Toon posts:

DoS attacks op m'n router

Pagina: 1
Acties:

Acties:
  • 0Henk 'm!

  • Pkunk
  • Registratie: December 2003
  • Laatst online: 28-05 15:56
M'n router begon ineens raar te doen (spontane reboots e.d.) waardoor ik de logs eens ben gaan bekijken. Zie ik tot mijn schrik dat er vanaf een half uur geleden het helemaal vol staat met dit soort zaken:
[DoS Attack: ACK Scan] from source: 84.210.21.240, port 51703, Sunday, May 22,2011 18:02:43
[DoS Attack: RST Scan] from source: 217.120.240.31, port 55811, Sunday, May 22,2011 18:02:40
Ik kan die ip adressen niet pingen en ze veranderen ook de hele tijd. Ik heb m'n wireless maar uit gezet maar dat lijkt niet te helpen. Ik vind het maar irritant. Wat moet ik hier mee? Wat kan ik er tegen doen?

Hallo met Tim


Acties:
  • 0Henk 'm!

  • Joep
  • Registratie: December 2005
  • Laatst online: 19:51
IP adres laten wijzigen bij provider?

Acties:
  • 0Henk 'm!

  • battler
  • Registratie: November 2004
  • Laatst online: 01-06 13:35
Stel je ISP op de hoogte.

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


Acties:
  • 0Henk 'm!

  • twicejr
  • Registratie: December 2006
  • Laatst online: 08-04-2019
Ehm, het is toch goed dat ie het blockt?
De router op stealth mode zetten helpt ook, dan ben je onzichtbaar (voor de toekomst..)

Volgens mij kun je het verder op deze manieren tegengaan:
-Loggen sowieso voor dat nivo, of die functie uitschakelen indien mogelijk
-Zipb instellen (als je pc stealth gefirewalled is, en volgens mij werkt zipb maar voor 1 client??)
-Firewall helemaal uit, als je pc's toch allemaal al gefirewalled zijn.

[Voor 98% gewijzigd door twicejr op 22-05-2011 20:14]


Acties:
  • 0Henk 'm!

  • Pkunk
  • Registratie: December 2003
  • Laatst online: 28-05 15:56
twicejr schreef op zondag 22 mei 2011 @ 20:10:
Volgens mij kun je dit op 2 manier tegengaan:
-Loggen voor dat nivo, of die functie uitschakelen indien mogelijk.
Wat bedoel je precies? Loggen voor welk nivo? Welke functie uitschakelen?

Ik zal sowiso m'n isp op de hoogte stellen, al zie ik niet wat ik daarmee op kan schieten :(

meh irritant dit

Hallo met Tim


Acties:
  • 0Henk 'm!

  • battler
  • Registratie: November 2004
  • Laatst online: 01-06 13:35
Eigenlijk kan jij niets doen (behalve je IP wijzigen). Je lijn wordt gewoon volgepropt met useless data. Zelfs als je jouw pc uit zet (of onzichtbaar maakt (wat dat ook moge betekenen). Komt die data gewoon aan bij je router, dat je router op dat moment die data dropt neemt niet weg dat je lijn volgepropt wordt.

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


Acties:
  • 0Henk 'm!

  • Pkunk
  • Registratie: December 2003
  • Laatst online: 28-05 15:56
Net even Ziggo gebeld en die kunnen niets. Ik kan alleen hopen dat binnenkort m'n ip veranderd kennelijk..

Maar hoe link is dit nou? Ik heb 1 poort geforward en wat gebeurt er nou als die poort gescanned wordt? Kunnen ze dan m'n netwerk in?

Hallo met Tim


Acties:
  • 0Henk 'm!

  • Pkunk
  • Registratie: December 2003
  • Laatst online: 28-05 15:56
En wat is dit nu weer?
[LAN access from remote] from 94.171.33.8:60040 to 10.0.0.4:56432, Sunday, May 22,2011 18:36:09
[UPnP set event: add_nat_rule] from source 10.0.0.4 Sunday, May 22,2011 18:36:09
Zitten ze nu in m'n netwerk ofzo?

Nou ik zet m'n internet maar uit rest van de avond. Ben benieuwd of het morgen nog is..

[Voor 14% gewijzigd door Pkunk op 22-05-2011 20:59]

Hallo met Tim


Acties:
  • 0Henk 'm!

  • Joep
  • Registratie: December 2005
  • Laatst online: 19:51
Pkunk schreef op zondag 22 mei 2011 @ 20:33:
Net even Ziggo gebeld en die kunnen niets. Ik kan alleen hopen dat binnenkort m'n ip veranderd kennelijk..
Je moet je niet zo snel laten afschepen. Ziggo is de goedkoopste niet, dus gewoon service eisen en doorzeuren tot de servicedesk je zat is en doorstuurt voor een IP adres-wijziging. :p

Acties:
  • 0Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Als je je modem uit zet dan krijg je soms na een tijdje een nieuw ip ;).

Ik ben verslaafd aan koken. Volg me op https://www.kookjunk.nl


Acties:
  • 0Henk 'm!

  • job
  • Registratie: Februari 2002
  • Laatst online: 01:41
Je router een ander mac adres geven (kan je de mac kloon optie voor misbruiken) en je krijgt een nieuw ip.
Een programma op de pc met ip 10.0.0.4 heeft dmv upnp een poort geopend.
Wat heb je op die pc draaien? een torrent client wellicht?

[Voor 68% gewijzigd door job op 22-05-2011 22:07]


Acties:
  • 0Henk 'm!

  • franssie
  • Registratie: Februari 2000
  • Laatst online: 00:30

franssie

Save the albatross

precies, ik schat dat nu (al zij het onbedoeld) gaat gebeuren aangezien ie off-line zou gaan.
blijft wel raar dat (1) een particulier onder DOS ligt en (2) Ziggo niet wil helpen.
job schreef op zondag 22 mei 2011 @ 22:05:
Je router een ander mac adres geven (kan je de mac kloon optie voor misbruiken) en je krijgt een nieuw ip.
Dat zou icm een half uurtje off-line zijn moeten werken, slim!

[Voor 43% gewijzigd door franssie op 22-05-2011 22:07]

🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


Acties:
  • 0Henk 'm!

  • Rob
  • Registratie: Februari 2000
  • Niet online
Heb je niet gewoon een torrent client draaien en download je een populaire torrent?

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


Acties:
  • 0Henk 'm!

  • JPS
  • Registratie: April 2000
  • Niet online
Rob schreef op zondag 22 mei 2011 @ 22:10:
Heb je niet gewoon een torrent client draaien en download je een populaire torrent?
Sja, zoiet lijkt me meer voor de hand liggend. Bovendien, je wireless functie uitschakelen is zinloos als de aanval vanaf externe IP adressen komt ;)

Acties:
  • 0Henk 'm!

  • Pkunk
  • Registratie: December 2003
  • Laatst online: 28-05 15:56
job schreef op zondag 22 mei 2011 @ 22:05:
Je router een ander mac adres geven (kan je de mac kloon optie voor misbruiken) en je krijgt een nieuw ip.
Dunno hoe ik dat moet doen, maar dat valt vast uit te zoeken ;)
Een programma op de pc met ip 10.0.0.4 heeft dmv upnp een poort geopend.
Wat heb je op die pc draaien? een torrent client wellicht?
Ja, maar dus niet op dat moment. Ik heb meteen maar even een volledige virus en malware scan gedaan, maar die was nagtief.

Ja ik download dus met torrents inderdaad, maar de client heb ik al de hele avond uit staan. En daarbij heb ik nu ook geen actieve torrents (zowel up als down). Ik heb nu weer even m'n internet aangezet en wordt nog steeds gescant al lijkt het wat minder intens dan voorheen. Ik krijg nu om de minuut een nieuwe log entry i.t.t. elke 5 seconden voorheen.

M'n ip is nog hetzelfde na het uitzetten van m'n modem. Ik heb Ziggo plus en daarbij hoort schijnbaar een statisch ip. Morgen nog maar even bellen en een ander ip eisen.

[Voor 44% gewijzigd door Pkunk op 22-05-2011 22:55]

Hallo met Tim


Acties:
  • 0Henk 'm!

  • Henk007
  • Registratie: December 2003
  • Laatst online: 18-05 18:51
Ik zou me er niet al te druk over maken. Volgens mij wordt ieder IP adres wel eens gescant, gepingd of geDOS. Vroeger raakte ik ook in paniek door dat soort meldingen in de logs, nu lees ik ze niet eens meer.

Acties:
  • 0Henk 'm!

  • Rob
  • Registratie: Februari 2000
  • Niet online
Misschien staat je IP nog in een tracker, proberen al die IP's nog een stukje van de torrent binnen te halen

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


Acties:
  • 0Henk 'm!

  • Pkunk
  • Registratie: December 2003
  • Laatst online: 28-05 15:56
Rob schreef op zondag 22 mei 2011 @ 22:57:
Misschien staat je IP nog in een tracker, proberen al die IP's nog een stukje van de torrent binnen te halen
Kweenie hoor, als het van torrents zou komen zou ik die ip adressen moeten kunnen pingen toch lijkt me? Dat kan nu niet.

Hallo met Tim


Acties:
  • 0Henk 'm!

  • Craven
  • Registratie: Februari 2007
  • Laatst online: 00:17
Pkunk schreef op zondag 22 mei 2011 @ 23:00:
[...]

Kweenie hoor, als het van torrents zou komen zou ik die ip adressen moeten kunnen pingen toch lijkt me? Dat kan nu niet.
Dat sowieso niet. Die torrents komen gewoon van andere mensen die achter een vergelijkbare router zitten. En die hoeven natuurlijk niet allemaal pings te accepteren.

edit: sterker nog de meeste huis tuin en keuken routers blokkeren dat gewoon.

edit 2: en nog een leuke. Een simpele portscan op je router is niet anders dan gewoon "internetruis". Ik denk dat je het rebooten van je router eerst beter ergens anders in kan zoeken. Maar als je echt wilt uitsluiten gewoon ip aanpassen d.m.v. bovenstaande tips. Maar ik denk niet dat dat je probleem gaat oplossen.

[Voor 33% gewijzigd door Craven op 22-05-2011 23:05]


Acties:
  • 0Henk 'm!

  • Pkunk
  • Registratie: December 2003
  • Laatst online: 28-05 15:56
Craven schreef op zondag 22 mei 2011 @ 23:01:
[...]

Dat sowieso niet. Die torrents komen gewoon van andere mensen die achter een vergelijkbare router zitten. En die hoeven natuurlijk niet allemaal pings te accepteren.
Ik zou verwachten dat je de gemiddelde gebruiker gewoon kan pingen. Ik heb er nu een stuk of 10 geprobeerd maar bij geen van allen response. Is dat niet op z'n minst een beetje vreemd?

Hallo met Tim


Acties:
  • 0Henk 'm!

  • Craven
  • Registratie: Februari 2007
  • Laatst online: 00:17
Zie ook 1e edit. Maar nee dus. Meeste router antwoorden gewoon niet op icmp.

Acties:
  • 0Henk 'm!

  • JvW
  • Registratie: Februari 2005
  • Laatst online: 27-01-2021

JvW

On my way home...

Ik sluit me aan bij de torrent-theorie. Ik heb een soortgelijk probleem gehad met utorrent op een oude desktop hier. Als ik de client had uitgeschakeld dan bleef er vaak nog een hele tijd incoming activiteiten in de router. Ging vanzelf weer weg.

Kun je terugzien of het eerder is voorgekomen, of wanneer het is begonnen? Misschien kun je dan iets uitsluiten.

“What could I say to you that would be of value, except that perhaps you seek too much, that as a result of your seeking you cannot find.” - Hermann Hesse


Acties:
  • 0Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Pkunk schreef op zondag 22 mei 2011 @ 23:06:
[...]
Ik zou verwachten dat je de gemiddelde gebruiker gewoon kan pingen.
Ik verwacht helemaal niks van HTK routers, die zien een ping al als hackpoging.

Wat jij in je logs ziet zijn half-gesloten connecties die de rest van hun handshake (duh - tcp) af willen maken bijvoorbeeld, als je echt geDoSsed wordt kom jij echt niet meer online.

Het scheelt ook een boel als je je eigen routerlogs beter leert interpreteren:
[UPnP set event: add_nat_rule] from source 10.0.0.4 Sunday, May 22,2011 18:36:09
Jouw router zet een poort open d.m.v. UPnP omdat jouw interne PC met IP 10.0.0.4 dat vraagt.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0Henk 'm!

  • Pkunk
  • Registratie: December 2003
  • Laatst online: 28-05 15:56
alt-92 schreef op maandag 23 mei 2011 @ 14:16:
Jouw router zet een poort open d.m.v. UPnP omdat jouw interne PC met IP 10.0.0.4 dat vraagt.
Sure, maar het was meer i.c.m. de regel daarboven waar ik me zorgen om maakte:
[LAN access from remote] from 94.171.33.8:60040 to 10.0.0.4:56432, Sunday, May 22,2011 18:36:09
Daar staat verder niet bij dat dat bij een of andere client van mij hoort. Daarbij had ik om die tijd geen torrent o.i.d. open staan. Ik zie daar alleen maar dat een of ander ip adres m'n LAN op komt.

Anyway, ik krijg nog steeds dezelfde meldingen maar nu nog maar om het half uur zo'n beetje. M'n torrent client staat ook alweer een tijdje aan en flink te uploaden maar dat lijkt dus weinig uit te maken.

Ik blijft het maar een raar verhaal vinden..

[Voor 4% gewijzigd door Pkunk op 23-05-2011 18:48]

Hallo met Tim


Acties:
  • 0Henk 'm!

  • Repsaj_Nav
  • Registratie: Juni 2006
  • Laatst online: 02-06 18:02

Repsaj_Nav

Hallo, ik ben Jasper

Heb je in je torrent-programma deze poort ingesteld? (56432).
Anders lijkt het me dat je het probleem ergens anders moet zoeken.

Acties:
  • 0Henk 'm!

  • Pkunk
  • Registratie: December 2003
  • Laatst online: 28-05 15:56
Repsaj_Nav schreef op maandag 23 mei 2011 @ 18:52:
Heb je in je torrent-programma deze poort ingesteld? (56432).
Anders lijkt het me dat je het probleem ergens anders moet zoeken.
Nope. Maar is die poort niet gewoon via UPnP "geregeld" ?

Maar misschien is het handig als ik me eens wat beter in de materie ga inlezen zodat ik het zelf ook alemaal wat beter kan interpreteren, want ik doe nogal wat aannames..

Hallo met Tim


Acties:
  • 0Henk 'm!

  • fonsoy
  • Registratie: Juli 2009
  • Laatst online: 00:47
Boudewijn schreef op zondag 22 mei 2011 @ 22:05:
Als je je modem uit zet dan krijg je soms na een tijdje een nieuw ip ;).
In mijn ervaringen is het veranderen van het MAC adres van de router, in combinatie met een modem reboot een oplossing.

Lenovo W520 - i7 2720QM - 8GB DDR3 1333Mhz - 1080p - Nvidia 1000M - 9 cell accu

Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee