Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Mijn ip word aangevallen

Pagina: 1
Acties:

  • DanielNL
  • Registratie: Maart 2015
  • Laatst online: 29-11-2024
Hey iedereen, ik zit met een probleem.
Ik krijg de laatste tijd rare meldingen in mijn router.

Ik heb contact opgenomen met de abuse afdeling van mijn internet provider.
Deze bevestigen dat ik inderdaad word aangevallen.
Ze adviseren me al mijn apparaten te scannen, dit heb ik echter al eens gedaan een tijd geleden,
dus mijn vraag is, welke anti virus software kan ik hier het best voor gebruiken?
Malwarebytes vind niks en heb ook hun rootkit scanner geprobeert.

En zijn er andere dingen die ik kan doen?
Heb ik bijvoorbeeld zonder dat ik het door heb poorten open staan in mijn oude router
oid? ik hoop dat iemand me hier kan helpen.

Foto's:
Afbeeldingslocatie: http://s16.postimg.org/mdgedrirp/dd1.jpg
Afbeeldingslocatie: http://s16.postimg.org/7nvk99ghx/dd2.jpg


MVG

  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 12:18
Als de poorten in je router niet open staan of geroute naar een bepaalde device zullen ze eerst je router moeten 'hacken' willen ze poorten open kunnen zetten naar apparaten.

In de praktijk is dit hoogst onwaarschijnlijk, zolang jij geen poorten open zet of apparaten in DMZ zet is die kans niet bijster groot.

  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Er zit wel heel veel tijd tussen deze incidenten. Wordt niet elk IP in Nederland default aangevallen vanuit China? Ik zou mij niet zo druk maken om deze incidenten. Ik vind het namelijk wel meevallen.

Als je een Windows XP machine op een publiek IP hangt en blank passwords inschakelt, dan zie je allerlei pogingen met admin, root, administrator, etc. Gek genoeg geen enkele poging met blank password. Ieder uur zijn er wel een aantal pogingen.

Zorg er in ieder geval voor dat je een sterk wachtwoord op de router hebt en dat je alle beheerpoorten van buitenaf afsluit. Zet in ieder geval wel uPnP uit. Zet ook een ander modem neer. Dit type modem valt allang buiten de support en is eigenlijk nog onveiliger dan Windows XP op een publiek IP adres hangen.

[ Voor 11% gewijzigd door Trommelrem op 20-05-2015 20:43 ]


  • Henk007
  • Registratie: December 2003
  • Laatst online: 06-04 00:29
Dit soort meldingen met deze frequentie zie je letterlijk in alle log van routers die aan het internet hangen.
Ik zou er verder geen aandacht aan besteden, uiteraard wel zorgen dat je firmware e.d. up to date is zodat eventuele bekende vulnerabilities gepatched zijn.

  • Orion84
  • Registratie: April 2002
  • Laatst online: 11:36

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

161 is de standaard poort voor snmp. Kan goed zijn dat bepaalde routers/modems een kwetsbaarheid hebben waardoor ze via snmp te hacken zijn, waardoor botnets/scriptkiddies/wormen gaan proberen om verbinding te maken met die poort.

Zo zie je op poort 22 ook wel eens scans voorbijkomen, of als je daadwerkelijk een ssh server draait allerlei gekke inlogpogingen.

Aangezien je firewall het netjes blokkeert lijkt het me niet direct iets om je heel veel zorgen over te maken.

Je zou hoogstens eens kunnen checken of een van de systemen op je netwerk zelf iets van verkeer naar diezelfde IP adressen stuurt vanaf waar de UDP pakketjes komen.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • .Maarten
  • Registratie: Januari 2011
  • Laatst online: 09:28
Persoonlijk zou ik ook even vragen om een ander modem. Die speedtouch is nogal oud.

  • DanielNL
  • Registratie: Maart 2015
  • Laatst online: 29-11-2024
Jaa hij is echt super oud, ik ga wel een nieuwe regelen.
Maar ik hoef me dus geen zorgen te maken?
aangezien ze zeiden dat mijn netwerk misschien door hun word gebruikt voor andere doeleinden.

bedankt allemaal in ieder geval!

  • photofreak
  • Registratie: Augustus 2009
  • Laatst online: 23-11 08:31
DanielNL schreef op woensdag 20 mei 2015 @ 20:52:
Jaa hij is echt super oud, ik ga wel een nieuwe regelen.
Maar ik hoef me dus geen zorgen te maken?
aangezien ze zeiden dat mijn netwerk misschien door hun word gebruikt voor andere doeleinden.

bedankt allemaal in ieder geval!
Scans komen de hele tijd en zijn niks bijzonders zolang je geen kwetsbare service naar het internet open hebt staan. Maar het kan hier natuurlijk ook gaan om een False Positive.

  • Bor
  • Registratie: Februari 2001
  • Nu online

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

RedHat schreef op woensdag 20 mei 2015 @ 20:36:
Als de poorten in je router niet open staan of geroute naar een bepaalde device zullen ze eerst je router moeten 'hacken' willen ze poorten open kunnen zetten naar apparaten.

In de praktijk is dit hoogst onwaarschijnlijk, zolang jij geen poorten open zet of apparaten in DMZ zet is die kans niet bijster groot.
Dat hangt er heel erg vanaf hoor. Als voorbeeld; Een roque WIFI client kan in veel gevallen zo in de admin interface van het modem of een router daar veel mensen default passwords niet aanpassen.

Zonder verdere info of logging kan overigens niemand echt iets zinnigs zeggen over het risico dat je loopt. Op basis van het screenshot dat je hier stuurt lijken mij het de gebruikelijke scans zoals hier eerder al gemeld.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 28-11 14:19

CAPSLOCK2000

zie teletekst pagina 888

4 pakketjes in 24 uur tijd? Dat is helemaal niks. Ze worden nog door je firewall tegen gehouden ook.

Het verhaal van de helpdesk is een algemeen kletsverhaaltje. Tenzij ze meer informatie hebben dan dat screenshot van jou is het niet echt van toepassing.

This post is warranted for the full amount you paid me for it.


  • furian88
  • Registratie: Februari 2007
  • Laatst online: 23-11 16:01
ik heb laatst een log gezien van een server van een hostings bedrijf. Deze werd al 24 uur 55x per seconde! aangevallen.

Wel slim gespeeld trouwens.. duurde maar 2 minuten na het blokkeren van het ip adres dat een nieuw ip adres al weer verder ging waar hij gebleven was.

tevens staan er in mijn log van mijn router ook wel zulke meldingen, blijkbaar zijn dit gewoon poortscanners die een poging doen om iets te vinden.

https://pvoutput.org/list.jsp?userid=86006


  • DanielNL
  • Registratie: Maart 2015
  • Laatst online: 29-11-2024
Dank allen, heb al even mijn actieve verbindingen bekeken met netstat -a en zie niks verdachts.
Pagina: 1