Kennisnet Lek? (misschien toch maar hiet posten)

Pagina: 1
Acties:

  • Dr.Q
  • Registratie: Februari 2001
  • Laatst online: 18-07 16:21
Juist, weet niet of het hier hoort maar goed.
ik zat even te kutten op school hier met dat kennisnet gedoetje, had een IP log in me hotmail folder (van mail verstuurd vanaf school) dus ik denk ik ping dat even voor de gein, kon gewoon, geen probleem.
nadat adres te hebben laten checken door een kennis bij xs4all (die dus veeel meer verstand ervan heeft) bleek dit adres van de TU in Eindhoven te zijn. Niets aan de hand, maar volgens me maat, sysbeheerder bij ons kwam daar kennisnet binnen (dus vanuit daar door heel NL ofzow). Als ik dit adres vanuit kennisnet, dus op school wil pingen geeft ie een timeout, doe ik het thuis ontvang ik alle pakketjes mooi weer.

is het nu mogelijk om DOS attacks of ander nasty stuff uit te halen?

kortom is Kennisnet lek? (dus van buitenaf hackbaar)

Kennisnet: school internet 4mbit bandwith gem. 300kb/sec enzo, overheidsshit dacht ik.

moeten wij ons hier zorgen over maken?

Inmiddels onderdeel van de huisraad... ;)


  • Maarten @klet.st
  • Registratie: Oktober 2001
  • Laatst online: 23-07 14:37
Op dinsdag 30 oktober 2001 21:28 schreef Dr.Q het volgende:
Juist, weet niet of het hier hoort maar goed.
ik zat even te kutten op school hier met dat kennisnet gedoetje, had een IP log in me hotmail folder (van mail verstuurd vanaf school) dus ik denk ik ping dat even voor de gein, kon gewoon, geen probleem.
nadat adres te hebben laten checken door een kennis bij xs4all (die dus veeel meer verstand ervan heeft) bleek dit adres van de TU in Eindhoven te zijn. Niets aan de hand, maar volgens me maat, sysbeheerder bij ons kwam daar kennisnet binnen (dus vanuit daar door heel NL ofzow). Als ik dit adres vanuit kennisnet, dus op school wil pingen geeft ie een timeout, doe ik het thuis ontvang ik alle pakketjes mooi weer.
is het nu mogelijk om DOS attacks of ander nasty stuff uit te halen?
Dat adres zal wel van een gateway zijn. Je eigen adres zal een niet routerbaar adres zijn waarschijnlijk. Via NAT kom je dan het Internet op.

Dat dat adres pingbaar is is heel gewoon. De meeste proxies en gateways zijn pingbaar. Wat veel slechter bij kennisnet is is dat de proxy (iets van iproxy1.kennisnet.nl t/m iproxy3 ofzo) maandenlang bruikbaar zijn geweest (misschien nog) door de buitenwereld. Daardoor konden mensen maandenlang min of meer anoniem surfen. Op zich niets mis mee, maar slordig dat je als niet kennisnet-gebruiker hun proxies kan gebruiken.

(D)DoS-en kan altijd, gesteld dat je adressen van servers of netwerk apparatuur weet. Afhankelijk van de kwetsbaarheid van die apparatuur gaat dat makkelijk (met weinig verkeer) of moeilijker.

Kennisnet staat niet bekend als een betrouwbaar netwerk waar kunde vanaf straalt. Maar op basis van wat je schetst is kennisnet niet lek ofzo..

  • Dr.Q
  • Registratie: Februari 2001
  • Laatst online: 18-07 16:21
maar waarom kan het dan wel van buitenaf en niet van binnenuit? (het pingen van dat adres, alle mailtjes komen van dat IP af, ongeacht wanneer ik ze verstuur)

Inmiddels onderdeel van de huisraad... ;)


  • Pc123
  • Registratie: Oktober 2000
  • Laatst online: 23:34
Waarschijnlijk is die IP de kennisnet smtp server

  • reddog33hummer
  • Registratie: Oktober 2001
  • Laatst online: 18-07 17:33

reddog33hummer

Dat schept mogelijkheden

Ik denk dat het niet zo "even" gaat.

De UT van eindhoven heeft best wel een leuke vuurmuur (ooit met die gasten samen moeten werken).

Ik denk persoonlijk dat hij icmp naar die server open heeft gelaten zodat maildemons die eerst een ping sturen gewoon werken. Verder zijn die waarschuwingen dat je server plat is via de SMS ook via ICMP ik denk dat ze het daarom dat open hebben staan. Mooi is anders natuurlijk,.

Backup not found (R)etry (A)bort (P)anic<br\>AMD 3400+ 64, 2 GB DDR, 1,5 TB Raid5