Acties:
  • 0 Henk 'm!

  • phosporus
  • Registratie: Februari 2009
  • Laatst online: 18-08 20:15
Hallo allemaal,

Ik heb
1. Sagem Livebox-Fast3202 die tegenwoordig geleverd word samen met een online breedband abonnement
2. synology CS407e met de nieuwste beta firmware (2.2)
3 Een Xbox360 op het netwerk (heeft verder hier niks mee te maken)
4 Een oude pc met legale Windows xp sp3 alle updates geïnstalleerd.


Klein beetje geschiedenis:
Ik had op mijn CS407e de ftp server aanstaan gewoon om te proberen samen met een maat van mij dingen naar elkaar te back-uppen.
Toen ik vanochtend wakker werd stond opeens mijn 407e uit. :?
Nadat ik hem aanzette en keek in de logboeken stond dat iemand met het IP-adres 221.224.53.** 5 maal had geprobeerd in te loggen op mijn ftp server. Hierna werd hij er netjes uitgeschopt omdat mijn automatische blokkering ervoor zorgt dat eenieder die 5 keer binnen 5 minuten probeert in te loggen voor 1 dag( nu ingesteld op 365 dagen :+ ) word geblokkeerd van mijn 407e. (het gekke is dat ook toen mijn 407e is uitgevallen)
Dit is nog maar kort zo omdat firmware 2.2 nog niet zo heel lang uit is.
ik keek verder in de logboeken en zag dat iemand met IP-adres 60.12.11.** op 18 juli 2009 18 keer binnen 15 seconden probeerde in te loggen( ik had toen nog niet de auto block functie) en toen is mijn 407e niet uitgevallen |:(

De beide IP-adressen komen uit China en zijn dus niet van een paar van mijn lollige vrienden die mijn wachtwoord proberen te hacken.
Ik heb op al mijn inlogbare netwerkapparatuur sterke en onlogische wachtwoorden.

Ik heb ondertussen op de nieuwe ingebouwde firewall op mijn 407e de beide IP-adressen geblokkeerd voor alles waar ik ze maar voor kan blokkeren 8)

Ik heb nu meerder vragen
1. Hoe komt het dat mijn 407e uitgevallen is? Zou mijn 407e dit uit voorzorg hebben gedaan of hebben hun dat op 1 of andere manier voor elkaar gekregen :|

2. Kan ik op wat voor manier dan ook die IP-adressen ook blokeren in mijn router (eventueel via telnet)

3. Hebben jullie verder nog tips wat ik zou kunnen doen om dit zootje ongeregeld van mijn netwerk en al wat daar in is te blokeren.

[ Voor 0% gewijzigd door phosporus op 01-02-2021 15:54 . Reden: b ]


Acties:
  • 0 Henk 'm!

  • LuckY
  • Registratie: December 2007
  • Niet online
Livebox -->advanced --> firewall--> Policies.
Bijden op Mer0 zetten en blokkeren :+
alleen als je dat voor Elk IP moet doen... succes dat zijn gewoon scriptkiddie's wat je kan doen is je FTP op een andere poort draaien....

Acties:
  • 0 Henk 'm!

  • phosporus
  • Registratie: Februari 2009
  • Laatst online: 18-08 20:15
gaat niet zo zeer om ftp (alhoewel dat het enigste is waar ze me atm op kunnen pakken) maar dat ik in de toekomst sowieso geen last heb van diegene die ik nu al afvang

Firewall policies

Ontvangstinterface : mer0 Verzend-interface : mer0
Sequentie :
Bron IP-adres : Tot :
Bestemming IP-adres : Tot :
Bron poort : Tot :
Bestemming poort : Tot :
Protocol : alle Firewall actie : blokeren

NAT actie ID

weet je ook precies wat waar ik moet neerzetten.
misschien ook handig voor andere mensen als dit probleem zo compleet mogelijk word opgelost


telnet krijg je door naar start > uitvoeren> cmd (klik ok) type "telnet" type " o ipadres van je router" > dan bij gebruikersnaam is "root" en wachtwoord "1234" dan type je "ipqos" en dan vul je aan wat er van dit nog niet staat : "[root @ ipqos]$ policy set mer0 mer0 0 deny srcip 1.2.3.4" verander 1.2.3.4 in het ipadres wat je wil blocken en alles wat van dat ip komt word automatisch geblocked.

[ Voor 33% gewijzigd door phosporus op 01-02-2021 15:54 . Reden: oplossing yaaaay ]