[BC3] aangevallen door DNS: rd5.quicknet.nl ??

Pagina: 1
Acties:

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
mijn black ice defender staat rood en geel gloeiend constant te knipperen!

er staat dan bij info:
IP: 195.66.24.5
DNS: rd5.quicknet.nl

en de aanvallen zijn: UDP port scan en count 165 keer!

maar mijn vraag is : is dit gewoon een server (toch heb ik al mijn filesharing programma''s uit staan) ofzo of is dit echt een persoon die me wilt hacken?

hoe kan ik daarachter komen?

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
ja maar dat kan ik allemaal niet hoor!

ik wil gewoon dat ze uit mijn pc bijven!

dat is toch zielig!?? maar weet iemand nou of dit schuldig of onschulige dingen zijn?

ohja count: 255 en ik word er gek van!

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • Duur!
  • Registratie: Januari 2001
  • Niet online

Duur!

m'n ondertitel is zoek

Als je een goed beveiligt systeem hebt.
(op user nivo dingen kunt afgrendelen)

Kun je een redelijk vage poort half open zetten, en deze aan een structuurtje hangen waar je ook weer een paar lekkere hobbels in hangt.

Op die manier kun je heel makkelijk het verschil vinden tussen een scanner, scriptkiddie, cracker en een echte hacker.

Test het opengestelde deel wel heel goed (vooral op denk fouten), want als je een echte hacker hebt, en leuke info kunnen er dingen mis gaan.
Aan de andere kant er kan ook een leuk spel van wie is er slimmer ontstaan. (dit laatste vooral met ''echte'' hackers :) )

©GO - Respect verdien je niet door een status die je hebt, maar door het gedrag wat je laat zien.


  • Duur!
  • Registratie: Januari 2001
  • Niet online

Duur!

m'n ondertitel is zoek

Dat ze je poorten proberen te benaderen kan inderdaad vervelend zijn, maar van alleen poort-scans kun je niet van een hack poging spreken. D''r zijn zoveel automatische scan utilities die iedereen wel wil uitproberen.

Maar van een paar (1000) request kun je weinig zeggen. Eigenlijk kun je pas iets van het gevaar zeggen als je de vervolg poging analyseert.

Als je alleen maar op 1 a 2 poorten wordt aangeroepen en van maar weinig IP-adressen af, dan is er waarschijnlijk een typo in een script ofzo gemaakt en is het handig om een mailtje naar de eigenaar te sturen. (zijn zij meestal blij mee.)

Tenzij je 10-tallen call per seconde begint te krijgen, denk dan aan een DOS-attack of een overload van je beveiligings syteem. (Novell was daar nogal gevoelig voor, en als je binnen was had je dan gelijk Supervisor rechten, lang geleden)

Maar of je een slachtoffer van een scan actie of hack bent kun je meestal pas vanaf de 2e poging zien. (De eerste is dan alleen informatie verzamelen)

©GO - Respect verdien je niet door een status die je hebt, maar door het gedrag wat je laat zien.