Toon posts:

black ice

Pagina: 1
Acties:
  • 107 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
sinds een week heb 'k black ice defender, en blijken der minstens 20 x per dag iemand te snuffelen of meer..
het vreemdste is dat de meesten op mijn netwerk van chello zitten, hoe kan dit, en wat kan ik daar aan doen?
om de 10 min flikkert dat icoontje weer, om siek van te worde..
:(

  • Jernst
  • Registratie: Februari 2000
  • Laatst online: 17-06-2024

Jernst

 

Als het steeds dezelfde zijn, en ze zijn je niet echt aan het hacken kan je wegoon trust insider doen.

Verwijderd

waarschijnlijk om dat makkelijk is. de eerste paar cijfers van je provider zijn allemaal hetzelfde. hoeven ze alleen de laatste paar nog maar te verzinne. zodoende dus. met eyespy kan je die lui een heel eind terugtracen. misschien ook wel met blackice maar dat weet ik niet ik draai atguard.

Verwijderd

Het is inderdaad een verschijnsel waar de meeste wel mee te maken heeft. Ik word ook regelmatig gecheckt op 'trojans' en 'Port scans', kan iemand toelichten in hoeverre zo'n persoon te traceren is en hoe.

GrTnX Corleone.

  • Sharky
  • Registratie: September 1999
  • Laatst online: 20:04

Sharky

Skamn Dippy!

ik heb eens een tijdje netbuster gedraaid en dat was ook wel lache. ik had een wavje uit evil dead 2 standaard staan als ze gingen openemen via m'n microfoon. als ze dan klaar waren hoorden ze alleen "got ya you little sucker, didn't I?"
coool, en nog wat hele ranzige en linke plaatjes als ze een screenshot maakten.

maar waarom wil je die lui terugtracen, ik heb er geen last van. het gebeurd zo veel

This too shall pass


Verwijderd

Shellshock: BlackIce reageert heel erg snel op aanvallen van buiten, zeker als je hem op paranoia mode hebt staan. Tegenwoordig kan je beter ZoneAlarm 2 gebruiken (freeware). Hij is erg makkelijk in te stellen en werkt erg goed. Je kunt een aantal reviews bekijken op http://grc.com/su-firewalls.htm

  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 20:35

IceStorm

This place is GoT-like!!!

Je moet niet heel erg paranoia gaan denken....

black ice is een heel handig progje... je moet alleen een beetje feeling hebben voor wat er geberut...
Ik heb black ice op 'cautious' staan (level 2 van 1-4 .. 4 is paranoia). Ik krijg 1 keer per uur 'iets'.... Als je dan gaat kijken wat het is, is het vaak een portscan/probe of trojan check..... Trek je hier niet zoveel van aan... je moet pas zorgen gaan maken als 1 bepaald iemand vele pogingen achter elkaar doet om binnen te komen. Das mij in 2 maanden tijd nog niet gebeurt...
Voor de rest ben je met een fire wall gewoon voldoende afgeschermt voor de buitenwereld.

Advies: Trek je er niet teveel van aan!!!! :)

ps... dus ook niet als black ice zegt dat je een DNS non internet lookup hebt ('rode' attack :)).. das meestal niks ... :)

  • botoo
  • Registratie: November 1999
  • Laatst online: 23:20

botoo

💀 too old to die young

ik heb er nu 1 aan m'n staart hangen die het op een vage manier voor elkaar heeft om mijn IP (kabel) als spoofadres te gebruiken (zal vanavond de precieze melding ff geven). ik vind dit behoorlijk vervelend en zit te bedenken wat ik er aan zal doen. Chello heb ik al gemaild, met het gebruikelijke resultaat :'( :(
ik heb z'n ip gelogd >:)

FXDLS 'S&S edition'

💀 memento mori 💀


Verwijderd

Ik heb 'm ook op Cautious staan, maar bij mij is het elke paar minuten raak. Vooral 's avonds. Ik draai BlackIce EN AtGuard. AtGuard blockt toch we liets beter, maar BlackIce geeft meer info.

Verwijderd

Gebruik zelf nukenabber omdat blackice telkens loopt te jengelen.. erg annoying

  • botoo
  • Registratie: November 1999
  • Laatst online: 23:20

botoo

💀 too old to die young

een paar meldingen van dezelfde ip:
18.04.2000 ICMP unreachable storm (DoS overload attempt)
dan een aantal DNS port scans gevolgd door
20.04.2000 DNS spoof succesful (attacker has succeeded in redirecting traffic to another site)
01.05.2000 DNS spoof succesful (idem)
dit alles komt van IP 212.142.28.66 DNS: ns1.telekabel.nl

Kan iemand mij vertellen wat er gebeurd, en wat ik er tegen kan doen?

FXDLS 'S&S edition'

💀 memento mori 💀


Verwijderd

zolang ze iedereen buiten houden is er toch niets aan de hand? Ik draai ook blackice en heb regelmatig een melding. Gewoon niet aan storen. Als je zeker wilt weten of er niets aan de hand is kun je op een gewoon commandoregeltje eens:
netstat -an typen. Dan zie je op welke poorten je pc met welke ip's verbinding heeft. Als het IP dat Blackice aangeeft hierbij staat heb je een probleempje anders niet.

  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 20:35

IceStorm

This place is GoT-like!!!

Hmm trance.. nukenabber zet poorten juist OPEN.... das heel handig voor scriptkiddies.... niet zo slim dus

Verwijderd

In BlackIce zit een achterdeurtje niet echt dicht dus. Conseal zeurt te veel. ATGuard is ook niet water dicht.

Waarschijnlijk is er alleen maar iemand aan het scannen, op ftp sites of iets dergelijks. Vaak zie je ook een alert op poort 6669, mensen helemaal in paniek terwijl het gewoon een standaard irc poort is. Op mijn homepage http://members.brabant.chello.nl/~f.dewijs is een lijst te vinden met poorten en waar ze voor zijn. Altijd handig bij het maken van firewall rules.


Ik zelf draai Linux dus heb er allemaal niet zo'n last van maar ik geloof dat WinGuard een van de betere firewalls is voor winddoos en met MS-Proxy kan je ook de zaak dicht gooien.

Ik persoonlijk geef de voorkeur aan IPChains maarja dat is voor linux :)

TIP : scherm je pc af zodat ze je niet meer kunnen pingen of scannen. ( ben even de naam kwijt van dat programma)

  • Klont
  • Registratie: Maart 2000
  • Laatst online: 17-07-2021

Klont

Destroyer of words

ATGuard is ook niet waterdicht.
Hoezo niet dan?

Verwijderd

Die attacks zijn normaal, als je ICQ hebt dan komt dat vooral als je een msg binnenkrijgt zeggen ze. Heb ik eigenlijk geen last van

  • botoo
  • Registratie: November 1999
  • Laatst online: 23:20

botoo

💀 too old to die young

ok mensen, al vast bedankt voor alle input, die site van mescalino is ook de moeite waard, staan wel heel erg veel gegevens op.
mescalino als je de naam van dat proggie je weer te binnen schiet, wil iedereen het wel weten denk ik. :)
btw netstat ook handig en simpel

FXDLS 'S&S edition'

💀 memento mori 💀

Pagina: 1