Ik denk, loop eens de logjes van mijn Freesco routertje na, kom ik dit tegen:
Nov 8 04:00:45 - Socks5[399]: Auth Failed: (66.28.208.80:58743)
Nov 8 04:00:54 - Socks5[399]: Auth Failed: (66.28.233.164:4413)
Nov 8 04:01:00 - Socks5[398]: Auth Failed: (66.28.208.80:60487)
Nov 8 04:01:02 - Socks5[398]: Auth Failed: (66.28.233.164:4488)
Nov 8 04:01:08 - Socks5[398]: Auth Failed: (66.28.208.80:33446)
Nov 8 04:01:09 - Socks5[398]: Auth Failed: (66.28.208.80:33640)
Nov 8 04:01:10 - Socks5[399]: Auth Failed: (66.28.233.164:3280)
Nov 8 04:01:23 - Socks5[399]: Auth Failed: (66.28.233.164:1508)
Nov 8 04:01:23 - Socks5[398]: Auth Failed: (66.28.233.164:3405)
Nov 8 04:01:24 - Socks5[398]: Auth Failed: (66.28.233.164:3454)
Nov 8 04:01:35 - Socks5[398]: Auth Failed: (66.28.233.164:4164)
Nov 8 04:01:35 - Socks5[399]: Auth Failed: (66.28.233.164:4368)
Nov 8 04:01:37 - Socks5[396]: Auth Failed: (66.28.233.164:1218)
Nov 8 04:01:42 - Socks5[396]: Auth Failed: (66.28.208.80:37880)
Nov 8 04:01:44 - Socks5[396]: Auth Failed: (66.28.233.164:2243)
Nov 8 04:01:45 - Socks5[399]: Auth Failed: (66.28.233.164:2808)
Nov 8 04:01:49 - Socks5[399]: Auth Failed: (66.28.233.164:1540)
Nov 8 04:01:53 - Socks5[399]: Auth Failed: (66.28.233.164:3778)
Nov 8 04:01:54 - Socks5[396]: Auth Failed: (66.28.233.164:4640)
Nov 8 04:02:15 - Socks5[396]: Auth Failed: (66.28.233.164:1700)
Nov 8 04:02:17 - Socks5[399]: Auth Failed: (66.28.208.80:42448)
Nov 8 04:02:21 - Socks5[399]: Auth Failed: (66.28.208.80:42929)
Nov 8 04:02:26 - Socks5[399]: Auth Failed: (66.28.208.80:43628)
Nov 8 04:02:30 - Socks5[399]: Auth Failed: (66.28.233.164:3081)
Nov 8 04:02:36 - Socks5[399]: Auth Failed: (66.28.208.80:44994)
Nov 8 04:02:38 - Socks5[399]: Auth Failed: (66.28.208.80:45178)
En dat gaat nog wel even door. Bruteforce poging dus... Ik woest, gelijk die IP's geblocked. (En voor degenen die denken waarom draait die gek een proxy naar de Inet interface: Vriendin in amerika heeft AOL. AOL kan niet op bep. IRC servers... dat doet ze via mijn IP
)
En dan de backtrace. Die IP's leiden me naar een of andere vage russische comp, die op NetBSD draait. Zag dat SMTP en POP aanstond, dus gelijk even een mailtje naar de admin gestuurd...
Vraag is... Kan ik deze gozers zelf aanpakken, eventueel geholpen door mijn provider XS4All? Ik denk niet dat ze binnen zijn geweest (ik heb gelijk ff het root password gewijzigd) maar ik huiver toch een beetje...
Nov 8 04:00:45 - Socks5[399]: Auth Failed: (66.28.208.80:58743)
Nov 8 04:00:54 - Socks5[399]: Auth Failed: (66.28.233.164:4413)
Nov 8 04:01:00 - Socks5[398]: Auth Failed: (66.28.208.80:60487)
Nov 8 04:01:02 - Socks5[398]: Auth Failed: (66.28.233.164:4488)
Nov 8 04:01:08 - Socks5[398]: Auth Failed: (66.28.208.80:33446)
Nov 8 04:01:09 - Socks5[398]: Auth Failed: (66.28.208.80:33640)
Nov 8 04:01:10 - Socks5[399]: Auth Failed: (66.28.233.164:3280)
Nov 8 04:01:23 - Socks5[399]: Auth Failed: (66.28.233.164:1508)
Nov 8 04:01:23 - Socks5[398]: Auth Failed: (66.28.233.164:3405)
Nov 8 04:01:24 - Socks5[398]: Auth Failed: (66.28.233.164:3454)
Nov 8 04:01:35 - Socks5[398]: Auth Failed: (66.28.233.164:4164)
Nov 8 04:01:35 - Socks5[399]: Auth Failed: (66.28.233.164:4368)
Nov 8 04:01:37 - Socks5[396]: Auth Failed: (66.28.233.164:1218)
Nov 8 04:01:42 - Socks5[396]: Auth Failed: (66.28.208.80:37880)
Nov 8 04:01:44 - Socks5[396]: Auth Failed: (66.28.233.164:2243)
Nov 8 04:01:45 - Socks5[399]: Auth Failed: (66.28.233.164:2808)
Nov 8 04:01:49 - Socks5[399]: Auth Failed: (66.28.233.164:1540)
Nov 8 04:01:53 - Socks5[399]: Auth Failed: (66.28.233.164:3778)
Nov 8 04:01:54 - Socks5[396]: Auth Failed: (66.28.233.164:4640)
Nov 8 04:02:15 - Socks5[396]: Auth Failed: (66.28.233.164:1700)
Nov 8 04:02:17 - Socks5[399]: Auth Failed: (66.28.208.80:42448)
Nov 8 04:02:21 - Socks5[399]: Auth Failed: (66.28.208.80:42929)
Nov 8 04:02:26 - Socks5[399]: Auth Failed: (66.28.208.80:43628)
Nov 8 04:02:30 - Socks5[399]: Auth Failed: (66.28.233.164:3081)
Nov 8 04:02:36 - Socks5[399]: Auth Failed: (66.28.208.80:44994)
Nov 8 04:02:38 - Socks5[399]: Auth Failed: (66.28.208.80:45178)
En dat gaat nog wel even door. Bruteforce poging dus... Ik woest, gelijk die IP's geblocked. (En voor degenen die denken waarom draait die gek een proxy naar de Inet interface: Vriendin in amerika heeft AOL. AOL kan niet op bep. IRC servers... dat doet ze via mijn IP
En dan de backtrace. Die IP's leiden me naar een of andere vage russische comp, die op NetBSD draait. Zag dat SMTP en POP aanstond, dus gelijk even een mailtje naar de admin gestuurd...
Vraag is... Kan ik deze gozers zelf aanpakken, eventueel geholpen door mijn provider XS4All? Ik denk niet dat ze binnen zijn geweest (ik heb gelijk ff het root password gewijzigd) maar ik huiver toch een beetje...
Forget your fears...
...and want to know more...