Toon posts:

Xs4all abuse: wat werkt wel en wat niet?

Pagina: 1
Acties:

Verwijderd

Topicstarter
We zijn thuis geblokkeerd i.v.m. vermeend abuse (trojan). We kunnen wel surfen via een proxy, maar klopt het dat:

- je geen online games kan spelen (bijv. LOTRO)

- je geen webcam kan binnenkrijgen in MSN? (De andere zien wel de webcam van m'n dochter, maar zij kan geen webcam van anderen zien)

Beide zaken werken sinds de abuse melding niet meer, maar ik weet niet zeker of het daar wel mee te maken heeft... Wat kan wel en wat kan niet via een proxy?

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Tsja ze zetten wel meer dan dat dicht. Ik meen van een aantal jaren geleden dat alleen 80 nog open staat van de belangrijke poorten :P (de rest die ik testte zat dicht).
Ook wordt de max-snelheid gecapped.

Je kunt beter de trojan wegkrijgen en ze even bellen; ze zetten dan alles weer open,

[ Voor 6% gewijzigd door Boudewijn op 30-03-2008 19:06 ]


  • kalizec
  • Registratie: September 2000
  • Laatst online: 00:18
Dat hangt nogal af van het soort proxy. Maar ik denk in dit geval dat gewoon alle verbindingen naar buiten die niet qua poort toegestaan zijn geblokkeerd zijn. Ik denk dat je er daarmee van uit mag gaan dat online-games niet gaan werken.

Sowieso is het gewoon de bedoeling dat de boel op geschoond wordt en dat je daarna de procedure bij XS4All doorloopt om de boel te laten deblokkeren.

Core i5-3570K/ASRock Z75 Pro3/Gigabyte Radeon HD7850/Corsair XMS3 2x4GB/OCZ Vertex2 64GB/3x640GB WD Black/24" B2403WS Iiyama x2/Nec 7200S


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 13-11 18:21
Verwijderd schreef op zondag 30 maart 2008 @ 19:03:
We zijn thuis geblokkeerd i.v.m. vermeend abuse (trojan). We kunnen wel surfen via een proxy, maar klopt het dat:

- je geen online games kan spelen (bijv. LOTRO)

- je geen webcam kan binnenkrijgen in MSN? (De andere zien wel de webcam van m'n dochter, maar zij kan geen webcam van anderen zien)

Beide zaken werken sinds de abuse melding niet meer, maar ik weet niet zeker of het daar wel mee te maken heeft... Wat kan wel en wat kan niet via een proxy?
Die proxy is er niet voor niets...

XS4all blokkeert je verbinding bij misbruik. In tegenstelling tot andere providers kun je via de proxy nog wel internetten (om je pc te cleanen) en bij je (web)mail om te zien waarom je afgesloten bent.

Het idee van die Abuse melding is dat je maatregelen neemt. Dit geintje kun je een paar keer uithalen, daarna is het definitief einde van je verbinding (Afgesloten).

Kortom: PC(s) cleanen, en je afsluiting ongedaan maken waarna je weer normaal alles kunt.

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Evt even in die mailbox kijken of de helpdesk bellen als je exact wil weten dat het fout is.

Verwijderd

Topicstarter
Hm, tsja, nou, ik kreeg een mail van ze dat ik ze moest mailen met wat ik allemaal gedaan heb na de eerste melding, en dat heb ik vrijdagochtend 10 uur al gedaan... Dat werkt dus niet. :s Morgen maar even bellen dan.

Maar eh, wat houd die 'procedure' allemaal in? Gaan ze gewoon de boel checken of moet er nogmaals van alles en nog wat gebeuren? Komt de firewall van Vista zelf door de check heen, denken jullie? Op zich waren de twee Vista-computers brandschoon...

[ Voor 14% gewijzigd door Verwijderd op 30-03-2008 19:43 ]


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 13-11 18:21
Verwijderd schreef op zondag 30 maart 2008 @ 19:41:
Hm, tsja, nou, ik kreeg een mail van ze dat ik ze moest mailen met wat ik allemaal gedaan heb na de eerste melding, en dat heb ik vrijdagochtend 10 uur al gedaan... Dat werkt dus niet. :s Morgen maar even bellen dan.

Maar eh, wat houd die 'procedure' allemaal in? Gaan ze gewoon de boel checken of moet er nogmaals van alles en nog wat gebeuren? Komt de firewall van Vista zelf door de check heen, denken jullie? Op zich waren de twee Vista-computers brandschoon...
Brandschoon en een abusemelding klopt niet.... Zijn dat de 2 enige computers? Geen accespoint onbeveiligd waardoor derden je verbinding misbruikt hebben?

Die abusemelding komt niet voor niets...

Verwijderd

Topicstarter
Neeeeeeeeeee, tuurlijk niet, sorry, ik was niet compleet. ;) We hadden een oude laptop en die had inderdaad maar liefst vier trojans: McAfee zat er trouwens op, maar schijnbaar deed de update het niet... Na herstel van McAfee werd er niets gevonden. Vervolgens NOD32 erop gezet en die vond 4 trojans...

Die laptop was trouwens oud en heeft het vervolgens compleet begeven toen ik 'm wilde recoveren (het leek me een goed plan om 'm echt schoon te maken). Hij ligt nu op de schroot. Dus DAT probleem is opgelost! ;)

Er is hier nu nog een XP-computer met McAfee AV en firewall, en dus die 2 Vista's met NOD32 als AV en nu dus nog de standaard Vista firewall. Die Vista computers hebben trouwens UAC aan en hadden geen AV, en toch waren ze brandschoon... Ik heb nu de demo van NOD32 eropgezet om ze te kunnen testen. Ik heb ze daarvoor trouwens ook nog met McAfee gescanned: die vond ook niets.

Maar goed, ik heb antwoord op mijn vraag of het niet online kunnen gamen en het niet kunnen zien van de webcam kan komen door de blokkering: het antwoord is dus JA. ;)

[ Voor 8% gewijzigd door Verwijderd op 30-03-2008 20:30 ]


  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Gewoon morgen even bellen dat het opgelost is en je bent er vanaf.
Had je vandaag tot 1700 of 1800 ofzo ook nog kunnen doen :).

Verwijderd

Topicstarter
Hm, in de mail stond dat je alleen door de weeks kon bellen: in het weeken kon je alleen abuse melden... Lekker is dat. Zit ik hier met een chagerijnige zoon (geen LOTRO: 'Ik had al level 45 kunnen zijn!!!') en een chagerijnige dochter (geen webcam: 'M'n vriendje heeft afgelopen week speciaal voor mij een webcam gekocht en nu zie ik 'm niet!!!')

;)

Okay, ik bel morgen wel. En nu maar hopen dat de Vista firewall goed genoeg is. ;) (Anders moet ik maar eens even zo'n online test aanval opzoeken om alles alvast te testen!)

  • kalizec
  • Registratie: September 2000
  • Laatst online: 00:18
Verwijderd schreef op zondag 30 maart 2008 @ 20:41:
En nu maar hopen dat de Vista firewall goed genoeg is.
Als je weet wat je doet heb je aan de NAT van je router(modem) voldoende om je PC's veilig te houden voor aanvallen van buiten. Het overgrote gedeelte van de virus-besmettingen komt tegenwoordig toch echt door onoplettende gebruikers die iets openen dat ze niet moeten openen of het bezoeken van websites met een onvolledig gepatchte browser of door een zero-day-exploit.

Alledrie de bovenstaande dingen kun je niet afvangen met een software-firewall qua besmetting. Het enige stukje voordeel dat je firewall software dan nog oplevert is dat je het misschien eerder opmerkt en dus het risico van een abuse-melding voorkomt.

Core i5-3570K/ASRock Z75 Pro3/Gigabyte Radeon HD7850/Corsair XMS3 2x4GB/OCZ Vertex2 64GB/3x640GB WD Black/24" B2403WS Iiyama x2/Nec 7200S


Verwijderd

Topicstarter
Ehm... ik heb in NAT alleen ports open gezet voor de XBox van m'n zoon. Voor de rest doe ik niets met NAT. Betekent dit dat de rest automatisch dicht staan of zo...? Ik heb er niet veel kaas van gegeten, blijkt wel. Zoals je het nu zegt lijkt het alsof je NAT gebruikt om aanvallen tegen te gaan, terwijl ik het dus alleen gebruik om specifieke poorten open te zetten voor specifieke IP-adressen in het netwerk (in dit geval die XBox).

  • kalizec
  • Registratie: September 2000
  • Laatst online: 00:18
Als geen van je PC's in een DMZ staan en de router geen uPnP toe staat is een NAT-router effectief gelijk aan een firewall met die alle inkomende verbindingen pas toe laat nadat ze van binnenuit geïnitieerd zijn.

Begrijp me niet verkeerd, een goede software-firewall controleert verbindingen op applicatie-niveau (hetgeen een NAT-router nooit kan), maar als de software voldoende te vertrouwen is heb je aan een port-based firewall genoeg (en dus aan je NAT-router).

Of XS4All daar ook genoegen mee neemt weet ik niet, maar in veel gevallen voeren ISPs een beleid waarbij beveiligings-software de taak krijgt om fouten door gebruikers af te vangen. Van eenmaal geblokkeerde gebruikers kan dan verwacht worden dat ze alsnog beveiligingssoftware gaan gebruiken omdat het eerder voorval (de reden van de blokkade) aangetoond heeft dat ze niet capabel genoeg zijn om besmetting zonder dergelijke software uit te sluiten. En een softwarematige-firewall fungeert voornamelijk als damage-control omdat het het besmettende virus nogal eens de toegang tot internet kan ontzeggen of op zijn minst aan de alarmbel te trekken bij verdacht gedrag.

Core i5-3570K/ASRock Z75 Pro3/Gigabyte Radeon HD7850/Corsair XMS3 2x4GB/OCZ Vertex2 64GB/3x640GB WD Black/24" B2403WS Iiyama x2/Nec 7200S


  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 01-12 19:59

Pogostokje

* twiet *

Een ISP kijkt naar het resultaat: gaat er nog ongewenst internetverkeer van de klant. Het is aan de klant om dit te voorkomen. Een windows vista firewall kan daarbij zeker een hulpmiddel zijn (hoewel achter en NAT router niet bijster zinvol), maar een ISP zal je niet voor gaan schrijven wat je wel en niet moet gebruiken. Hun stelling neigt naar iets als "als je op internet zit dien je te weten wat je doet, zo niet en krijgen we klachten dan halen wij je van internet" en niet "wij willen dat je deze software op je PC gebruikt".

... ook ik heb soms per ongeluk gelijk.


Verwijderd

Topicstarter
Nou, ik heb net gebeld, maar dat hielp dus geen ene moer. Ik kreeg te horen dat ze nu bezig zijn met het verwerken van de mail van donderdag. Mijn mail was van vrijdag dus ik moest gewoon nog maar even wachten... tot morgen waarschijnlijk.

Snap trouwens nog steeds niet helemaal hoe mijn router met NAT de boel kan beveiligen... Ik ben geblokkeerd i.v.m. abuse dus schijnbaar doet m'n router niets...? Ik heb zelf al zitten zoeken naar een NAT-for-newbies-uitleg, maar kon het niet echt vinden... dus als iemand een link heeft naar een duidelijke uitleg van hoe het nou allemaal zit...!

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 28-11 09:35

leuk_he

1. Controleer de kabel!

Verwijderd schreef op maandag 31 maart 2008 @ 10:42:
Snap trouwens nog steeds niet helemaal hoe mijn router met NAT de boel kan beveiligen... Ik ben geblokkeerd i.v.m. abuse dus schijnbaar doet m'n router niets...? Ik heb zelf al zitten zoeken naar een NAT-for-newbies-uitleg, maar kon het niet echt vinden... dus als iemand een link heeft naar een duidelijke uitleg van hoe het nou allemaal zit...!
Nat router helpt bij aanvallen van buiten. Echter als je een stukje verkeerde software zelf download (b.v. met illegale software, virus in mail, of internetpagina die een expoit van je browser misbruikt) dan komt de aanval van binnen.

Antivirus software draaien is de eerste stap, maar als het eenmaal mis is dan moet je beseffen dat antivirus maar 70-80% (NOOMA*) van de virussen opruimt. Beveiliging & Virussen de faq enzo goed doorlezen! en nog wat extra scans draaien.

Overigens hebben andere mense heel veel last van jouw virussen, anders kom je niet zomaar op de filter lijkt me.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • Inflatable
  • Registratie: Oktober 2002
  • Laatst online: 28-11 23:08
Boudewijn schreef op zondag 30 maart 2008 @ 20:32:
Gewoon morgen even bellen dat het opgelost is en je bent er vanaf.
Had je vandaag tot 1700 of 1800 ofzo ook nog kunnen doen :).
Dit klopt alleen als je zakelijke klant bent bij Xs4all, dus een Bdsl verbinding hebt, anders heeft bellen geen zin (De helpdesk kan je alleen helpen de proxy in te stellen).. Het Xs4all abusecentre communiceert alleen via e-mail met particuliere klanten.. Je zal dus gewoon moeten wachten tot ze je e-mail gaan behandelen, dit kan een aantal dagen duren..

Verwijderd

Topicstarter
Update: de blokkering is opgeheven zo kreeg ik via de mail te horen, vannmiddag rond drie uur of zo. Ik had 'm vrijdagochtend om 10 uur verstuurd en in het weekend is die abuse afdeling dicht, dus in feite hebben ze er een dikke dag over gedaan. Nou, da's toch netjes, vind ik. Kan ik goed mee leven.
leuk_he schreef op maandag 31 maart 2008 @ 10:52:
[...]

Nat router helpt bij aanvallen van buiten. Echter als je een stukje verkeerde software zelf download (b.v. met illegale software, virus in mail, of internetpagina die een expoit van je browser misbruikt) dan komt de aanval van binnen.

Antivirus software draaien is de eerste stap, maar als het eenmaal mis is dan moet je beseffen dat antivirus maar 70-80% (NOOMA*) van de virussen opruimt. Beveiliging & Virussen de faq enzo goed doorlezen! en nog wat extra scans draaien.

Overigens hebben andere mense heel veel last van jouw virussen, anders kom je niet zomaar op de filter lijkt me.
Bedankt voor de verdere uitleg. Ik denk trouwens dat ze de boel wel sneller blokkeren, hoor, dus niet pas als heeeeeeel veel mensen er last van hebben. Tenminste, ik zou bij het eerste het beste teken de boel dichtgooien als ik Xs4all was: je laat toch niet een virus rondgaan omdat het nog maar een paar mensen betreft...?

  • The Wizard
  • Registratie: Januari 2000
  • Laatst online: 01-12 18:38

The Wizard

Moderator Mobile
Wat je het beste kunt doen is een gratis virusscanner installeren op elke pc, heb je dat in ieder geval afgedekt. Bijv. AVG.

7090 kWp, 3 subsystemen (20x LG 320 Wp / 3x Canadian Solar 230 Wp)


  • jjbstolk
  • Registratie: September 2001
  • Laatst online: 01-12 16:43
The Wizard schreef op maandag 31 maart 2008 @ 18:12:
Wat je het beste kunt doen is een gratis virusscanner installeren op elke pc, heb je dat in ieder geval afgedekt. Bijv. AVG.
Beetej laat niet? Poster heeft allang aangegeven dat hij Mcfee en Nod32 gebruikt op zijn pc's!

  • The Wizard
  • Registratie: Januari 2000
  • Laatst online: 01-12 18:38

The Wizard

Moderator Mobile
jjbstolk schreef op maandag 31 maart 2008 @ 18:55:
[...]


Beetej laat niet? Poster heeft allang aangegeven dat hij Mcfee en Nod32 gebruikt op zijn pc's!
Er stond dat de demo versie van NOD32 werd gebruikt, dus na enkele weken (30 dagen?) niet meer te gebruiken. Vandaar de opmerking....

7090 kWp, 3 subsystemen (20x LG 320 Wp / 3x Canadian Solar 230 Wp)

Pagina: 1