Aangevallen , slecht netwerk ?

Pagina: 1
Acties:
  • 153 views sinds 30-01-2008
  • Reageer

  • SvenG
  • Registratie: Mei 2002
  • Laatst online: 27-01 10:56
Dag mensen,

*Thuissituatie*

ik heb n netwerkje gebakken voor 3 pc's thuis. Alle 3 draaien ze op Win XP. Netwerk 'loopt' , adsl modem getweakt, werkt ook.

@ computers hebben n Sygate Firewall , ik zelf Black Ice. Nu ben ik (ip 10.0.0.151) al 3 x zwaar aangevallen door n hacker, waardoor ik mn pc opnieuw moest installeren. (ik kon niet meer op harde schijf komen)

Mijn huisgenoten zijn nog niet aangevallen. Dit weekend gaf Black Ice 2x aan dat mijn tcp verbinding gehacked werd. De dataverbinding was veranderd.

Volgens mijn idee is ons netwerk niet veilig omdat r geen firewall op de 'router' zit & in je firewaall geef je aan dat netwerkverkeer ( 10.0.0.150/152/154) toegestaan is.

Op n echte router zit immers ook n hardware firewall.

Klopt dit? En zo ja , heeft iemand een goed advies ? Vreemd vind ik wel dat alleen ik wordt aangevallen, dit des te meer omdat mn huisgenoten vaak vergeten ip nr's uit netwerk te blokkeren als de router aan staat.

|:( |:( |:(

  • reller
  • Registratie: Maart 2001
  • Laatst online: 00:21
ik denk dat het belangrijker is om je af te vragen, wat die hackers naar jou lokt? Draai je een ftp-server? bepaalde services? dingen die aandacht trekken bij het scannen van IP's

edit: typo's

Verwijderd

Op maandag 01 juli 2002 14:36 schreef SvenG het volgende:

@ computers hebben n Sygate Firewall , ik zelf Black Ice. Nu ben ik (ip 10.0.0.151) al 3 x zwaar aangevallen door n hacker, waardoor ik mn pc opnieuw moest installeren. (ik kon niet meer op harde schijf komen)

Mijn huisgenoten zijn nog niet aangevallen. Dit weekend gaf Black Ice 2x aan dat mijn tcp verbinding gehacked werd. De dataverbinding was veranderd.

Volgens mijn idee is ons netwerk niet veilig omdat r geen firewall op de 'router' zit & in je firewaall geef je aan dat netwerkverkeer ( 10.0.0.150/152/154) toegestaan is.

Op n echte router zit immers ook n hardware firewall.

Klopt dit? En zo ja , heeft iemand een goed advies ? Vreemd vind ik wel dat alleen ik wordt aangevallen, dit des te meer omdat mn huisgenoten vaak vergeten ip nr's uit netwerk te blokkeren als de router aan staat.
Het gene dat "gehackt" is in dit geval zal je router zijn, reden om dat aan te nemen is het feit dat je RFC1918 ip-adressen gebruikt en dus in je router NAT doet. Het is idd beter om op de router een firewall te draaien, maar in dit geval zou ik hem eerst nog eens goed nakijken of alle instellingen wel goed staan. Kun je eens wat logs van blackice posten, dan is misschien te achterhalen of het een instellingsfout in de router is of dat de "hacker" direct vanaf de router jouw pc aanvalt.

  • AproK
  • Registratie: Augustus 2001
  • Laatst online: 14-03-2024
Op maandag 01 juli 2002 14:39 schreef reller het volgende:
ik denk dat het belangrijker is om je af te vragen, wat die hackers naar jou lokt? Draai je een ftp-server? bepaalde services? dingen die aandacht trekken bij het scannen van IP's

edit: typo's
maar als je achter een router zit zou dus niet alleen hij de aandacht trekken
weet je zeker dat die huisgenoten niet aan het kloten zijn?

Check mijn knowledge base!


  • SithWarrior
  • Registratie: December 2001
  • Laatst online: 28-06 11:13

SithWarrior

Ik ben uniek, net als iedereen

mja en andere firwall gebruiken persoonlijk vind ik blackice 3 x niks gelieve norton / zone te gebruiken ofzo :)

You can take a picture of something you see. In the future, where will I be?


  • SvenG
  • Registratie: Mei 2002
  • Laatst online: 27-01 10:56
Quote: ik denk dat het belangrijker is om je af te vragen, wat die hackers naar jou lokt? Draai je een ftp-server? bepaalde services? dingen die aandacht trekken bij het scannen van IP's


> Nee, ik doe verder nix bijzonders, download alleen best veel (gewoon peer 2 peer, ftp boards)

  • SvenG
  • Registratie: Mei 2002
  • Laatst online: 27-01 10:56
Quote: Het gene dat "gehackt" is in dit geval zal je router zijn, reden om dat aan te nemen is het feit dat je RFC1918 ip-adressen gebruikt en dus in je router NAT doet. Het is idd beter om op de router een firewall te draaien, maar in dit geval zou ik hem eerst nog eens goed nakijken of alle instellingen wel goed staan. Kun je eens wat logs van blackice posten, dan is misschien te achterhalen of het een instellingsfout in de router is of dat de "hacker" direct vanaf de router jouw pc aanvalt.


>> INDEED !!! ik denk duz ook dat mn router is die gehackt wordt / is, als je daar eenmaal in bent is alles toegestaan, je komt overal in.. ..

> ik ga die black ice log posten > ik zag dat t van Chello af kwam ,maar met n voor mij vreemde afzender 'HTTPD' ?? zoiets was t , vanavond post ik t.

* Ook heeft iemand al 2 x n portscan bij mij gedaan & als ik dan backtrace , kom ik op n microsoft server ?? ( een x maar )

  • SvenG
  • Registratie: Mei 2002
  • Laatst online: 27-01 10:56
Quote: mja en andere firwall gebruiken persoonlijk vind ik blackice 3 x niks gelieve norton / zone te gebruiken ofzo


Zone alarm bedoel je ? die staat naar mijn weten heel slecht bekend, ook bij navraag op mn werk (Tiscali) , ik ben juist net geswitched naar Black Ice , ik gebruikte Sygate. Nadat ik daarmee gehacked was (5 weken terug) , waren mijn added rules gewijzigd ??? ik ban normaliter , 10.0.0.150/152/154 , maar toen waren alle 3 de regels 152 geworden :?

  • Wdrawing
  • Registratie: December 2001
  • Laatst online: 20-08 16:03
Je moet van je ADSL modem een router maken daar zit een hardware matige Firewall in en daar kan je bijna niet door heen komen. Als je naar www.bruring.com gaat kom je vanzelf bij de link die van je modem een router kan maken. Nadat je dit gedaan hebt ben je beveiligt tegen pingen, en volgens mij ook tegen dos-attacks. Dus je bent als ware stealth op internet. Het enige wat je moet doen is het goed configureren van de router. Zet in ieder geval port 80 open. Dit is de belangrijkste.

Greetz

Verwijderd

Op maandag 01 juli 2002 16:09 schreef Wdrawing het volgende:
Je moet van je ADSL modem een router maken daar zit een hardware matige Firewall in en daar kan je bijna niet door heen komen. Als je naar www.bruring.com gaat kom je vanzelf bij de link die van je modem een router kan maken. Nadat je dit gedaan hebt ben je beveiligt tegen pingen, en volgens mij ook tegen dos-attacks. Dus je bent als ware stealth op internet. Het enige wat je moet doen is het goed configureren van de router. Zet in ieder geval port 80 open. Dit is de belangrijkste.

Greetz
Hij heeft zn modem al getweaked dus heeft hij al een firewall + router

Verwijderd

Op maandag 01 juli 2002 16:09 schreef Wdrawing het volgende:
Je moet van je ADSL modem een router maken daar zit een hardware matige Firewall in en daar kan je bijna niet door heen komen. Als je naar www.bruring.com gaat kom je vanzelf bij de link die van je modem een router kan maken. Nadat je dit gedaan hebt ben je beveiligt tegen pingen, en volgens mij ook tegen dos-attacks. Dus je bent als ware stealth op internet. Het enige wat je moet doen is het goed configureren van de router. Zet in ieder geval port 80 open. Dit is de belangrijkste.

Greetz
ik heb n netwerkje gebakken voor 3 pc's thuis. Alle 3 draaien ze op Win XP. Netwerk 'loopt' , adsl modem getweakt, werkt ook.

Ik denk toch eerder dat het iets anders is dan hackers hoor :?

  • Wdrawing
  • Registratie: December 2001
  • Laatst online: 20-08 16:03
misschien heb ie de defserver open staan. die opent namelijk alle poorten in de adsl router.
anders zou ik heb ook niet meer weten.


greetzzz

  • Animal_X
  • Registratie: Januari 2000
  • Laatst online: 01:30

Animal_X

Rodin

Goed logs bijhouden.

Precies opschrijven wat het IP adres was dat je aanviel.
Wat de preciese tijden en datums van de aanvallen zijn.

Vervolgens achterhalen, welke isp die IP range uitgeeft.
Nu stuur je even een mailtje (of bellen) naar de isp en geef je de gegevens die je net hebt opgescreven door.

dikke kans dat het daarna niet meer voorkomt :)


P.S. wel ff hopen dat ie niet anoniem via een proxy verbonden was. zo ja dan ff het zelfde mailtje naar de hosting van de proxy server. maar dat regelt de isp dan wel als ze er de moeite voor nemen.

"It's better to keep your mouth shut and give the impression that you're stupid than to open it and remove all doubt."


  • SvenG
  • Registratie: Mei 2002
  • Laatst online: 27-01 10:56
Erg Cool, ik heb erg veel aan jullie replies, ik begin t idee te krijgen dat r indeed in de config vd router iets niet goed staat.

Ik heb daar al 'ns naar gekeken & ik zag in 'PPP' (als ik t goed herinner) dat daar 1 ip nr werd genoemd (onderste regel) dat was 10.0.0.151 (ik dus)

toen ik die regel weg haalde , deed niets t meer, ik zal dit dus nogmaals checken met n screenshot hoe t moet bij de hand.

Quote: Door Wdrawing - maandag 01 juli 2002 16:09

--------------------------------------------------------------------------------
Je moet van je ADSL modem een router maken daar zit een hardware matige Firewall in en daar kan je bijna niet door heen komen. Als je naar www.bruring.com gaat kom je vanzelf bij de link die van je modem een router kan maken. Nadat je dit gedaan hebt ben je beveiligt tegen pingen, en volgens mij ook tegen dos-attacks. Dus je bent als ware stealth op internet. Het enige wat je moet doen is het goed configureren van de router. Zet in ieder geval port 80 open. Dit is de belangrijkste.

Welke is dan voor mail ? 110 ?

Zit er in een handmatig getweakte adsl modem , een hardware firewall ???

*D

  • SithWarrior
  • Registratie: December 2001
  • Laatst online: 28-06 11:13

SithWarrior

Ik ben uniek, net als iedereen

Op maandag 01 juli 2002 16:01 schreef SvenG het volgende:
Quote: mja en andere firwall gebruiken persoonlijk vind ik blackice 3 x niks gelieve norton / zone te gebruiken ofzo


Zone alarm bedoel je ? die staat naar mijn weten heel slecht bekend, ook bij navraag op mn werk (Tiscali) , ik ben juist net geswitched naar Black Ice , ik gebruikte Sygate. Nadat ik daarmee gehacked was (5 weken terug) , waren mijn added rules gewijzigd ??? ik ban normaliter , 10.0.0.150/152/154 , maar toen waren alle 3 de regels 152 geworden :?
zonealarm is juist als best geteste firewall uit de bus gekomen en je raad het al black ice als slechste, ik denk dat aantal mensen hier dat wel kunnen bevestigen :D

You can take a picture of something you see. In the future, where will I be?


Verwijderd

Op maandag 01 juli 2002 18:05 schreef SithWarrior het volgende:

[..]

zonealarm is juist als best geteste firewall uit de bus gekomen en je raad het al black ice als slechste, ik denk dat aantal mensen hier dat wel kunnen bevestigen :D
BlackIce zuigt echt. Ik gebruik tegenwoordig Kerio Perenol Firewall. Mooi tooltje ondersteunt onderanderen MD5 keys, makkelijk te configuren, over het netwerk de adminen en het mooiste hij is nog gratis ook. :7

  • snakeye
  • Registratie: Januari 2000
  • Laatst online: 19:53
Eug volgens mij ken je blackice helemaal geen firewall noemen maar een Intrusion Detection Systeem. het registeerd alleen mogelijke aanvallen maar het blockt volgens mij geen ene moer. Zonealarm is juiste 1 van de betere firewalls.

En dat je gelijk gehacked bent lijkt me ook wat overdreven, de meeste aanvallen komen van die scripkiddies met hun bekend exploits die bijvoorbeeld jouw pc-tje een leuk blauw schermje geven, echte hackers intreseren zich weinig voor pc van simpele gebruikers

Atari 2600 @ 1,1 Hz, 1 Bits speaker, 16 Kb mem, 8 kleuren..


  • VisionMaster
  • Registratie: Juni 2001
  • Laatst online: 18-07 20:32

VisionMaster

Security!

Ik gebruik Sygate en ZoneAlarm op deze pc.

Ik heb mezelf laten hacken en portscannen via 3 verschillende internet test sites.

Ik ben blijkbaar volledig stealth verklaard.

ZoneAlarm Prof. editie en Sygate v4.x

Ik ga op mijn pc Kerio Pers. Firewall proberen. Deze schijnt super te zijn. Ik krijg op mijn Zonealarm trouwens meer dan 500 warnings op een dag. Hier zitten ook portscans en DNS gegevens van mijn provider bij.

I've visited the Mothership @ Cupertino


Verwijderd

Op dinsdag 02 juli 2002 10:37 schreef VisionMaster het volgende:
Ik gebruik Sygate en ZoneAlarm op deze pc.

Ik heb mezelf laten hacken en portscannen via 3 verschillende internet test sites.

Ik ben blijkbaar volledig stealth verklaard.

ZoneAlarm Prof. editie en Sygate v4.x

Ik ga op mijn pc Kerio Pers. Firewall proberen. Deze schijnt super te zijn. Ik krijg op mijn Zonealarm trouwens meer dan 500 warnings op een dag. Hier zitten ook portscans en DNS gegevens van mijn provider bij.
Kerio is inderdaad echt super. Gebruik hem ook. Ik heb heel lang @guard 3.22 gebruikt. Maar na al die jaren is er eindelijk een firewall die @guard beat "Kerio".

  • Bigs
  • Registratie: Mei 2000
  • Niet online
Zomaar een vraagje.. maare heb je wel enig idee waar je mee bezig bent? :+

Verwijderd

Op maandag 01 juli 2002 17:11 schreef SvenG het volgende:
Zit er in een handmatig getweakte adsl modem , een hardware firewall ???

*D
als je het over een Alcatel SpeedTouch Home ADSL-modem hebt, ja en die staat standaard zelfs aan ;)

edit:
in dit topic staat nog een handig progje; AutoPortMapping, kan je bijv ook firewall mee aan en uitzetten :)
Pagina: 1