Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Goede firewall tegen hackers

Pagina: 1
Acties:
  • 1.357 views sinds 30-01-2008
  • Reageer

  • Frontysco
  • Registratie: September 2005
  • Laatst online: 07:30
Hey peepz,
vandaag heb ik de poorten van me router maar is de vrije loop gegeven voor een snellere download snelheid. Hier ben ik uitermate te vreden over. Maar ik gebruik Kaspersky antivirus + firewall. Maar deze word continu aangevallen (circa om de 2 minuten) dit is opzich niet erg omdat dit toch tegen gehouden word. Alleen wat mij stoort is dat zodra ik aangevallen word continu dat schermpje ervan naar voren komt van let op je bla bla bla bla. Is dit uit te zetten. Of moet ik denken aan een ander firewall?? Zoja welke?

MVG Hans

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:10

Jazzy

Moderator SSC/PB

Moooooh!

Cofigureer je router nog eens en nu goed. Zet dus alleen de poorten open die je nodig hebt.

Exchange en Office 365 specialist. Mijn blog.


  • Frontysco
  • Registratie: September 2005
  • Laatst online: 07:30
Ik heb alleen de poorten opgezet voor emule (waar ik mee download)

  • Mr.Qips
  • Registratie: Juli 2005
  • Laatst online: 30-11 20:53
Misschien word je helemaal niet aangevallen maar horen die 'aanvallen' bij emule. Als andere pc's om je bestandenlijstje vragen wil je firewall dit nog weleens als een aanval zien.

Een oplossing voor je probleem is denk ik meer om gewoon eens goed de configuratie van Kaspersky door te kijken. Jij zou moeten weten of je die schermpjes weg kan krijgen, niet wij. Wel wat inzet tonen heh...

  • Frontysco
  • Registratie: September 2005
  • Laatst online: 07:30
Mr.Qips schreef op woensdag 03 mei 2006 @ 19:43:
Misschien word je helemaal niet aangevallen maar horen die 'aanvallen' bij emule. Als andere pc's om je bestandenlijstje vragen wil je firewall dit nog weleens als een aanval zien.

Een oplossing voor je probleem is denk ik meer om gewoon eens goed de configuratie van Kaspersky door te kijken. Jij zou moeten weten of je die schermpjes weg kan krijgen, niet wij. Wel wat inzet tonen heh...
hehe das waar:P maar daar had ik zelf ook aangedacht, van die lijstje. Maar het rare is dan, ik download al 2 jaar met emule maar op lage id (poorten dus niet geconfigureerd) en toen had ik het niet. Als ik word aangevallen is dat door een Ddos geval? Zegt je dat iets?

  • Pendaco
  • Registratie: Augustus 2003
  • Laatst online: 23:42

Pendaco

Vogon Poetry FTW!

Frontysco schreef op woensdag 03 mei 2006 @ 19:49:
[...]


hehe das waar:P maar daar had ik zelf ook aangedacht, van die lijstje. Maar het rare is dan, ik download al 2 jaar met emule maar op lage id (poorten dus niet geconfigureerd) en toen had ik het niet. Als ik word aangevallen is dat door een Ddos geval? Zegt je dat iets?
gebruik je de standaard emule poorten?

4662 & 4672

Zegt kapersky ook via welke poort die aanvallen binnenkomen?
Check anders is met een Port Scan om te zien welke poorten allemaal open staan en welke niet.

  • Frontysco
  • Registratie: September 2005
  • Laatst online: 07:30
Pendaco schreef op woensdag 03 mei 2006 @ 19:56:
[...]


gebruik je de standaard emule poorten?

4662 & 4672

Zegt kapersky ook via welke poort die aanvallen binnenkomen?
Check anders is met een Port Scan om te zien welke poorten allemaal open staan en welke niet.
Ja die poorten staan open ja. Kaspersky zegt helaas niet op welke poorten de aanval plaats vind, het is wel continu diezelfde Ddos geval wat "aanvalt"

Verwijderd

Wat voor een router heb je, anders van dat ding de log eens aanzetten en daarin loeren, welk ip en welke poort. Verder je router op stealth zetten, behalve de poorten die je nodig hebt.

  • usgaap
  • Registratie: Oktober 2005
  • Laatst online: 27-11 21:00
DDos aanvallen zijn normaal gesproken tientallen keren per seconde dus op welke poort zijn die acties gericht? Zoals hierboven, op welke poort etc.?

Mijn firewall, ZoneAlarm, geeft wel aan op welke poorten de "aanvallen" plaatsvinden. De meeste zijn "onschuldig", pings bij downloads enz., Bij mijn router, E-Tech, kun je ook aangeven dat-ie packets die de router ontvangt niet moet beantwoorden. Kijk anders eens bij www.grc.com, ShieldsUp, in hoeverre je veilig bent.

[ Voor 81% gewijzigd door usgaap op 03-05-2006 20:08 . Reden: info toegevoegd. ]


  • Orion84
  • Registratie: April 2002
  • Laatst online: 09:30

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Frontysco schreef op woensdag 03 mei 2006 @ 19:49:
[...]


hehe das waar:P maar daar had ik zelf ook aangedacht, van die lijstje. Maar het rare is dan, ik download al 2 jaar met emule maar op lage id (poorten dus niet geconfigureerd) en toen had ik het niet. Als ik word aangevallen is dat door een Ddos geval? Zegt je dat iets?
Omdat je nu je poorten open hebt staan maken andere pc's met emule een verbinding met jou pc, zodat jij naar hen kunt ploaden en ook van hen kan downloaden. Voordat je die poorten open had staan had je alleen maar verbindingen die jou pc zelf startte. Schijnbaar vind de kaspersky firewall het gevaarlijk als veel verbindingen worden gestart van buitenaf, heb dat zelf ook bij torrents. Weinig om je zorgen om te maken lijkt me.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • Frontysco
  • Registratie: September 2005
  • Laatst online: 07:30
Ik heb zelf ook een E-tech router, maar kaspersky geeft ook een stealth optie, alleen dan stop me download helaas. Maar op die site. waar moet i kdan verder gaan? Mijn engels is namelijk behoorlijk but. Sorry :(

  • Frontysco
  • Registratie: September 2005
  • Laatst online: 07:30
Orion84 schreef op woensdag 03 mei 2006 @ 20:13:
[...]

Omdat je nu je poorten open hebt staan maken andere pc's met emule een verbinding met jou pc, zodat jij naar hen kunt ploaden en ook van hen kan downloaden. Voordat je die poorten open had staan had je alleen maar verbindingen die jou pc zelf startte. Schijnbaar vind de kaspersky firewall het gevaarlijk als veel verbindingen worden gestart van buitenaf, heb dat zelf ook bij torrents. Weinig om je zorgen om te maken lijkt me.
Dat denk ik dus ook wat jij zegt. Alleen kaspersky blijft met een pop up komen van pas op. Het is namelijk sinds die poorten open staan. Alleen ik kan nergens vinden waarbij ik de popup kan uitschakelen zonder de firewall te blokkeren?

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:10

Jazzy

Moderator SSC/PB

Moooooh!

Wat zegt die popup precies?

Exchange en Office 365 specialist. Mijn blog.


  • Frontysco
  • Registratie: September 2005
  • Laatst online: 07:30
Attention! On woensdag 3 mei 2006 at 20:17:13 your computer was attacked. Attack type: DDos(denied servicing) acces to your computer is temporary blocked.

  • Orion84
  • Registratie: April 2002
  • Laatst online: 09:30

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Frontysco schreef op woensdag 03 mei 2006 @ 20:18:
[...]


Attention! On woensdag 3 mei 2006 at 20:17:13 your computer was attacked. Attack type: DDos(denied servicing) acces to your computer is temporary blocked.
Zit daar niet ergens zo'n vinkje bij dat je kan aangeven dat ie niet meer moet waarschuwen? Ik heb zelf de netwerk protectie van kaspersky uitgeschakeld, mede omdat je er zo weinig mee kunt.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • usgaap
  • Registratie: Oktober 2005
  • Laatst online: 27-11 21:00
Denk ook dat die pop-ups je weinig gevaarlijke informatie geven. Wanneer je net als ik een E-tech router hebt, zul je daar moeten aangeven alle "losse" packets te "droppen" in plaats van te accepteren en negatief te antwoorden. In Kaspersky heeft dat weinig zin.

Bij www.grc.com moet je ShieldsUp aanklikken en vervolgens een check doen op alle poorten, "proceed" en dan "All Service Ports". ShieldsUp controleert ook of je bovenstaande optie hebt aangevinkt in je router setup-menu.

Verwijderd

Ik gebruik dan geen firewall, maar lijkt me sterk dat een programma als kapersky helemaal niks rept over poorten. Is toch best een redelijk programma wat ik ervan heb gehoord. Maakt die logs aan? Bekijk die eens.

edit:

https://www.grc.com/x/ne.dll?bh0bkyd2

Hier dus proceed en dan "all service ports"

(Bijna) alles groen zit je goed, alles rood foute boel. blauw is ook niet aan te raden, omdat je router dan reageert op een request.

[ Voor 38% gewijzigd door Verwijderd op 03-05-2006 20:23 ]


  • sjhgvr
  • Registratie: Januari 2004
  • Laatst online: 07:57
Installeer de nederlandse versie van het programma en rtfm :Y)
http://www.kaspersky.nl/content/view/63/66/lang,nl/

Of gewoon: (Kas. Anti-Virus Per. Pro.) Non-Pro waarschijnlijk zo ongeveer hetzelfde ofzo O-)
1) Tabblad Settings
2) Onder Real-Time Protection Settings: Klik modify settings.
3) Tabblad Network.
4) Vink de volgende optie uit: Notify user about network attacks.

[ Voor 55% gewijzigd door sjhgvr op 03-05-2006 20:31 ]

oisd.nl


  • Frontysco
  • Registratie: September 2005
  • Laatst online: 07:30
Verwijderd schreef op woensdag 03 mei 2006 @ 20:21:
Ik gebruik dan geen firewall, maar lijkt me sterk dat een programma als kapersky helemaal niks rept over poorten. Is toch best een redelijk programma wat ik ervan heb gehoord. Maakt die logs aan? Bekijk die eens.

edit:

https://www.grc.com/x/ne.dll?bh0bkyd2

Hier dus proceed en dan "all service ports"

(Bijna) alles groen zit je goed, alles rood foute boel. blauw is ook niet aan te raden, omdat je router dan reageert op een request.
Bijna alles BLAUW met een paar groene ertussen.

Bij de logs van de aanvallen zie je geen poorten staan, je kan ook niet aanvinken van laat geen popup meer zien oid.

**edit** wat die kerel hierboven zei van die popup uitschakelijk heb ik toch wel gevonden (ja schop me maar ik heb het verdient, niet goed gekeken)
Maar ik ben nu wel benieuwd over het verhaal met die blauwe blokjes. Ben ik nu niet veilig oid?

**edit 2** Ondanks dat het uistaat dat hij me moet waarschuwen krijg ik de popups nogsteeds
NOg een keer edit:P Dat staat nu wel definitief uit maar via een andere manier.

**edit 3** Ja ik blijf bezig >:) Hier even de log over die shield test

GRC Port Authority Report created on UTC: 2006-05-03 at 18:39:44

Results from scan of ports: 0-1055

0 Ports Open
1043 Ports Closed
13 Ports Stealth
---------------------
1056 Ports Tested

NO PORTS were found to be OPEN.

Ports found to be STEALTH were: 21, 23, 25, 80, 135, 136, 137,
138, 139, 254, 255, 445, 593

Other than what is listed above, all ports are CLOSED.

TruStealth: FAILED - NOT all tested ports were STEALTH,
- NO unsolicited packets were received,
- A PING REPLY (ICMP Echo) WAS RECEIVED.

[ Voor 49% gewijzigd door Frontysco op 03-05-2006 20:40 ]


  • usgaap
  • Registratie: Oktober 2005
  • Laatst online: 27-11 21:00
Aan bovenstaande te lezen vraag ik me af of Kaspersky die poort-aanvallen wel goed interpreteert? Met andere woorden, volgens mij is het wel goed dat je een firewall gebruikt maar vraag ik me af of het legitieme Ddos-aanvallen zijn. Anders zou je ook niet kunnen internetten, denk ik :P

Probeer eens een andere firewall of configureer Kaspersky zo dat-ie die loze meldingen negeert. Verder moet je prima in staat zijn te downloaden wanneer je je router zo configureert die packets te laten vallen ipv negatief te beantwoorden (drop packets).

Je log ziet er ieg goed uit en blauw is minder erg dan rood.

[ Voor 73% gewijzigd door usgaap op 03-05-2006 20:56 ]


  • Graham
  • Registratie: Maart 2001
  • Laatst online: 28-11 13:07
Ik heb met mijn Linksys WAG54G ook een soort gelijk probleem als ik Emule gebruik. Als ik Emule gebruik dan krijg ik ook DoS waarschuwingen via e-mail (kan je aanzetten maar staat immidels uit).

Volgens mij is het gewoon een Emule iets.

  • sjhgvr
  • Registratie: Januari 2004
  • Laatst online: 07:57
Je router/modem firewall staat niet aan.
Je Kasperky Anti-Virus firewall wel, maar niet op stealth.
Je windows xp firewall (mits je xp hebt) staat uit.
Mijn tip:
Als je win xp hebt, zet die ingebouwde windows xp firewall aan.
Heb je geen windows xp: installeer een gratis firewall, of vind uit hoe je je modem/router configureerd zodat de firewall wel aanstaat, met alleen de benodigde poort(en) open.

oisd.nl


  • Frontysco
  • Registratie: September 2005
  • Laatst online: 07:30
Dus eigenlijk gewoon die optie (die inmiddels uistaat in firewall) van laat de melding zien uitzetten. En het zooitje gewoon negeren? De veiligheid zit wel goed, dat is iets waar ik niet zo bang voor ben. Alleen die melding van zo poep irritant. Ik heb hier niets meer aan toe tevoegen en dank jullie hartelijk voor de hulp. Van mij mag hij dicht of die gozer met die linksys wilt nog wat weten?

  • DarthPlastic
  • Registratie: Augustus 2005
  • Laatst online: 16-10 14:32
In de router moet je bij het kopje Firewall even alle vinkjes aanklikken (heb ook zo'n router gehad), en bij 'advanced' ook alle vinkjes (vooral Discard ping from WAN), dan wordt alles groen in ShieldsUp.

Owner SuitIT, https://www.suitit.nl


  • sjhgvr
  • Registratie: Januari 2004
  • Laatst online: 07:57
Frontysco schreef op woensdag 03 mei 2006 @ 20:59:
De veiligheid zit wel goed, dat is iets waar ik niet zo bang voor ben.
Dan uninstall je anti-virus maar ;)

oisd.nl


  • Frontysco
  • Registratie: September 2005
  • Laatst online: 07:30
DapinododiadeaL schreef op woensdag 03 mei 2006 @ 21:02:
[...]

Dan uninstall je anti-virus maar ;)
:/ :/ :/

  • sjhgvr
  • Registratie: Januari 2004
  • Laatst online: 07:57
Ik dacht dat een stealth firewall, geupdate virusscanner en een (voor zover mogenlijk) gepatched OS tegenwoordig tegenwoordig wel de "basic needs" zijn voor een doos die aan het net hangt.
Maar ok neem me niet kwalijk. :X

oisd.nl


  • Frontysco
  • Registratie: September 2005
  • Laatst online: 07:30
DapinododiadeaL schreef op woensdag 03 mei 2006 @ 21:23:
Ik dacht dat een stealth firewall, geupdate virusscanner en een (voor zover mogenlijk) gepatched OS tegenwoordig tegenwoordig wel de "basic needs" zijn voor een doos die aan het net hangt.
Maar ok neem me niet kwalijk. :X
Firewall is niet echt needed for basic vind ik. Maar als je veel download en op cracksites gaan rondhangen is dat idd wel basic.
Wat hebben jullie nog verder buiten dit basis setje aan je comp hangen dan?

  • usgaap
  • Registratie: Oktober 2005
  • Laatst online: 27-11 21:00
Frontysco schreef op woensdag 03 mei 2006 @ 22:47:
[...]


Firewall is niet echt needed for basic vind ik. Maar als je veel download en op cracksites gaan rondhangen is dat idd wel basic.
Wat hebben jullie nog verder buiten dit basis setje aan je comp hangen dan?
Hoi Frontysco,

Ik denk wel enig idee te hebben wat je nodig hebt. Sowieso wat DapinododiadeaL zei. Daarnaast is het wel handig waneer je je router vertelt de "unsollicited packets" te droppen. Dan ben je wat mij betreft al aardig immuun voor virussen en spyware. Buiten dat is het handig alle niet gebruikte poorten van je router af te sluiten voor het verkeer van binnen en buiten. Zie de setup-menu van je router, ik meen 192.168.1.1 Maar als je op "cracksites" komt kun je niet voorzichtig genoeg zijn, denk ik, en moet je vooral proberen dat te vermijden.

Waarom uberhaupt dat soort sites bezoeken is mijn vraag maar zorg dat je real-time anti-virus up-to-date is.

Ik gebruik voor een firewall ZoneAlarm (de freeware-versie) met NOD32-antivirus en daarnaast de ingebouwde firewall van mijn E-Tech router. "Drop unsollicited packets" heb ik aangevinkt en dat was het wel zo'n beetje....

In mijn ZoneAlarm heb ik de meldingen van inkomende "hacks" of "Instrusions"uitgezet. De website van ZoneAlarm vertelt je dat 99% vals is.

[ Voor 4% gewijzigd door usgaap op 03-05-2006 23:03 ]


  • Frontysco
  • Registratie: September 2005
  • Laatst online: 07:30
usgaap1976 schreef op woensdag 03 mei 2006 @ 23:02:
[...]


Hoi Frontysco,

Ik denk wel enig idee te hebben wat je nodig hebt. Sowieso wat DapinododiadeaL zei. Daarnaast is het wel handig waneer je je router vertelt de "unsollicited packets" te droppen. Dan ben je wat mij betreft al aardig immuun voor virussen en spyware. Buiten dat is het handig alle niet gebruikte poorten van je router af te sluiten voor het verkeer van binnen en buiten. Zie de setup-menu van je router, ik meen 192.168.1.1 Maar als je op "cracksites" komt kun je niet voorzichtig genoeg zijn, denk ik, en moet je vooral proberen dat te vermijden.

Waarom uberhaupt dat soort sites bezoeken is mijn vraag maar zorg dat je real-time anti-virus up-to-date is.

Ik gebruik voor een firewall ZoneAlarm (de freeware-versie) met NOD32-antivirus en daarnaast de ingebouwde firewall van mijn E-Tech router. "Drop unsollicited packets" heb ik aangevinkt en dat was het wel zo'n beetje....

In mijn ZoneAlarm heb ik de meldingen van inkomende "hacks" of "Instrusions"uitgezet. De website van ZoneAlarm vertelt je dat 99% vals is.
Hey hey, thnx voor je hulp, maar ik heb een etech router waarvan de setup 10.0.0.2 is maar ik kan nergesn vinden over de unsollicited packets, heb jij enig id waari k dat kan vinden?
Pagina: 1