Ik heb een windows machine (Win ME) met een chello kabelmodem en zoneAlarm Pro firewall
Ik had hier een tijd terug een webserver opstaan, maar een maand of 3 geleden kreeg ik regelmatig rare url's in mijn log, zoiets als:
[url="http://172.93"]http://172.93[/url].xxx.xxx/default.ida?xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx%u9090%u6858%ucbd% (en nog veel meer asci)%9090=a
Dit leek me een poging om iets te forceren. Elke keer werdt dit gedaan vanaf een ander ip adres, na controle met whois bleek vaak uit china.
Daarna is hij verder gegaan met ip-adressen die veel leken op mijn eigen IP-adres. (volgens een kennis probeert hij in mijn range te komen zodat hij in mijn computer kan).
Na een paar van deze pogingen heb ik poort 80 dicht gegooid(in zonealarm)
maar nu 3 maanden later krijg ik nog steeds om het kwartier( soms half uur, soms 10 min) alerts van (waarschijnlijk) dezelfde gast.
Ik krijg nu naast tcp ook udp, netbios, en icmp-unreachable meldingen
Hij komt niet door mijn firewall heen, dus op zich geen probleem. Maar ik wil ook niet wachten totdat het hem wel lukt.
Wat kan ik doen om van hem af te komen.
Hoe kom ik bijvoorbeeld aan zijn echte ip-adres.
Het rare is dat ik sinds een maand een nieuwe computer heb, met een andere netwerk kaart, en een nieuw ip-adres. Maar toch heeft hij me terug gevonden. (Komt dit doordat hij ziet dat ik een firewall gebruik(en misschien een van de weinige ben?)
Ik had hier een tijd terug een webserver opstaan, maar een maand of 3 geleden kreeg ik regelmatig rare url's in mijn log, zoiets als:
[url="http://172.93"]http://172.93[/url].xxx.xxx/default.ida?xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx%u9090%u6858%ucbd% (en nog veel meer asci)%9090=a
Dit leek me een poging om iets te forceren. Elke keer werdt dit gedaan vanaf een ander ip adres, na controle met whois bleek vaak uit china.
Daarna is hij verder gegaan met ip-adressen die veel leken op mijn eigen IP-adres. (volgens een kennis probeert hij in mijn range te komen zodat hij in mijn computer kan).
Na een paar van deze pogingen heb ik poort 80 dicht gegooid(in zonealarm)
maar nu 3 maanden later krijg ik nog steeds om het kwartier( soms half uur, soms 10 min) alerts van (waarschijnlijk) dezelfde gast.
Ik krijg nu naast tcp ook udp, netbios, en icmp-unreachable meldingen
Hij komt niet door mijn firewall heen, dus op zich geen probleem. Maar ik wil ook niet wachten totdat het hem wel lukt.
Wat kan ik doen om van hem af te komen.
Hoe kom ik bijvoorbeeld aan zijn echte ip-adres.
Het rare is dat ik sinds een maand een nieuwe computer heb, met een andere netwerk kaart, en een nieuw ip-adres. Maar toch heeft hij me terug gevonden. (Komt dit doordat hij ziet dat ik een firewall gebruik(en misschien een van de weinige ben?)