Hmmm, sinds dat ik hier een IIS5 Server heb draaien zie ik m'n firewalllogs helemaal vol staan met hackattempts richting mijn server.
Het IP van de attacker is 193.251.187.191.
Door een simpele Route Trace blijkt het een IP uit Frankrijk te zijn.
Kan ik hier wat aan doen?
---
C:\>tracert 193.251.187.191
Tracing route to ANice-101-1-3-191.abo.wanadoo.fr [193.251.187.191]
over a maximum of 30 hops:
1 <10 ms <10 ms <10 ms smoothwall.hermsen.net [192.168.0.254]
2 40 ms 40 ms 90 ms 10.220.118.1
3 <10 ms 10 ms 10 ms r1-fe0-0-4.venra1.lb.home.nl [213.51.132.225]
4 <10 ms 10 ms 20 ms r1-pos6-0.dbsch1.nb.home.nl [213.51.133.57]
5 110 ms 30 ms 91 ms r2-ge0-1-0-11.dbsch1.nb.home.nl [213.51.133.81]
6 * * 30 ms bb1-ge8-1.dbsch1.nb.home.nl [212.120.67.5]
7 20 ms 50 ms 30 ms bb2-pos4-0.amsix-telecity.home.nl [213.51.132.13]
8 20 ms 30 ms 30 ms 212.72.44.13
9 40 ms 40 ms 41 ms unknown.Level3.net [213.244.165.65]
10 20 ms 20 ms 30 ms so-3-0-0.mp1.Paris1.Level3.net [212.187.128.38]
11 60 ms 80 ms 160 ms unknown.Level3.net [212.73.240.100]
12 20 ms 30 ms 20 ms P9-0.BOUBB2.Bourse.opentransit.net [193.251.240.213]
13 160 ms 60 ms 50 ms P2-0.BAGCR2.Bagnolet.opentransit.net [193.251.241.142]
14 30 ms 50 ms 80 ms P13-0.BAGCR3.Bagnolet.opentransit.net [193.251.241.114]
15 20 ms 31 ms 30 ms P12-0.PASCR1.Pastourelle.opentransit.net [193.251.241.117]
16 40 ms 50 ms 160 ms P15-0.ntsta202.Paris.francetelecom.net [193.251.126.57]
17 140 ms 40 ms 130 ms 193.252.161.30
18 50 ms 40 ms 151 ms P9-0.nrlyo101.Lyon.francetelecom.net [193.251.126.225]
19 61 ms 50 ms 50 ms P6-0.ncnic201.Nice.francetelecom.net [193.252.101.157]
20 120 ms 50 ms 50 ms bsnic101-net1Netissimo-1.francetelecom.net [80.14.255.30]
21 ANice-101-1-3-191.abo.wanadoo.fr [193.251.187.191] reports: Destination protocol unreachable.
Trace complete.
---
En hier een stukje uit mijn firewall log:
---
Date: 08/01 16:05:08 Name: WEB-IIS ISAPI .ida attempt
Priority: 1 Type: Web Application Attack
IP info: 193.251.187.191:38549 -> 212.204.171.178:80
References: 1 2
Date: 08/01 16:05:08 Name: WEB-IIS cmd.exe access
Priority: 1 Type: Web Application Attack
IP info: 193.251.187.191:38550 -> 212.204.171.178:80
References: none found
---
Het IP van de attacker is 193.251.187.191.
Door een simpele Route Trace blijkt het een IP uit Frankrijk te zijn.
Kan ik hier wat aan doen?
---
C:\>tracert 193.251.187.191
Tracing route to ANice-101-1-3-191.abo.wanadoo.fr [193.251.187.191]
over a maximum of 30 hops:
1 <10 ms <10 ms <10 ms smoothwall.hermsen.net [192.168.0.254]
2 40 ms 40 ms 90 ms 10.220.118.1
3 <10 ms 10 ms 10 ms r1-fe0-0-4.venra1.lb.home.nl [213.51.132.225]
4 <10 ms 10 ms 20 ms r1-pos6-0.dbsch1.nb.home.nl [213.51.133.57]
5 110 ms 30 ms 91 ms r2-ge0-1-0-11.dbsch1.nb.home.nl [213.51.133.81]
6 * * 30 ms bb1-ge8-1.dbsch1.nb.home.nl [212.120.67.5]
7 20 ms 50 ms 30 ms bb2-pos4-0.amsix-telecity.home.nl [213.51.132.13]
8 20 ms 30 ms 30 ms 212.72.44.13
9 40 ms 40 ms 41 ms unknown.Level3.net [213.244.165.65]
10 20 ms 20 ms 30 ms so-3-0-0.mp1.Paris1.Level3.net [212.187.128.38]
11 60 ms 80 ms 160 ms unknown.Level3.net [212.73.240.100]
12 20 ms 30 ms 20 ms P9-0.BOUBB2.Bourse.opentransit.net [193.251.240.213]
13 160 ms 60 ms 50 ms P2-0.BAGCR2.Bagnolet.opentransit.net [193.251.241.142]
14 30 ms 50 ms 80 ms P13-0.BAGCR3.Bagnolet.opentransit.net [193.251.241.114]
15 20 ms 31 ms 30 ms P12-0.PASCR1.Pastourelle.opentransit.net [193.251.241.117]
16 40 ms 50 ms 160 ms P15-0.ntsta202.Paris.francetelecom.net [193.251.126.57]
17 140 ms 40 ms 130 ms 193.252.161.30
18 50 ms 40 ms 151 ms P9-0.nrlyo101.Lyon.francetelecom.net [193.251.126.225]
19 61 ms 50 ms 50 ms P6-0.ncnic201.Nice.francetelecom.net [193.252.101.157]
20 120 ms 50 ms 50 ms bsnic101-net1Netissimo-1.francetelecom.net [80.14.255.30]
21 ANice-101-1-3-191.abo.wanadoo.fr [193.251.187.191] reports: Destination protocol unreachable.
Trace complete.
---
En hier een stukje uit mijn firewall log:
---
Date: 08/01 16:05:08 Name: WEB-IIS ISAPI .ida attempt
Priority: 1 Type: Web Application Attack
IP info: 193.251.187.191:38549 -> 212.204.171.178:80
References: 1 2
Date: 08/01 16:05:08 Name: WEB-IIS cmd.exe access
Priority: 1 Type: Web Application Attack
IP info: 193.251.187.191:38550 -> 212.204.171.178:80
References: none found
---