Bijzonder verkeer op poorten vanuit mogelijk Caiway

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • ruben123321
  • Registratie: Maart 2014
  • Laatst online: 12-08 11:48
Beste Tweakers,

Ik ben nou al een hele tijd klant bij Caiway. Ik neem bij hun het alles in 1 glas af over het internet heb ik niet veel te klagen, ik heb van hun een genixis modem die eigenlijk alleen maar het glas omzet in rj45 en dan ook nog op vlan niveau split voor de tv en het internet.

Aan de internet zeiden van het modem komt mijn Pfsense router ik zie hier met enige regelmaat dat er een ip adres uit de reeks 100.64.0.0/10 mij probeert te bereiken op bepaalde porten. zie: https://imgur.com/a/gROakBC (rood geblokt is mijn publieke ip adres)

Nou word dit verkeer netjes geblokkeerd door mijn Pfsense en heb ik er ook geen last van ik was alleen nieuwsgierig waar dit vandaan kwam.
Dus ik ben de ip reeks gaan opzoeken en hier kwam uit dat deze reeks is gereserveerd voor " communications between a service provider and its subscribers when using a carrier-grade NAT. zie wikipedia "

Hierover ben ik gaan bellen met Caiway aangezien dit zover ik weet geen publieke adressen zijn en het dus bij hun vandaan moet komen naar mijn weten. Caiway ontkent echter deze reeks te gebruiken en zij weten niet waar het vandaan komt.

De servicedesk medewerker reageerde naar mijn idee een beetje apart, toen ik de ip reeks opnoemde zij hij meteen we kunnen u niet verder helpen hier mee vervolgens vroeg ik waarom en toen ging de meneer het verder na vragen bij zijn collega. Hij kwam terug met het antwoord dat zij niet deze reeks gebruiken, vervolgens vroeg ik weet u dan wel waar deze vandaan komt en toen werd er gezegd wegens privacy redenen mogen wij u dat niet vertellen. Hier na zij ik dat deze reeks ergens tussen mij en het internet in zit wat zover ik weet alleen Caiway/Delta is. Toen zij de meneer dat hij ook niet wist waar het vandaan kwam en raakte hij lichtelijk geïrriteerd.

Mijn vraag nu aan jullie is klopt mijn idee dat verkeer tussen mij en het internet in zit en het daardoor van mijn ISP vandaan moet komen. Of zit ik daar volkomen naast? en komt het wel van het boze internet vandaan?

Bij voorbaat dank.

-Ruben

Alle reacties


Acties:
  • 0 Henk 'm!

  • Hackus
  • Registratie: December 2009
  • Niet online

Hackus

Lifting Rusty Iron !

Misschien software-update pogingen. Zolang het niet meermaal daags is, niet te druk om maken.

Kiest als MTB' er voor het mulle zand en drek, ipv het naastgelegen verharde pad.


Acties:
  • 0 Henk 'm!

  • ruben123321
  • Registratie: Maart 2014
  • Laatst online: 12-08 11:48
Hackus schreef op vrijdag 16 oktober 2020 @ 14:14:
Misschien software-update pogingen. Zolang het niet meermaal daags is, niet te druk om maken.
ik maak me er ook niet zo zeer druk om wat ik dan alleen raar zou vinden is als zij het ontkennen te gebruiken maar dan toch doen.

Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 17:22

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Je doelt dus op de 100.64.0.0/10 reeks (in je topicstart mist een 0) :)

Ik weet niet precies hoe die range gebruikt wordt, maar wellicht dat er andere caiway klanten wel achter CGN zitten en dat er vanuit daar mensen / besmette machines portscans uitvoeren en jij dat op deze manier ziet langskomen?

Hier nog wat meer details over die netwerk range: https://tools.ietf.org/html/rfc6598

Wellicht dat daar nog iets van verklaring uit te halen is.

[ Voor 20% gewijzigd door Orion84 op 16-10-2020 14:25 ]

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • ruben123321
  • Registratie: Maart 2014
  • Laatst online: 12-08 11:48
Orion84 schreef op vrijdag 16 oktober 2020 @ 14:24:
Je doelt dus op de 100.64.0.0/10 reeks (in je topicstart mist een 0) :)

Ik weet niet precies hoe die range gebruikt wordt, maar wellicht dat er andere caiway klanten wel achter CGN zitten en dat er vanuit daar mensen / besmette machines portscans uitvoeren en jij dat op deze manier ziet langskomen?

Hier nog wat meer details over die netwerk range: https://tools.ietf.org/html/rfc6598

Wellicht dat daar nog iets van verklaring uit te halen is.
Ik bedoel inderdaad 100.64.0.0/10 reeks en miste een 0 nu gewijzigd in de topic start.

Zelf heb ik een publiek ip adres die begint met 83 en dus niet in die reeks zit is dit dan een ander netwerk dan het CGN?

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 21:22
ruben123321 schreef op vrijdag 16 oktober 2020 @ 14:06:
Mijn vraag nu aan jullie is klopt mijn idee dat verkeer tussen mij en het internet in zit en het daardoor van mijn ISP vandaan moet komen.
Ja. Zie ook de RFC:
packets with Shared Address Space source or destination addresses MUST NOT be forwarded across Service Provider boundaries. Service Providers MUST filter such packets on ingress links.
Caiway zal vast ergens CGNAT toepassen, maar pas NAT'en zodra het verkeer het eigen netwerk verlaat.

Zou je er niet te druk om maken - volgens mij is er eigenlijk geen probleem; wellicht is het zelfs minder correct als ze die gebruikers zouden NAT'en richting jou (immers kunnen ze 100.64.0.0/10 intern gewoon routeren).

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

ruben123321 schreef op vrijdag 16 oktober 2020 @ 14:06:
... Caiway ontkent echter deze reeks te gebruiken en zij weten niet waar het vandaan komt...
Zo'n vraag is veeeels te moeilijk voor de helpdesk; die mensen kunnen een script oplezen en jouw vraag koppelen aan een van de antwoord templates. Maar ze hebben iha geen enkel technisch inzicht of technische kennis.
Da's ook niet zo vreemd: als je technisch inzicht of technische kennis hebt, ga je niet op een helpdesk werken. In een technische functie verdien je dan veel meer.

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • ruben123321
  • Registratie: Maart 2014
  • Laatst online: 12-08 11:48
Brahiewahiewa schreef op vrijdag 16 oktober 2020 @ 15:24:
[...]

Zo'n vraag is veeeels te moeilijk voor de helpdesk; die mensen kunnen een script oplezen en jouw vraag koppelen aan een van de antwoord templates. Maar ze hebben iha geen enkel technisch inzicht of technische kennis.
Da's ook niet zo vreemd: als je technisch inzicht of technische kennis hebt, ga je niet op een helpdesk werken. In een technische functie verdien je dan veel meer.
Ik had ook niet verwacht een fatsoenlijk antwoord te krijgen maar door wat andere vragen te stellen had ik het idee dat hij wel wat kennis had.

Ik zou ook niet weten hoe ik wel de personen te woord krijg die er wel verstand van hebben.
Aangezien je via de telefoon alleen de sales afdeling kan krijgen of de technische dienst (waar ik dus mee sprak)

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

ruben123321 schreef op vrijdag 16 oktober 2020 @ 15:32:
[...]
Ik zou ook niet weten hoe ik wel de personen te woord krijg die er wel verstand van hebben.
Aangezien je via de telefoon alleen de sales afdeling kan krijgen of de technische dienst (waar ik dus mee sprak)
Zowel bij KPN als bij Ziggo heb je een forum waarop je nog wel eens een techneut te spreken krijgt.
Maar of caiway dat ook heeft?

En je vraag gaat natuurlijk over de interne werking van hun netwerk; de meeste ISP's zijn er niet zo happig op om daar details over vrij te geven. Wie weet ben jij een hacker die een DDOS aan het voorbereiden is

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • SniperGuy
  • Registratie: Juli 2001
  • Laatst online: 19:32
Niet zo gek dat je bij de servicedesk niet verder komt: dat is 1e lijns support, dit is 3e lijns of hoger en die gaan echt niet aan de slag vanwege deze ene melding van jou.
Pagina: 1