Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie
Toon posts:

IP veranderen?

Pagina: 1
Acties:

Onderwerpen

Vraag


  • Maarten18NL
  • Registratie: augustus 2019
  • Laatst online: 01-09 19:43
Ik ben recentelijk slachtoffer van een DDOS-aanval geworden, wat mij bijna gamecurrency t.w.v. honderen euro's kostte. 10 minuten voor de DDOS-aanval had ik op een gyazo.nl/blabla linkje geklikt, blijkbaar is het mogelijk om met het domein '.nl' je ip te grabben, dit is gebeurd.

Nu heb ik mijn internetprovider solcon gebeld met de vraag of mijn IP kan veranderen, aangezien ik momenteel online niet de activiteiten kan doen die ik zou willen (risico op DDOS). Nu schijnt het niet mogelijk te zijn om mijn IP op aanvraag te veranderen, er moet eerst bewijs zijn voor de '2e lijn dienst?' dat er daadwerkelijk een DDOS aanval plaatsvind. Daarom staan nu de logs aan, maar ik heb weinig zin om nog eens het een en ander te verliezen door op een verkeerd moment ge DDOS-ed te worden.

Wat zijn mijn opties? Is het logisch dat mijn internetprovider niet in staat is mijn IP te veranderen? Het gaat hier om een statisch IP. Is mijn enige optie om van internetprovider te veranderen?

Maarten

Alle reacties


  • Maarten18NL
  • Registratie: augustus 2019
  • Laatst online: 01-09 19:43
Ik snap niet wat de problemen hier zijn, maar heb weinig aan de reacties. Omdat er een stel ongelovige jonassen aanwezig zijn dan maar de volle details waardoor ik weet dat het om een DDOS ging...:

Ik streamde het spel runescape. In runescape kun je geld in zetten tijdens een duel. Ik ging een duel aan waarbij de input waarde van beide spelers een game item (yellow partyhat) was, dit heeft een échte waarde van zo'n 750 euro. Je accepteert beide de regels, en hebt vervolgens nog een laatste confirmatiescherm. Je ziet wanneer de andere dit geconfirmeerd heeft. De persoon in kwestie bood mij een erg gunstige stake aan wat super verdacht is, normaal doet deze persoon dat nooit. Vervolgens WEIGERDE hij om bij het confirmatiescherm als eerste te confirmeren. Nog een reden waardoor ik het al superverdacht vond. Toen ik vervolgens confirmeerde, cancelde ik deze confirmatie naar 4 seconden omdat er niet snel genoeg wat gebeurde. Vervolgens ging heel de connectie down... is een clipje van:

https://www.twitch.tv/duo...=clips&range=7d&sort=time


^Even vanuit het oogpunt van de DDOS-er: het duel zou als het goed gaat beginnen met mijn connectie down. Ik kan hem dus niet aanvallen, waardoor hij gegarandeerd wint.

Dit alles terwijl mijn connectie overdag altijd stabiel is, en 10 minuten nadat ik een gyazo.nl linkje die niet leek te werken had geklikt die ik had verkregen via een twitch whisper.

Goed, conclusie van het verhaal: overduidelijk DDOS, snap niet waarom het allemaal zo onbetrouwbaar is.

Voor de mensen met serieuze tips bedankt: VPN heb ik inderdaad aan gedacht, kan ik de toekomst mogelijk ook doen maar zolang dit IP niet veranderd helpt dat me inderdaad niet.

@mad-dog Ik was een paar uurtje van de PC vandaan, excuses hiervoor.

Maarten18NL wijzigde deze reactie 16-08-2019 00:06 (5%)


  • Maarten18NL
  • Registratie: augustus 2019
  • Laatst online: 01-09 19:43
Brummetje schreef op vrijdag 16 augustus 2019 @ 00:13:
De kans is extreem klein dat de provider je IP gaat wijzigen. Ga er maar vanuit dat dit niet gaat gebeuren.
Denk dat je voor de toekomst gewoon moet browsen etc. via de VPN zodat de mensen die jou zouden willen aanvallen in ieder geval niet jou eigen IP hebben.
@Brummetje Ik begrijp dat het wijzigen van een statisch IP nogal de nodige tijd en moeite kost, en dat de hoofdreden is dat een internetprovider dat niet snel wil doen?
True schreef op vrijdag 16 augustus 2019 @ 00:13:
DDOS klinkt inderdaad zeer aannemelijk. Biedt vooral niet je excuses aan dat je een paar uur niet op Tweakers gekeken hebt, er is meer in het leven ;)

Wat je kunt proberen is klagen via social media, dat werkt tegenwoordig helaas.
Dreigen met opzeggen werkt ook, behoud-afdelingen (degene waarbij je opzegt) kunnen soms meer.
Daadwerkelijk opzeggen en naar een andere provider gaan.
Met je telefoon tetheren en zodoende het IP van je telefoon te gebruiken (4G) de ping is wat minder, maar zeker niet dramatisch.
Persoonlijk zou ik gewoon proberen je modem 24u los te laten, wie weet veranderd je IP toch, zelfs al is die statisch, is het mogelijk dat je dit IP gewoon al heel lang hebt maar je niet echt een statisch IP afneemt? Ergo, je hebt een DHCP adres maar altijd binnen de lease periode connectie?

Wat @Brummetje ook aangeeft, veilig browsen. Voor Twitch kun je bots gebruiken om alle niet betrouwbare sites te weren, misschien dat dit je nog een beetje helpt.
@True Ik overweeg momenteel om van provider te switchen, maar vind het eigenlijk absurd dat een internetprovider niet op aanvraag je IP kan wijzigen (met deze context). Ik snap dat ik in het vervolg beter een VPN kan gebruiken, of gewoon nog voorzichtiger moet zijn. Ben altijd al wel voorzichtig, maarja gyazo.nl/imgcodehier zag er wel legit uit dacht ik... blijkbaar niet :P Goed eerste keer in de afgelopen 10 jaar dat dit is voorgekomen en ik ze benader met dit verzoek, het is niet alsof ik om de klip klap allerlei shady servers join en linkjes klik :P

Ik heb mijn router gisteren voor 5 uur van de stroom gehaald, hierna had ik geen nieuw IP adres. Enige kans dat 24 uur dat wel kan bewerkstelligen?

  • Maarten18NL
  • Registratie: augustus 2019
  • Laatst online: 01-09 19:43
johnkeates schreef op vrijdag 16 augustus 2019 @ 00:23:
gyazo.nl verwijst naar gyazo.com, maar wat zou kunnen is dat de uploader van een screenshot daar op een of andere manier je IP adres als bezoeker kan vinden. Aan de andere kant: dat kan in runescape ook. Eigenlijk kan het overal wel, want ook als je iets in een client-server game doet heb je vaak nog wel RTC connecties die (als je firewall en router zo ingesteld staan) wel direct peer-to-peer werken.

Uiteindelijk heeft 'je ip veranderen' geen zin want als iemand je wil pesten vinden ze gewoon je nieuwe ip.
Ik kan het exacte berichten-verkeer hier plaatsen inclusief het gyazo.nl linkje, geen een idee of je er wat aan kunt zien. Had hierna wat gegoogled en kwam snel bij 'ip-grabsites' uit waar ook het domein gyazo.nl werd vermeld, dus ik veronderstelde dat gyazo.nl niet door de daadwerkelijke gyazo.com was geclaimd of iets dergelijks?

Is het mogelijk dat een 3e mijn IP krijgt wanneer ik op een link klik als gyazo.com/afbcode ? Oftewel: Is aan de link te zien of het een veilige link is, of kan dit volledig worden verborgen?

Lijkt me sterk dat als er alleen berichtenverkeer is tussen mijn RSclient en de RSservers een 3e hier zo mijn IP uit kan vissen, dan zou dit door de scammers (die er zat rond lopen) maximaal uitgebuit worden bij de vleet als het om deze bedragen gaat :P

  • Maarten18NL
  • Registratie: augustus 2019
  • Laatst online: 01-09 19:43
True schreef op vrijdag 16 augustus 2019 @ 00:24:
[...]


Ja zeker, als de DHCP lease langer is dan deze periode van 5 uur óf als er in deze periode geen nieuwe renewal gedaan wordt zie ook: Wikipedia: Dynamic Host Configuration Protocol (even zoeken op lease als je het interessant vindt) zul je gewoon een nieuw (beschikbaar) IP adres toegewezen krijgen. Louter pech kun je hetzelfde IP adres krijgen.
Meestal is het 24u (86400s) soms is het langer, bijvoorbeeld 1 week voor particuliere modems.
Er zijn versie's van IP adressen, statisch en dynamisch toch? Begrijp ik goed dat jouw suggestie alleen zou werken wanneer het bij mij om een dynamisch IP adres blijkt te gaan? Had wat gegoogled, en whatismyipadress.com geeft aan dat mijn ip-adress likely 'static' is. Geen idee hoe betrouwbaar dat is maarja. Lijkt wel om static te gaan aangezien ze bij mijn internetprovider ook niet staan te happen hem te wijzigen.

  • Maarten18NL
  • Registratie: augustus 2019
  • Laatst online: 01-09 19:43
johnkeates schreef op vrijdag 16 augustus 2019 @ 00:34:
[...]


Dat weet ik allemaal niet, daar heb je veel meer informatie voor nodig.

gyazo.nl lijkt in elk geval niet echt van gyazo (het bedrijf) te zijn, maar staat op naam van AXC in Nederland, die op hun beurt zowel in Leeuwarden als bij YourHosting in Zwolle geregistreert staat, maar z'n verkeer via CloudFlare laat lopen. Kan dus prima dat ze een forwarding service draaien en inderdaad zo transparant je browser request opvangen en je dan doorsturen naar de echte site.
Oké, nouja ik googlede het is en de 1e hit zo'n beetje was deze website: https://webresolver.nl/tools/iplogger

Die geeft aan dat het mogelijk is om een gyazo.nl/blabla linkje te genereren, die je dan dus doorlinkt naar gyazo.com maar ondertussen wel je IP inzichtelijk maakt voor derden. Best sneaky, dacht dat gyazo.nl echt wel legitiem was maar kan hem dus ook al in het domein zitten...

  • Maarten18NL
  • Registratie: augustus 2019
  • Laatst online: 01-09 19:43
Bedankt voor alle tips, zeker wat betreft voorkomen. Nu is dit echter een incident (eerste keer in 10 jaar) en hoop ik door nog voorzichtiger te zijn dat dit ook direct de laatste keer is. Ik verwacht niet dat ik nog vaker geDDOSed ga worden met een schoon IP (verwachtte ik nu ook al niet maar hey, toch te dom geweest >_<)

Dure oplossingen zoals extra verbindingen, speciale CGN verbindingen of dergelijken zijn daarom interessant, maar niet echt passend bij mijn situatie.

Ik wil gewoon linksom of rechtsom een nieuw IP, en ga dan zelf nóg voorzichtiger zijn zodat het IP niet bij de verkeerden terecht komt :)

  • Maarten18NL
  • Registratie: augustus 2019
  • Laatst online: 01-09 19:43
boyette schreef op vrijdag 16 augustus 2019 @ 02:37:
[...]


Ik ben heel benieuwd waaruit je hebt opgemaakt dat er sprake was van een DDOS ?
Ik merk dat veel mensen dat zijn, halverwege vorige pagina details/context verschaft.

  • Maarten18NL
  • Registratie: augustus 2019
  • Laatst online: 01-09 19:43
Maarten18NL schreef op vrijdag 16 augustus 2019 @ 02:45:
[...]

Daaruit blijkt niets anders dan dat je een sterk onderbuikgevoel had of hebt en dat heb je daar uitgebreid toegelicht..

er is geen enkele feitelijke toelichting of aanwijzing waaruit blijkt dat dit ook echt zo zou zijn.

en dan hebben we het nog niet gehad over het mysterieuze ip lek
want hoe zou deze persoon dan aan je ip adres zijn gekomen?
Dan heb je de feiten verkeerd geïnterpreteerd, of ken je de context onvoldoende. Ik wil het nog eens voor je herhalen:

-Jaren lang nooit downtime overdag
-Een persoon die normaal x1.1 stakes doet wil ineens heel gretig een x1.0 stake down
-Deze persoon weigert als eerste het laatste scherm te accepteren
-10 minuten voor dit alles heb ik een random whisper gekregen met gyazo.nl/blabla, na wat gegoogle blijkt dit domein te worden gebruikt als IP-grabber.
-5 secondes nadat ik confirmatie geef, ligt mijn connectie er voor 15 secondes uit

Deze feiten bestempel jij als onderbuikgevoel? Dan ben je behoorlijk naïef... welkom in de wereld van online scammers.
jeroen3 schreef op vrijdag 16 augustus 2019 @ 08:04:
[...]

gyazo.nl is niet hetzelfde als gyazȯ.nl, en nee er zit geen vuiltje op je scherm.
Die site die je later in het topic linkt geeft een voorbeeld voor youtube, maar dat is helemaal geen youtube link, dat is een yȯutube link. Als je die volgt ga je eerst naar xn--yutube-iqc.com voordat deze je doorstuurt naar een random watch url.

Voortaan geen gekke linkjes meer aanklikken dus. ;)
Ik zal er zeker mee oppassen, ging hier niet om gyazó.nl overigens. Het was de volgede link:

http://gyazo.nl/6429ebad364c149cccf940889d8b123

(2 letters uit de afbeeldingcode weggehaald voor de zekerheid)
Equator schreef op vrijdag 16 augustus 2019 @ 07:54:
[mbr]Zullen we de discussie of het al dan niet een DDoS/DoS aanval was of toevallig een glitch in the Matrix gewoon achterwege laten?[/]

@Maarten18NL Met een nieuw IP adres is er natuurlijk weer de kans dat men je IP achterhaald er daar iets mee probeert te doen. Je kan niet IP's blijven wisselen. Wat dacht je daar tegen te doen? Een optie is om alles wat je doet via een VPN te doen, daarmee is je eigen externe IP niet herkenbaar maar nog steeds benaderbaar en aan te vallen (of te DoS'en)
Die kans is aanwezig, maar zoals gezegd is dit de eerste keer in 10 jaar tijd dat dit voorval zich voordoet. Zolang ik geen discordservers/skype gebruik en geen rare linkjes klik (gyazo.nl) zit ik behoorlijk veilig. Had ook alle begrip gehad als de ISP er klaar mee was na verzoek nummer 10 om een nieuw IP :P
MisteRMeesteR schreef op vrijdag 16 augustus 2019 @ 09:43:
@Maarten18NL Welke ISP heb je? Bij mij werkte het aanpassen van het MAC adres (lees: andere router aansluiten) enkel bij Ziggo om een ander IP adres te verkrijgen.

Bij KPN/XS4ALL/Telfort maakte dit geen verschil en verkreeg ik hetzelfde IP adres ;).
Ik zit bij solcon, ik ga liever zelf niet aan de haal met MAC adressen omdat ik niet zeker ben van de gevolgen. Momenteel overweeg ik om over te stappen naar een andere internetprovider, als dat de enige 'normale' manier is om een nieuw IP te verkrijgen.

Maarten18NL wijzigde deze reactie 17-08-2019 15:08 (53%)


  • Maarten18NL
  • Registratie: augustus 2019
  • Laatst online: 01-09 19:43
HD-readonly schreef op zondag 18 augustus 2019 @ 00:41:
[...]


Dit is echt onzin. Het is ook niet arbeidsintensief. Het is lijkt me een zeer simpel stukje code om iemands ipnummer om te zetten naar een ander ipnummer.

Is dat oude ipnummer geddost? Gewoon 2 of 3 jaar niet gebruiken. Niet opnieuw uitgeven. Komen ze ipnummers tekort, koop dan maar een nieuwe reeks als provider.

Het is echt absurd dat je je ipnummer niet kunt veranderen, bijv. 1 x per jaar of 1 maal per 6 maanden. En het lijkt me totaal in strijd met privacy regels als er autoaanvullen en andere storage terug te leiden is naar een ipnummer.
Haha dat is dus ook wat ik verwachtte, alhoewel ik maar beperkte kennis heb wat dit betreft. Vandaar dat ik hier langs kwam en benieuwd was naar de opties en inzichten over de situatie. Was verrast dat een internetprovider 'geen eens' een ip-adres voor je wil veranderen na dit verhaal, maargoed blijkbaar zijn er wel een aantal redenen die hun keuze verduidelijken.
Pagina: 1


Apple iPhone 11 Nintendo Switch Lite LG OLED C9 Google Pixel 4 FIFA 20 Samsung Galaxy S10 Sony PlayStation 5 Games

'14 '15 '16 '17 2018

Tweakers vormt samen met Tweakers Elect, Hardware Info, Autotrack, Nationale Vacaturebank, Intermediair en Independer de Persgroep Online Services B.V.
Alle rechten voorbehouden © 1998 - 2019 Hosting door True