ik krijg continu ICMP packets?

Pagina: 1
Acties:
  • 231 views sinds 30-01-2008
  • Reageer

  • RonaldMcDonald
  • Registratie: Februari 2001
  • Laatst online: 21-08 10:46
Ja ik heb gesearched, maar daar vond ik het niet. :P

Ik krijg dus vanaf vanmiddag af en toe een alert van mijn firewall (Tiny Personal) met een paar adressen die mij de hele tijd ICMP packets willen sturen, en wel naar de TCP/IP kernel driver?

Weet iemand wat die inhouden en of het gevaarlijk is? Ik heb ze inmiddels geblokkeerd.

Afbeeldingslocatie: http://www.mvelzen.f2s.com/attack1.jpg
Afbeeldingslocatie: http://www.mvelzen.f2s.com/attack2.jpg

Verwijderd

Waarschijnlijk gewoon pings.. (Echo reply requests).. Kunnen op zich geen kwaad..

Verwijderd

Ping idd. Tenminste .. wat gaat er nog meer via ICMP? :?

Een paar pings boeien niet. Maar veel pings (DDoS) kan je verbinding swampen.

  • Bigs
  • Registratie: Mei 2000
  • Niet online
Leuk, die IP adressen weghalen.. hier heb je ze weer:

216.58.69.7
216.6.132.205

Shit, hoe weet ie dat nou he (leuk, mensen die geen idee hebben waar ze mee bezig zijn :))

Owja, het zal wel komen omdat je Napster oid draait.

  • blender
  • Registratie: Juni 2001
  • Niet online
Er gaat nog meer via ICMP :)

Protocol: ICMP ICMP PCI

Field: code

Length: 1 byte

Contents: contents of message.



TYPE = 0 - Echo Reply sent by:

0 = (no special meaning) host, router

TYPE = 3 - Destination Unreachable sent by:

0 = network unreachable router

1 = host unreachable router

2 = protocol unreachable host

3 = port unreachable host

4 = fragmentation needed but impossible router

because of 'don't fragment' command

5 = source route not reachable router

TYPE = 4 - Source Quench sent by:

0 = datagram could not be received host, router

or routed

TYPE = 5 - Redirect sent by:

redirection of all datagrams ...

0 = ...to a specific IP network router

1 = ...to a specific IP host router

2 = ...of a spedific type of service and network router

3 = ...of a specific type of service and host router

TYPE = 8 - Echo Request sent by:

0 = (no special meaning) host, router

TYPE = 11 - Time Exceeded sent by:

0 = TTL set to 0 router

1 = reassembly timer exceeded host

TYPE = 12 - Parameter Problem sent by:

0 = the ICMP header's pointer identifies host, router

a faulty octett within the datagram

TYPE = 13/14 - Timestamp Request/Reply sent by:

0 = (no special meaning) host, router

TYPE = 15/16 - Information Request/Reply sent by:

0 = (no special meaning) host, router

TYPE = A1 - Address Format Request sent by:

0 = (no special meaning) host, router

TYPE = A2 - Address Format Reply sent by:

n = [number of bits in a subnet mask] host, router

  • NiPeng
  • Registratie: Juli 2000
  • Niet online

NiPeng

I am the slime

Het gaat om type 4 van icmp.
Er zijn verschillende types voor verschillende situaties.

Ik heb het ff opgezocht.
ICMP type 4, Source quench message.
This message is a request to decrease the traffic rate of data messages sent to an internet destination.
Edit: Weer eens te laat. :(


Some people like cupcakes better, I for one care less for them.


Verwijderd

Kortom de bestemming of een gateway daar tussenin waar jij verkeer naar toestuurt kan de data-rate niet af en verzoekt jouw computer om het een beetje rustiger aan te doen :)

JEEZUS Wat is dit slecht Nederlands...

  • RonaldMcDonald
  • Registratie: Februari 2001
  • Laatst online: 21-08 10:46
Op maandag 13 augustus 2001 21:46 schreef Bigs het volgende:
Leuk, die IP adressen weghalen.. hier heb je ze weer:

216.58.69.7
216.6.132.205

Shit, hoe weet ie dat nou he (leuk, mensen die geen idee hebben waar ze mee bezig zijn :))

Owja, het zal wel komen omdat je Napster oid draait.
ja weet ik veel ik denk ik haal ze maar weg voordat er weer gezeik kwam... maar ik draaide idd Morpheus. En nou heb ik nog geen idee hoe je dat gedaan heb :?

Verwijderd

Och zou hij misschien die DNS-name geresolved hebben of zou hij het toch anders gedaan hebben :)

  • RonaldMcDonald
  • Registratie: Februari 2001
  • Laatst online: 21-08 10:46
Op maandag 13 augustus 2001 21:49 schreef Bollie het volgende:
Kortom de bestemming of een gateway daar tussenin waar jij verkeer naar toestuurt kan de data-rate niet af en verzoekt jouw computer om het een beetje rustiger aan te doen :)

JEEZUS Wat is dit slecht Nederlands...
Kan ik hier uit opmaken dat ik ze dus gewoon maar moet doorlaten dan?

  • Bigs
  • Registratie: Mei 2000
  • Niet online
Op maandag 13 augustus 2001 21:53 schreef RonaldMcDonald het volgende:

[..]

ja weet ik veel ik denk ik haal ze maar weg voordat er weer gezeik kwam... maar ik draaide idd Morpheus. En nou heb ik nog geen idee hoe je dat gedaan heb :?
Die dingen die ervoor staan (dat adres) zijn de hostnames. Die kun je omzetten naar een IP adres. Dat doet je browser ook als je www.tweakers.net intypt, dan zoekt ie het IP erbij en daar maakt ie dan een verbinding mee (computers op het internet communiceren onderling namelijk alleen met IP adressen, niet met hostnames).
In windows 2000 kun je op de command line 'nslookup' intypen. Dan krijg je een progammatje en als je daar een hostname invult zoekt ie het IP erbij voor je, en andersom.

  • RonaldMcDonald
  • Registratie: Februari 2001
  • Laatst online: 21-08 10:46
Op maandag 13 augustus 2001 21:55 schreef Bollie het volgende:
Och zou hij misschien die DNS-name geresolved hebben of zou hij het toch anders gedaan hebben :)
zalwel, ik heb idd niet zoveel verstand hiervan :P

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Op maandag 13 augustus 2001 21:59 schreef Bigs het volgende:

[..]

Die dingen die ervoor staan (dat adres) zijn de hostnames. Die kun je omzetten naar een IP adres. Dat doet je browser ook als je www.tweakers.net intypt, dan zoekt ie het IP erbij en daar maakt ie dan een verbinding mee (computers op het internet communiceren onderling namelijk alleen met IP adressen, niet met hostnames).
In windows 2000 kun je op de command line 'nslookup' intypen. Dan krijg je een progammatje en als je daar een hostname invult zoekt ie het IP erbij voor je, en andersom.
Of ping

"The shell stopped unexpectedly and Explorer.exe was restarted."


Verwijderd

Of Neowatch :)

Verwijderd

Dat bedoelde ik ook, maar jij kunt het ook nog in begrijpelijk Nederlands brengen!! :)

  • Yucko
  • Registratie: Mei 2000
  • Laatst online: 19:34

Yucko

One clown to rule them all !

RonaldMcDonald ... open een dosbox en typ eens in ..

PING ts-d.hawk.igs.net

of

PING RAC132-5.warwick.net

:)

 iPhone 15 Pro Max Titanium Black 256GB -  iPad Pro 2018 12.9" Space Gray 64GB -  MacBook Air M4 13" 16GB/512GB -  AirPods Pro 3 -  Watch 5 Space Gray LTE -  TV 4K 128GB -  TV 4 64GB -  Wireless CarPlay


  • NiPeng
  • Registratie: Juli 2000
  • Niet online

NiPeng

I am the slime

Op maandag 13 augustus 2001 21:49 schreef Bollie het volgende:
Kortom de bestemming of een gateway daar tussenin waar jij verkeer naar toestuurt kan de data-rate niet af en verzoekt jouw computer om het een beetje rustiger aan te doen :)

JEEZUS Wat is dit slecht Nederlands...
Poging:
Kortom de bestemming of een doorgeefluik daar tussenin waar jij verkeer naar toestuurt kan de gegevensdoorvoorsnelheid niet af en verzoekt jouw rekener om het een beetje rustiger aan te doen :)
:7


Some people like cupcakes better, I for one care less for them.


  • RonaldMcDonald
  • Registratie: Februari 2001
  • Laatst online: 21-08 10:46
Op maandag 13 augustus 2001 22:02 schreef JaJoah het volgende:
RonaldMcDonald ... open een dosbox en typ eens in ..

PING ts-d.hawk.igs.net

of

PING RAC132-5.warwick.net

:)
ja thnx was er al achter

edit:
gaat lekker hard trouwens dit topic :)

Verwijderd

Als Win route gebruikt kun je gewoon icpm stealthen, normaal komt er een reply of een deny, met stealth komt er gewoon lekker niks, da's pas een vuurmuur !!

  • Adze
  • Registratie: Juli 2001
  • Laatst online: 14:51

Adze

CCNP !

Op dinsdag 14 augustus 2001 13:56 schreef MASH_MAN het volgende:
Als Win route gebruikt kun je gewoon icpm stealthen, normaal komt er een reply of een deny, met stealth komt er gewoon lekker niks, da's pas een vuurmuur !!
Kabel doorknippen : das pas een vuurmuur...

Verwijderd

Normaal gesproken moet op belangrijke internetknooppunten zoals routers ed, ICMP aanstaan. Dit is omdat anders hosts packets blijven sturen naar servers die down zijn. Op thuis-pc's mag je de ping reply aan laten staan, maar er is nu een reden om ze te droppen (althans op pc's en servers): Remote fingerprinting through ICMP scanning.

Verwijderd

Op dinsdag 14 augustus 2001 16:18 schreef Adze15021979 het volgende:

[..]

Kabel doorknippen : das pas een vuurmuur...
kabel doorbranden is meer een vuurmuur :o
Pagina: 1