Toon posts:

Wat te doen tijdens aanvallen

Pagina: 1
Acties:
  • 3.499 views

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Geachte Tweakers.

Zit nu ongeveer 71 minuten op mijn computer en ik merk dat mijn netwerk heel traag is en dat de spel die ik speel dat die heel lang doet met het laden van de nieuwe berichten en vaak dat ik gewoon helemaal niks zie omdat mijn internet constant hangt.

Heb op dit moment KPN en ik heb al in me router gekeken en merk dat er aardig wat SSYN floods gestuurd worden en ook dat er aardig wat TCP / FIN scans gestuurd zijn naar me router en zou graag willen weten wat er aan de hand is en wat er tegen gedaan kan worden of op te minst wat achtergrond informatie hierop.

Ik heb al is eerder TCP fin scans gehad en toen ging ik het IP opzoeken en toen bleek het dat het een of ander bedrijf bleek te zijn die iedereen hun netwerk scant op illegale activiteiten en toen heb ik terug gestuurd dat ik in principe niks illegaals doe op me netwerk en dat ook niet van plan ben dus dat ze wel mogen stoppen met me netwerk te scannen want ik ga niks doen waar ik spijt van heb.

Bij voorbaat dank! }:O

Acties:
  • +1 Henk 'm!

  • Nibbz
  • Registratie: September 2001
  • Laatst online: 19:03

Nibbz

Postmaster General

wat is nou je vraag? :S

13:37


Acties:
  • +1 Henk 'm!

Verwijderd

Topicstarter
Dark ik zou je aan willen raden de topic goed door te lezen en daarop gewoon je antwoord te geven i.p.v dat je bumped.

Acties:
  • +1 Henk 'm!

  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 14:45

Compizfox

Bait for wenchmarks

Verwijderd schreef op vrijdag 12 februari 2016 @ 12:57:
Dark ik zou je aan willen raden de topic goed door te lezen en daarop gewoon je antwoord te geven i.p.v dat je bumped.
Volgens mij weet jij niet wat de betekenis van "bumpen" is...

En bovendien is de vraag van DarkUnreal heel terecht. Wat is nou je vraag? Ik vind je TS nogal warrig.

[ Voor 3% gewijzigd door Compizfox op 12-02-2016 12:59 ]

Gewoon een heel grote verzameling snoertjes


Acties:
  • 0 Henk 'm!

  • Rockvee2
  • Registratie: April 2008
  • Niet online
Ik denk dat TS bedoelt dat hij in zijn firewall veel aanvallen ziet en dat zijn pc langzaam is.

Acties:
  • 0 Henk 'm!

Verwijderd

Wat is de vraag? :? De titel van dit topic: 'Wat te doen tijdens aanvallen?' denk ik zo. :)
'...en zou graag willen weten wat er aan de hand is en wat er tegen gedaan kan worden...'

[ Voor 34% gewijzigd door Verwijderd op 12-02-2016 13:04 ]


Acties:
  • 0 Henk 'm!

  • GSlayer
  • Registratie: Augustus 2009
  • Laatst online: 13-11-2020

GSlayer

PSN ID: Sc0rpi0n-4707

Ben een leek verder hoor, maar kijken naar welke poorten ze scannen en vervolgens checken of die dicht staan iig naar buiten toe.

Staat alles dicht = probleem opgelost toch?

PSN ID: Sc0rpi0n-4707


Acties:
  • +4 Henk 'm!

  • tellavist
  • Registratie: Februari 2014
  • Laatst online: 16-07 14:42
Wat je moet doen tijdens aanvallen.
1.stap weg van uw computer
2.loop naar de koelkast
3.pakt een biertje
4.pakt uw telefoon
5.bel KPN
6.leg verhaal uit.
7.baal van het vage antwoord wat je krijgt en dat je weer van het kastje naar de muur gestuurd wordt.
8.check je computer.
9.anvallen zijn over.
10 Winst!! lekker pilsje gedronken en nu doet hij het weer!

Enjoy.

Of wil je weten wat je moet doen zodat die aanvallen stoppen? :+

[ Voor 8% gewijzigd door tellavist op 12-02-2016 13:05 ]

Een handtekening?!


Acties:
  • 0 Henk 'm!

  • Nibbz
  • Registratie: September 2001
  • Laatst online: 19:03

Nibbz

Postmaster General

Verwijderd schreef op vrijdag 12 februari 2016 @ 12:57:
Dark ik zou je aan willen raden de topic goed door te lezen en daarop gewoon je antwoord te geven i.p.v dat je bumped.
Uhm.. dus je gaat er na 71 minuten van uit, omdat je internet traag is.. dat je gehacked / aangevallen word?

Ik denk niet dat je gehacked word, maar dat je gewoon een trage internet verbinding hebt.

Elk software tooltje, en elke router, zal je vertellen dat je computer gescanned word.. omdat hij nou eenmaal verbinding heeft met het internet.

Vandaar mijn vraag

edit:

En serieus?
me netwerk
en
me router

[ Voor 7% gewijzigd door Nibbz op 12-02-2016 13:13 ]

13:37


Acties:
  • +1 Henk 'm!

Verwijderd

Topicstarter
Ben ik het niet mee eens: Ik ontvang namelijk ook SSYN floods op mijn router dat mijn router belast dus ik ben het niet bepaald eens met je Dark Unreal het slaat tevens helemaal nergens op net zoals de bepaalde reacties die ik hier lees.

Tellivavist is een voorbeeld van een waardeloze reactie & Compizfox ook en met de rest van de antwoorden kon ik wel wat misschien is hier nog een vervolg voor ? Want die SSYN aanvallen belasten serieus de router en terugkomend op de TCP FIN kan inderdaad een poort scan zijn toch bedankt.

Acties:
  • 0 Henk 'm!

Verwijderd

Wil je je logs eens plaatsen met die SYN floods?

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Verwijderd schreef op vrijdag 12 februari 2016 @ 13:13:
Wil je je logs eens plaatsen met die SYN floods?
Dat zou ik graag willen maar dan zal ik helaas wel me eigen IP moeten afschermen maar dat begrijp je vast wel :-)

Acties:
  • 0 Henk 'm!

Verwijderd

Verwijderd schreef op vrijdag 12 februari 2016 @ 13:13:
[...]


Dat zou ik graag willen maar dan zal ik helaas wel me eigen IP moeten afschermen maar dat begrijp je vast wel :-)
Dat is natuurlijk geen probleem.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Zal zo terugkomen op de SSYN aanvallen op mijn router want ik heb heel veel logs en dit zijn een paar TCP FIN zooi weet echt niet wat 't is.

02/12/2016 13:02:23 **TCP FIN Scan** *** 54571->> 69.64.56.244, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:23 **TCP FIN Scan** *** 54667->> 192.229.233.25, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:22 **TCP FIN Scan** *** 54578->> 204.11.109.67, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54593->> 104.16.23.235, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54598->> 31.13.64.36, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54619->> 13.69.158.183, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54637->> 66.117.29.4, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54766->> 68.232.35.180, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54571->> 69.64.56.244, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54667->> 192.229.233.25, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54572->> 54.231.82.124, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54581->> 54.192.131.103, 443 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54578->> 204.11.109.67, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54584->> 54.182.4.33, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54587->> 104.93.82.225, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54589->> 69.90.155.233, 80 (from PPPoE1 Outbound)
02/12/2016 12:56:40 **TCP FIN Scan** *** 54222->> 94.228.131.250, 80 (from PPPoE1 Outbound)
02/12/2016 12:56:40 **TCP FIN Scan** *** 54195->> 108.168.160.67, 80 (from PPPoE1 Outbound)
02/12/2016 12:56:40 **TCP FIN Scan** *** 54164->> 8.247.11.240, 80 (from PPPoE1 Outbound)

[ Voor 9% gewijzigd door Verwijderd op 12-02-2016 13:16 ]


Acties:
  • +1 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Je weet dus kennelijk niks van netwerken of internet... dit soort zaken zijn 'normaal' en hebben dan ook totaal geen impact op de snelheid van je WAN verbinding. Dit soort spul staat bij elke consumentenrouter in de logs. Zo te zien heb jij een ExperiaBox, waarschijnlijk versie 8?

[ Voor 27% gewijzigd door johnkeates op 12-02-2016 13:17 ]


Acties:
  • 0 Henk 'm!

  • hhoekstra
  • Registratie: Maart 2008
  • Laatst online: 19:46
Torrents aan het downloaden toevallig ?

Acties:
  • 0 Henk 'm!

  • Fore!
  • Registratie: Februari 2009
  • Laatst online: 09:53
Wikipedia: SYN flood

Ben dus benieuwd of jouw modem/router reageert op deze pakketjes, wellicht kun je ze negeren?
Wat nou als je het modem even paar minuutjes uit laat, dan krijgt de "aanvaller" niet het gewenste antwoord en houd er dan mee op?

Met een beetje geluk krijg je nog een ander IP adres toegewezen door de provider, dan is het probleem (voor jou) opgelost (mits je een dynamisch op hebt).

Acties:
  • 0 Henk 'm!

  • Nibbz
  • Registratie: September 2001
  • Laatst online: 19:03

Nibbz

Postmaster General

Wij zijn hier ook geen helpdesk Lelz, Tis niet de bedoeling je probleem hier te plempen, en hopen op een oplossing.

Wat heb je zelf al geprobeerd?

13:37


Acties:
  • 0 Henk 'm!

Verwijderd

Verwijderd schreef op vrijdag 12 februari 2016 @ 13:15:
Zal zo terugkomen op de SSYN aanvallen op mijn router want ik heb heel veel logs en dit zijn een paar TCP FIN zooi weet echt niet wat 't is.

02/12/2016 13:02:23 **TCP FIN Scan** *** 54571->> 69.64.56.244, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:23 **TCP FIN Scan** *** 54667->> 192.229.233.25, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:22 **TCP FIN Scan** *** 54578->> 204.11.109.67, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54593->> 104.16.23.235, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54598->> 31.13.64.36, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54619->> 13.69.158.183, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54637->> 66.117.29.4, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54766->> 68.232.35.180, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54571->> 69.64.56.244, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54667->> 192.229.233.25, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54572->> 54.231.82.124, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54581->> 54.192.131.103, 443 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54578->> 204.11.109.67, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54584->> 54.182.4.33, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54587->> 104.93.82.225, 80 (from PPPoE1 Outbound)
02/12/2016 13:02:21 **TCP FIN Scan** *** 54589->> 69.90.155.233, 80 (from PPPoE1 Outbound)
02/12/2016 12:56:40 **TCP FIN Scan** *** 54222->> 94.228.131.250, 80 (from PPPoE1 Outbound)
02/12/2016 12:56:40 **TCP FIN Scan** *** 54195->> 108.168.160.67, 80 (from PPPoE1 Outbound)
02/12/2016 12:56:40 **TCP FIN Scan** *** 54164->> 8.247.11.240, 80 (from PPPoE1 Outbound)
Dit is uitgaand verkeer vanaf jouw netwerk. Dat is dus niet zorgwekkend.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
johnkeates schreef op vrijdag 12 februari 2016 @ 13:16:
Je weet dus kennelijk niks van netwerken of internet... dit soort zaken zijn 'normaal' en hebben dan ook totaal geen impact op de snelheid van je WAN verbinding.
Misschien is het beter als je gewoon helemaal nergens meer reageert als je zulke reacties achter laat, de reden waarom ik 't hier vraag is omdat ik 't zelf niet begrijp en daarvoor hoef je niet zo'n achterlijk domme reactie zoals deze te plaatsen dus ik zal hem bij deze rapporteren. :z

Acties:
  • +3 Henk 'm!

  • Jeroenneman
  • Registratie: December 2009
  • Laatst online: 03-05-2024

Jeroenneman

Pre-order/Early Acces: Nee!

Toch hilarisch dat iemand die hulp zoekt, in zijn eigen topic al in de eerste vijf berichten reacties uitmaakt voor "nutteloos". Vooral als je zelf nauwelijks fatsoenlijke zinnen kan vormen, en inderdaad uit je TS behoorlijk wat info ontbreekt.

Ik vraag me af waarom mensen zich nog willen inzetten voor dit soort topicstarters.

| Old Faithful | i7 920 @ (3,3Ghz) / X58 UD4P / GTX960 (1,550Mhz) / CM 690 | NOVA | i5 6600K (4,4Ghz) / Z170 Pro Gaming / GTX 960 (1,500Mhz) / NZXT S340


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
hhoekstra schreef op vrijdag 12 februari 2016 @ 13:16:
Torrents aan het downloaden toevallig ?
Nee, ik heb geen uTorrent meer op me computer toch bedankt!

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Jeroenneman schreef op vrijdag 12 februari 2016 @ 13:18:
Toch hilarisch dat iemand die hulp zoekt, in zijn eigen topic al in de eerste vijf berichten reacties uitmaakt voor "nutteloos". Vooral als je zelf nauwelijks fatsoenlijke zinnen kan vormen, en inderdaad uit je TS behoorlijk wat info ontbreekt.

Ik vraag me af waarom mensen zich nog willen inzetten voor dit soort topicstarters.
Waarom reageer je met onzin, ik vraag tips omdat ik er zelf geen begrip in heb aldus dat ik het hier vraag you take it or you leave it and zo te zien kan je beter niet reageren maat.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Verwijderd schreef op vrijdag 12 februari 2016 @ 13:17:
[...]
Dit is uitgaand verkeer vanaf jouw netwerk. Dat is dus niet zorgwekkend.
Dankjewel en die SSYN floods zouden die wel zorgwekkend zijn?

Acties:
  • 0 Henk 'm!

  • hhoekstra
  • Registratie: Maart 2008
  • Laatst online: 19:46
http://108.168.160.67/ 1 van je ip adressen :-)

Acties:
  • +2 Henk 'm!

Verwijderd

Verwijderd schreef op vrijdag 12 februari 2016 @ 13:19:
[...]


Dankjewel en die SSYN floods zouden die wel zorgwekkend zijn?
Een daadwerkelijke SYN flood kan zorgwekkend zijn. Vooralsnog heb ik geen logs gezien hiervan, ik kan je dus geen advies geven wat veel zal helpen.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Dat is niet mijn IP daar ben ik zeker van toch bedankt voor je reactie!

Mijn IP begint in dit geval niet met 108 maar veel anders maar dat ga ik niet verklappen!

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Verwijderd schreef op vrijdag 12 februari 2016 @ 13:20:
[...]

Een daadwerkelijke SYN flood kan zorgwekkend zijn. Vooralsnog heb ik geen logs gezien hiervan, ik kan je dus geen advies geven wat veel zal helpen.
Dankjewel, ik ben opzoek naar de SYN / SSYN logs ik kan ze momenteel niet terugvinden omdat ik heel veel inkomende TCP / FIN krijg in me router en het werkt me eigenlijk op de zenuwe. Is het niet mogelijk om te voorkomen dat mensen je TCP / FIN sturen door bijvoorbeeld je porten te sluiten en als dat mogelijk is hoe doe je dat op een KPN router.

Acties:
  • 0 Henk 'm!

  • u_nix_we_all
  • Registratie: Augustus 2002
  • Niet online
semi offtopic: 192.168.2.2 is een intern adres, dus zit niet op het internet. Totaal nutteloos om dat onleesbaar te maken in je post.

You don't need a parachute to go skydiving. You need a parachute to go skydiving twice.


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
u_nix_we_all schreef op vrijdag 12 februari 2016 @ 13:23:
semi offtopic: 192.168.2.2 is een intern adres, dus zit niet op het internet. Totaal nutteloos om dat onleesbaar te maken in je post.
Ja sorry, ik had het eerst wel er in staan maar ik raakte een beetje bezorgd na een minuut omdat ik dacht dat mensen uiteindelijk mensen neigingen hebben om het te misbruiken en nadat jij vermeld hebt dat het niet zo erg is zal ik het toch weer editen

Bedankt man!

Acties:
  • +1 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 11-10 22:44
Verwijderd schreef op vrijdag 12 februari 2016 @ 13:17:
[...]
Dit is uitgaand verkeer vanaf jouw netwerk. Dat is dus niet zorgwekkend.
This.

En dit soort 'firewall logs' in consumentenrouters doen meer kwaad dan goed: paniek zaaien. Bijvoorbeeld omdat TCP connection tracking op de router afwijkt van de connection stae volgens een LAN-device; dan krijg je dit soort onzinnige logmeldingen.

Het andere aandeel meldingen wordt veroorzaakt omdat het ding aan het internet hangt. Aan een TCP SYN is nog nooit iemand overleden.

[ Voor 13% gewijzigd door Thralas op 12-02-2016 13:27 ]


Acties:
  • 0 Henk 'm!

  • inbedrijf
  • Registratie: Juli 2006
  • Laatst online: 07-10 16:02
Even om alle omslachtige communicatie van de TS te negeren.

Het beste wat je even kan doen is
1. Je experia box rebooten
2. Als je nog steeds het gevoel hebt dat je internet langzaam is, je even contact opneemt met de KPN helpdesk.

Want ik heb het gevoel dat het er in dit topic niet duidelijk op gaat worden wat er aan de hand is.

Succes.

Acties:
  • 0 Henk 'm!

Verwijderd

Verwijderd schreef op vrijdag 12 februari 2016 @ 13:22:
[...]

Dankjewel, ik ben opzoek naar de SYN / SSYN logs ik kan ze momenteel niet terugvinden omdat ik heel veel inkomende TCP / FIN krijg in me router en het werkt me eigenlijk op de zenuwe. Is het niet mogelijk om te voorkomen dat mensen je TCP / FIN sturen door bijvoorbeeld je porten te sluiten en als dat mogelijk is hoe doe je dat op een KPN router.
1) Vooralsnog is het niet bewezen dat je aangevallen wordt met logjes o.i.d. Ik zie alleen aannames.
2) Verkeer blokkeren is vaak wel mogelijk. Echter weet ik niet wat 'een KPN router' is (model etc?)
3) Zomaar inkomend verkeer blokkeren kan voor allerlei ellende zorgen

Je hebt het over SYN floods etc. maar laten we eerst eens goed kijken of dat wel echt zo is. Misschien kun je logs filteren in je KPN router. Dat weet ik niet.

Acties:
  • 0 Henk 'm!

  • Bockelaar
  • Registratie: Juli 2001
  • Laatst online: 19:41
gast, voor iemand die een halve vraag stelt en zelf niks heeft opgezocht op google reageer je wel raar op mensen die aangeven dat je zelf eens wat moet zoeken. Dit forum is geen helpdesk....

De experiabox heeft onder status - advanced een firewall optie. staat die aan en op hoog? Ik zou me over poortscans niet teveel zorgen maken, wees blij dat je firewall ze ziet :D

Remember: A CRAY is the only computer that runs an endless loop in just 4 hours...


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
inbedrijf schreef op vrijdag 12 februari 2016 @ 13:26:
Even om alle omslachtige communicatie van de TS te negeren.

Het beste wat je even kan doen is
1. Je experia box rebooten
2. Als je nog steeds het gevoel hebt dat je internet langzaam is, je even contact opneemt met de KPN helpdesk.

Want ik heb het gevoel dat het er in dit topic niet duidelijk op gaat worden wat er aan de hand is.

Succes.
Dankjewel dit zal ik zeker doen hartelijk dank!

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Verwijderd schreef op vrijdag 12 februari 2016 @ 13:26:
[...]

1) Vooralsnog is het niet bewezen dat je aangevallen wordt met logjes o.i.d. Ik zie alleen aannames.
2) Verkeer blokkeren is vaak wel mogelijk. Echter weet ik niet wat 'een KPN router' is (model etc?)
3) Zomaar inkomend verkeer blokkeren kan voor allerlei ellende zorgen

Je hebt het over SYN floods etc. maar laten we eerst eens goed kijken of dat wel echt zo is. Misschien kun je logs filteren in je KPN router. Dat weet ik niet.
Ik heb een Experia Box V8 dus ik weet niet of je daarmee wat kan of me tip kan geven als het kan dankjewel zou erg fijn zijn!

Acties:
  • +5 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Verwijderd schreef op vrijdag 12 februari 2016 @ 13:18:
[...]


Misschien is het beter als je gewoon helemaal nergens meer reageert als je zulke reacties achter laat, de reden waarom ik 't hier vraag is omdat ik 't zelf niet begrijp en daarvoor hoef je niet zo'n achterlijk domme reactie zoals deze te plaatsen dus ik zal hem bij deze rapporteren. :z
Misschien is het beter als je gewoon even verdwijnt met je grote mond. Voor iemand die even een dagje op een forum komt klagen ben je best wel respectloos bezig. Mijn antwoord bevat gewoon de juiste informatie, en suggereert ook dat je gewoon totaal je huiswerk niet gedaan hebt. Iedereen kan dit soort informatie zelf opzoeken, en als je het met het logformaat van je modem in google plempt krijg je zelfs uitleg van de fabrikant en van KPN. Mijn reacties zijn allerminst dom of achterlijk, maar misschien dat je het inzicht mist om dat te snappen. Dat zou ook verklaren waarom je geen idee hebt wat er met je netwerk aan de hand is.

Als je om hulp vraagt mag je je best wel eens wat nederiger opstellen, je komt immers om kennis van andere mensen te gebruiken die daar misschien wel 20 jaar aan gebouwd hebben, en dat waarschijnlijk wel met je willen delen, gewoon, gratis, om dat het kan. Als je je dan als een of andere klootzak gaat gedragen is het snel over.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Bockelaar schreef op vrijdag 12 februari 2016 @ 13:26:
gast, voor iemand die een halve vraag stelt en zelf niks heeft opgezocht op google reageer je wel raar op mensen die aangeven dat je zelf eens wat moet zoeken. Dit forum is geen helpdesk....

De experiabox heeft onder status - advanced een firewall optie. staat die aan en op hoog? Ik zou me over poortscans niet teveel zorgen maken, wees blij dat je firewall ze ziet :D
Fout fout en fout, ik heb het opgezocht en kon niet veel vinden heb ook die IP's opgezocht en kreeg ook abuse meldingen er van maar oké het maakt niet het is waanzin berichten de TCP Fin scans en dat van de SSYN aanvallen ga ik nu uitzoeken.

Hoe zet ik bijvoorbeeld ICMP uit dan op een Experia Box V8?

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
johnkeates schreef op vrijdag 12 februari 2016 @ 13:28:
[...]


Misschien is het beter als je gewoon even verdwijnt met je grote mond. Voor iemand die even een dagje op een forum komt klagen ben je best wel respectloos bezig. Mijn antwoord bevat gewoon de juiste informatie, en suggereert ook dat je gewoon totaal je huiswerk niet gedaan hebt. Iedereen kan dit soort informatie zelf opzoeken, en als je het met het logformaat van je modem in google plempt krijg je zelfs uitleg van de fabrikant en van KPN. Mijn reacties zijn allerminst dom of achterlijk, maar misschien dat je het inzicht mist om dat te snappen. Dat zou ook verklaren waarom je geen idee hebt wat er met je netwerk aan de hand is.

Als je om hulp vraagt mag je je best wel eens wat nederiger opstellen, je komt immers om kennis van andere mensen te gebruiken die daar misschien wel 20 jaar aan gebouwd hebben, en dat waarschijnlijk wel met je willen delen, gewoon, gratis, om dat het kan. Als je je dan als een of andere klootzak gaat gedragen is het snel over.
Kap met waardeloze berichten te plaatsen dankjewel dit is een vraag en hij is meerdermalen beantwoord e het zal fijn zijn als je gewoon helemaal niet meer reageert. met je waanzin.

Acties:
  • +1 Henk 'm!

  • Señor Sjon
  • Registratie: Juli 2003
  • Laatst online: 11:37
Modbreak:Even tussendoor tot er een lokale mod langsfietst, maar je mag wel een HEEL stuk vriendelijker reageren als je hulp van anderen verwacht. Ook wordt het 3-4x achter elkaar posten zonder je laatste bericht aan te passen niet gewaardeerd.

This is my signature. There are many like it, but this one is mine.


Acties:
  • 0 Henk 'm!

Verwijderd

Verwijderd schreef op vrijdag 12 februari 2016 @ 13:28:
[...]


Fout fout en fout, ik heb het opgezocht en kon niet veel vinden heb ook die IP's opgezocht en kreeg ook abuse meldingen er van maar oké het maakt niet het is waanzin berichten de TCP Fin scans en dat van de SSYN aanvallen ga ik nu uitzoeken.

Hoe zet ik bijvoorbeeld ICMP uit dan op een Experia Box V8?
Ik zou afraden om ICMP uit te schakelen. Eerder zou ik aanraden om KPN je lijn te laten meten. Daar kun je hun gewoon voor bellen.

We kunnen nu uiteraard allerlei protocollen gaan uitleggen aan blokkeren, maar dat heeft waarschijnlijk weinig zin en gaat je alleen maar ellende bezorgen. Hier heb je (basis)kennis netwerken voor nodig. Deze lijk je niet te bezitten.

Probeer het niet als kritiek te zien. Dat is het niet.

Acties:
  • +1 Henk 'm!

Verwijderd

Kan in ieder geval wel iets vriendelijker, niet? :)
En niet zo vervelend reageren op de onwetendheid van iemand anders.
Fijn dat iemand blijkbaar alles van netwerken afweet, mooi hoor.
Maar dan hoef je nog niet zo te reageren.

[ Voor 34% gewijzigd door Verwijderd op 12-02-2016 13:36 ]


Acties:
  • +2 Henk 'm!

  • Bockelaar
  • Registratie: Juli 2001
  • Laatst online: 19:41
Verwijderd schreef op vrijdag 12 februari 2016 @ 13:28:
[...]


Fout fout en fout, ik heb het opgezocht en kon niet veel vinden heb ook die IP's opgezocht en kreeg ook abuse meldingen er van maar oké het maakt niet het is waanzin berichten de TCP Fin scans en dat van de SSYN aanvallen ga ik nu uitzoeken.

Hoe zet ik bijvoorbeeld ICMP uit dan op een Experia Box V8?
snotneus. Zoek jij effe lekker zelf uit waar je probleem ligt en hoe je het oplost. Zo'n grote mond is niet zo handig als je hulp zoekt. De mijne krijg je in ieder geval zeker niet meer.

Remember: A CRAY is the only computer that runs an endless loop in just 4 hours...


Acties:
  • 0 Henk 'm!

  • Meekoh
  • Registratie: April 2005
  • Laatst online: 10-10 10:05
Verwijderd schreef op vrijdag 12 februari 2016 @ 13:30:
[...]


Kap met waardeloze berichten te plaatsen dankjewel dit is een vraag en hij is meerdermalen beantwoord e het zal fijn zijn als je gewoon helemaal niet meer reageert. met je waanzin.
dude anders reageer je gewoon niet erop. Niet zo happen...
Ontopic:
Ik zie echt geen rare dingen hoor. Logging op Consumenten modems zorgt vaak alleen maar voor verwarring bij onwetende gebruikers. Mede omdat het zo nietszeggend is. De meeste modems loggen dat ze iets blokkeren. Dus met andere woorden dat ding doet precies wat het moet.
Zet gewoon de Firewall in je Modem aan en klaar is kees.
Tot nu toe zie ik in de logs alleen maar jou PC die naar allerlei websites gaat op poort 80 en 443

Maar een heel andere vraag, waarom gaat jou PC? naar al die sites, ben jij dat? Malware?

Computer says no


Acties:
  • +2 Henk 'm!

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Verwijderd schreef op vrijdag 12 februari 2016 @ 13:28:
[...]
Hoe zet ik bijvoorbeeld ICMP uit dan op een Experia Box V8?
Meest simpele oplossing die je ICMP oplost, je SYN floods, je FIN-ACK "probleem", de vervelende posts hier etc. etc. etc. is gewoon je experiabox uitzetten en niet meer aanzetten.

Wil je een andere oplossing zal je toch eerst duidelijk moeten maken wat je probleem is en wat je opgelost wil hebben en beschaafd reageren.

Want wat jij eerder TCP FIN zooi noemt, ben jij gewoon die naar websites gaat. Als jij dat wilt stoppen, best, maar dan is alsnog de simpelste manier experiabox / computer uitzetten en buiten gaan spelen dan bezoek jij geen websites meer.

Acties:
  • 0 Henk 'm!

  • Axewi
  • Registratie: Maart 2009
  • Laatst online: 09-10 16:58
Meekoh schreef op vrijdag 12 februari 2016 @ 13:35:
[...]

dude anders reageer je gewoon niet erop. Niet zo happen...
Ontopic:
Ik zie echt geen rare dingen hoor. Logging op Consumenten modems zorgt vaak alleen maar voor verwarring bij onwetende gebruikers. Mede omdat het zo nietszeggend is. De meeste modems loggen dat ze iets blokkeren. Dus met andere woorden dat ding doet precies wat het moet.
Zet gewoon de Firewall in je Modem aan en klaar is kees.
Tot nu toe zie ik in de logs alleen maar jou PC die naar allerlei websites gaat op poort 80 en 443

Maar een heel andere vraag, waarom gaat jou PC? naar al die sites, ben jij dat? Malware?
Dit dus, controleer je pc en of alle andere pc's die aan dezelfde verbinding zitten eens met bijvoorbeeld malwarebytes.
De meeste consumenten routers gaan over hun nek van binnenuit het netwerk en niet van buitenaf! Een normale poortscan hoort je router echt niet te laten zweten. Daar komt nog eens bij dat poortscans aan de orde van de dag is op het internet.

Als de lat te hoog ligt kun je er nog altijd onderdoor lopen.


Acties:
  • +2 Henk 'm!

  • tellavist
  • Registratie: Februari 2014
  • Laatst online: 16-07 14:42
Poe poe, ik ga even naar mijn koelkast en terug is er ineens een ware bitchfight ontstaan!
FOEI! :9

Even alle gekheid aan de kant:
Heb je al een uitdraai gemaakt van je performance de afgelopen 24u?
Als daar meerdere dips in zitten zit je waarschijnlijk helemaal verkeerd te kijken.
Ik denk meer dat dit probleem bij KPN/lokale netwerk ligt dan dat je daadwerkelijk "aangevallen wordt" :)

en wat een goeie topicstart betreft, die ziet er zo uit:

1:Stel je voor
2:Korte omschrijven probleem
3:Wat heb je allemaal al gedaan om dit probleem op te lossen?
4:gedetailleerde omschrijving van het probleem en waarom de oplossingen niets uithaalde
5: !!HEEL BELANGRIJK!! LIEF VRAGEN OF WIJ JE WILLEN HELPEN *;

Een handtekening?!


Acties:
  • 0 Henk 'm!

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
tellavist schreef op vrijdag 12 februari 2016 @ 13:47:
en wat een goeie topicstart betreft, die ziet er zo uit:

1:Stel je voor
2:Korte omschrijven probleem
3:Wat heb je allemaal al gedaan om dit probleem op te lossen?
4:gedetailleerde omschrijving van het probleem en waarom de oplossingen niets uithaalde
5: !!HEEL BELANGRIJK!! LIEF VRAGEN OF WIJ JE WILLEN HELPEN *;
Mwah, eigenlijk zijn alleen 2,3,4 van belang de rest is opsmuk :)

Alleen, tja TS die doet 1 en 5 maar laat consequent 2,3 en 4 achterwege.

Acties:
  • +1 Henk 'm!

  • Nibbz
  • Registratie: September 2001
  • Laatst online: 19:03

Nibbz

Postmaster General

Gomez12 schreef op vrijdag 12 februari 2016 @ 13:51:
[...]

Mwah, eigenlijk zijn alleen 2,3,4 van belang de rest is opsmuk :)

Alleen, tja TS die doet 1 en 5 maar laat consequent 2,3 en 4 achterwege.
Waar zie jij punt 5 dan? :p

13:37


Acties:
  • +1 Henk 'm!

  • tellavist
  • Registratie: Februari 2014
  • Laatst online: 16-07 14:42
Nibbz schreef op vrijdag 12 februari 2016 @ 13:51:
[...]


Waar zie jij punt 5 dan? :p
Bij voorbaat dank! }:O

Ik moet toegeven dat ik het wel eens erger meegemaakt heb :+

Wacht!

PUNT 6!
LIEF BLIJVEN *;

die was ik even vergeten. -O-

Anyhow, zat nog even te denken!
Maak tie ook gebruik van een apparte router? of andere rotzooi die in zijn netwerk zit? wifi repeaters, lan switches etc etc?
Gomez12 schreef op vrijdag 12 februari 2016 @ 13:39:
[...]
dan is alsnog de simpelste manier experiabox / computer uitzetten en buiten gaan spelen dan bezoek jij geen websites meer.
Wauw. _O-

[ Voor 21% gewijzigd door tellavist op 12-02-2016 13:58 ]

Een handtekening?!


Acties:
  • 0 Henk 'm!

  • Eboman
  • Registratie: Oktober 2001
  • Laatst online: 18:21

Eboman

Ondertitel

kijk ook eens naar je ADSL waardes of je daar veel errors of crc fouten hebt..

Signature


Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 11-10 15:49

Equator

Crew Council

#whisky #barista

Goed, ik gooi dit topic even dicht om wat onderzoek te doen..

Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 11-10 15:49

Equator

Crew Council

#whisky #barista

Verwijderd schreef op vrijdag 12 februari 2016 @ 13:18:
[...]


Misschien is het beter als je gewoon helemaal nergens meer reageert als je zulke reacties achter laat, de reden waarom ik 't hier vraag is omdat ik 't zelf niet begrijp en daarvoor hoef je niet zo'n achterlijk domme reactie zoals deze te plaatsen dus ik zal hem bij deze rapporteren. :z
Deze reactie is 1 van de reacties die je hebt geplaatst waarvan ik kan zeggen dat jij het idee van een forum nog niet hebt begrepen.

Jij hebt een probleem, je legt uit wat je ervaart en stelt daar dan een vraag over. Wij - neem even aan dat wij snappen hoe het een en ander werkt - stellen je dan wedervragen en komen misschien wel met een antwoord.

Als jij dan reageert met de mededeling dat wij domme reacties geven, wat wil je dan? Wil je geholpen worden? Dan zou ik je aanraden wat normaler te reageren.

Ja, ik zie enkele reacties die niet van geduld getuigen, maar ze zijn niet direct fout of verkeerd. Jij stelt geen duidelijke vraag, jij doet aannames over een aanval en jij bent diegene die gewoon bot en onbehoorlijk reageert als je daarop gewezen wordt.

Een SYN flood aanval is een Distributed Denial of Service aanval die vanaf meerdere systemen wordt verstuurd. Ze kloppen als het ware aan op jouw deur. Voor elke potentiële verbinding reserveert je router een beetje resources. Op een gegeven moment kan jouw router geen verbindingen meer accepteren. Dat is de Denial of Service. Geen handige methode van aanvallen als jij geen service host.
Sowieso is dat dan altijd inbound. Bij jouw logs gaat er iets naar buiten, outbound.

Hoe dan ook. We hadden je dit prima kunnen vertellen als jij de hulp ook aanneemt en duidelijk beschrijft wat nu je vraag is. Ook heb je een belangrijke stap gemist. Je had eerst contact op kunnen nemen met je ISP. Die kan je wellicht ook helpen.

Dit topic blijft dicht.
Pagina: 1

Dit topic is gesloten.