ik heb een IPCop (linux) router draaien, en die forward een poort naar een webserver (IIS).
sinds ik die webserver heb draaien, wordt ik gek van aanvallen, mn log is nu al 1 GB groot...
(gelukkig laat ipcop niks door)
ik wil dus achterhalen waar die kl**tzak zich bevindt, en dan een meeltje naar zn provider sturen ofzo, zodat ie zsm van het internet af wordt getrokken.
hier een stukkie van mn log:
(kheb natuurlijk niet mn hele IP adres daar staan...
)
ik heb hem al proberen te zoeken via ripe.net, maar zonder suc6...
pingen gaat wel, tracen ook, maar de server waar ie door gaat is ook niet door ripe te vinden...
(ondertussen zie ik dus al dat ie nu een ander IP heeft: 202.64.175.130)
is er een manier om deze "vervelende internet misbruiker" te pakken?
sinds ik die webserver heb draaien, wordt ik gek van aanvallen, mn log is nu al 1 GB groot...
(gelukkig laat ipcop niks door)
ik wil dus achterhalen waar die kl**tzak zich bevindt, en dan een meeltje naar zn provider sturen ofzo, zodat ie zsm van het internet af wordt getrokken.
hier een stukkie van mn log:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
| Date: 05/16 03:03:16 Name: SCAN Proxy attempt Priority: 2 Type: Attempted Information Leak IP Info: 63.197.250.219:2166 -> 213.84.142.**:8080 Refs: Date: 05/16 03:03:16 Name: INFO - Possible Squid Scan Priority: 2 Type: Attempted Information Leak IP Info: 63.197.250.219:2167 -> 213.84.142.**:3128 Refs: Date: 05/16 03:03:17 Name: SCAN Proxy attempt Priority: 2 Type: Attempted Information Leak IP Info: 63.197.250.219:2166 -> 213.84.142.**:8080 Refs: Date: 05/16 03:03:17 Name: SCAN Proxy attempt Priority: 2 Type: Attempted Information Leak IP Info: 63.197.250.219:2166 -> 213.84.142.**:8080 Refs: Date: 05/16 03:03:23 Name: INFO - Possible Squid Scan Priority: 2 Type: Attempted Information Leak IP Info: 63.197.250.219:2167 -> 213.84.142.**:3128 Refs: Date: 05/16 06:58:21 Name: WEB-IIS ISAPI .ida attempt Priority: 1 Type: Web Application Attack IP Info: 203.232.222.27:2374 -> 213.84.142.**:80 Refs: Date: 05/16 07:18:43 Name: WEB-MISC sadmind worm access Priority: 2 Type: Attempted Information Leak IP Info: 202.64.175.130:37988 -> 213.84.142.**:80 Refs: Date: 05/16 07:18:44 Name: WEB-IIS cmd.exe access Priority: 1 Type: Web Application Attack IP Info: 202.64.175.130:38139 -> 213.84.142.**:80 |
(kheb natuurlijk niet mn hele IP adres daar staan...
ik heb hem al proberen te zoeken via ripe.net, maar zonder suc6...
pingen gaat wel, tracen ook, maar de server waar ie door gaat is ook niet door ripe te vinden...
(ondertussen zie ik dus al dat ie nu een ander IP heeft: 202.64.175.130)
is er een manier om deze "vervelende internet misbruiker" te pakken?