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Je hangt met je kont aan het internet, dus iedereen kan vanalles op je af sturen. Zelfde als dat ik rustig een enveloppe met hondenpoep in je brievenbus kan stoppen. Had je maar geen brievenbus aan je deur moeten maken. Simple as that. Voorkomen kun je het niet, wel afwenden of negeren. En omdat je die melding waarschijnlijk krijgt van je firewall (ruik ik hier zonealarm?) is dat waarschijnlijk ook gebeurd.

Overigens, als het een (D)DoS was had je wel meer dan 1 melding gehad ;)
En waaruit concludeer je dat het een "oude" attack is :?

[ Voor 64% gewijzigd door RobIII op 26-06-2005 19:18 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


  • Cybje
  • Registratie: Maart 2001
  • Laatst online: 05-05 16:57

Cybje

First Post!

Heb je er op enige manier last van? Zo niet, dan niet zeuren, dit gebeurt constant :P

Wat ruist er door het struikgewas


Verwijderd

Topicstarter
Ik heb inmiddels mijne router gereset want ik had er wel degelijk last van. Ik kreeg idd wel erg veel van die berichten binnen. Maar het draait weer.

Ik wist uiteraard niet wat een LAND en SMURF was dus ik heb het ff opgezocht en toen kwam ik dit tegen: http://www.insecure.org/sploits/land.ip.DOS.html
Lees de datum 1997.

DoS staat voor Denial of Service dat wist ik gelukkig ook nog wel dus niet voor het alom bekende karakter georienteerd besturingssysteempje,

Anyways thanks

  • Cybje
  • Registratie: Maart 2001
  • Laatst online: 05-05 16:57

Cybje

First Post!

Wat voor lijn heb je dan? Gewoon modem ofzo? Want dit type DoS attacks veroorzaken hier altijd zo weinig dataverkeer, dat ik er nooit last van heb op me DSL lijn. Hooguit dat er een melding van komt, maar ik vind die meldingen vrij onzinnig als ik er verder compleet geen last van heb. Dus ik log zo min mogelijk firewalling dingen en ik firewall hier zo min mogelijk.

Wat ruist er door het struikgewas


Verwijderd

Topicstarter
Ik heb gewoon een Kabel verbinding en een redelijke snelle. Aan de meldingen te zien waren het idd niet zoveel dat gelijk het netwerk onderuit hoeft te gaan maar omdat ik die meldingen binnen kreeg koppelde ik dat gelijk aan het langzaam worden van de verbinding.
Wellicht was het gewoon even nodig om mij opnieuw aan te melden bij mijn ISP...

Verwijderd

Ga eens zoeken op dit soort termen. Hier is al veel vaker over gepraat en is simpel te vinden.
Pagina: 1

Dit topic is gesloten.