Toon posts:

Hoe moet ik een port dichtgooien.....

Pagina: 1
Acties:
  • 85 views sinds 30-01-2008

Verwijderd

Topicstarter
Iemand op IRC wil mn internet "down" halen.
Wat hij doet is dus grote hoeveelheden up en download naar mn modem sturen.
Zodat ik niet goed/helemaal niet kan internetten.

Ik had gehoord dat dit ports zijn, hoe kan ik die dichtgooien en met welk programma?

Bij voorbaat dank.

  • SmartDoDo
  • Registratie: Oktober 2002
  • Laatst online: 01:12

SmartDoDo

Woeptiedoe

Met een beetje zoeken kom je er wel (hint ;) ) kijk eens naar de resultaten van de Omega Search
En wellicht dat je ook iets hebt aan Het Grote Poortmappingsverhaal

  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 18-08 10:58

Bergen

Spellingscontroleur

Ik zou even een firewall downloaden (bijvoorbeeld Tiny Firewall, die is wel lekker makkelijk voor dit soort dingen) en daarmee al het verkeer vanaf zijn IP-adres blokkeren. Ik hoop tenminste dat je dat hebt maar anders zie je het vanzelf in de firewall... Sterkte :+

  • Jorn
  • Registratie: Juni 2001
  • Laatst online: 22:27
Waarschijnlijk is ie je aan het plagen met een lichte Ddos aanval, wat inhoud dat ie gewoon veel nutteloze icmp-pakketjes naar je toe stuurt.
Het enige wat je kunt doen is een firewall installeren die icmp/ping-packets dropt, dit laat het lijken alsof het hem gelukt is.
Je kunt de ip's die icmp-packets versturen naar jou gaan loggen, als dit 1 ip is en het is de "aanvaller" z'n ip dan kun je een mailtje sturen naar abuse@zijnprovider met daarin de firewalllogs.

De provider van het ip kun je achterhalen door een whois/trace naar dat ip te doen.

[ Voor 3% gewijzigd door Jorn op 27-01-2003 18:15 ]

* Erkens is een sukkel en ramt in mirc op f5 :+
* XTerm GROOOOOOTE kuis houden op hd's :)


Verwijderd

Lees bovenstaande link door, dan heb je een idee over wat ports zijn. Deze kan je openzetten, of sluiten met een zgn. firewall. Dit is overigens wel erg basic, en is zonder hulp ook wel te doen. Als je zijn IP hebt, kan je em aangeven bij abuse@<zijn-provider>.nl. Doe met zijn IP eens een 'tracert <ip-adres>' in CLI, dan krijg je te zien welke provider dat IP heeft..

Edit: Sjees, wat ben ik traag zeg :z

[ Voor 10% gewijzigd door Verwijderd op 27-01-2003 18:15 ]


Verwijderd

Topicstarter
Hij zit op veel verschillende IP-adressen dus een IP afsluiten zal niet echt opschieten. Ik heb nu Tiny firewall erop en alles wordt gemonitored. Kan nu niemand meer op mn comp komen of mn modem "flooden" om het zo maar even te noemen?

Dit is zijn /whois adres op IRC:

*!*@cc335194-a.deven1.ov.home.nl

Hoe ik kan hem bij @home aangeven?

[ Voor 3% gewijzigd door Verwijderd op 27-01-2003 18:40 ]


  • Jorn
  • Registratie: Juni 2001
  • Laatst online: 22:27
Verwijderd schreef op 27 januari 2003 @ 18:40:
Hij zit op veel verschillende IP-adressen dus een IP afsluiten zal niet echt opschieten. Ik heb nu Tiny firewall erop en alles wordt gemonitored. Kan nu niemand meer op mn comp komen of mn modem "flooden" om het zo maar even te noemen?

Dit is zijn /whois adres op IRC:

*!*@cc335194-a.deven1.ov.home.nl

Hoe ik kan hem bij @home aangeven?
Door je complete firewall-log, zijn hostmask(cc335194-a.deven1.ov.home.nl) de irclogs als je die nog hebt en een uitleg naar abuse@home.nl te mailen :)

* Erkens is een sukkel en ramt in mirc op f5 :+
* XTerm GROOOOOOTE kuis houden op hd's :)


Verwijderd

Topicstarter
Ik heb geen Firewall logs maar wel IRC logs, will that do? :)

  • Rafe
  • Registratie: Mei 2002
  • Laatst online: 27-06-2025
Verwijderd schreef op 27 January 2003 @ 18:54:
Ik heb geen Firewall logs maar wel IRC logs, will that do? :)
Ja, gewoon zoveel mogelijk bewijsmateriaal naar @home sturen (alhoewel logs van firewalls wel doorslaggevend zijn, anders een screenshot maken oid :?), dan doen ze er wat aan :)

  • Jorn
  • Registratie: Juni 2001
  • Laatst online: 22:27
Verwijderd schreef op 27 January 2003 @ 18:54:
Ik heb geen Firewall logs maar wel IRC logs, will that do? :)
Mjah, ik zou er zeker firewalllogs bij dien, je firewal stonden toch alle events in?
Kun je die niet exporten/opslaan naar een textfile?

* Erkens is een sukkel en ramt in mirc op f5 :+
* XTerm GROOOOOOTE kuis houden op hd's :)


Verwijderd

Topicstarter
Zit nu ff activiteit te monitoren..heeft nog nix laten zien..als ie het weer probeert zal ik het versturen.

Nog een vraagje, ik heb nu al mn poorten volgens mij dichtgegooid. Betekent dat dat ie nu niet meer kan "inbreken"?
En kan ik bijvoorbeeld nu nog wel uploaden/downloaden/online gamen?
Ik ben nogal nieuw op dit gebied, dus bedankt voor de hulp alvast. ;)

Verwijderd

Topicstarter
Hmmz, er kwam net iemand uit OV.HOME.NL aankakken, er stond prevented..wil dat dus zeggen dat hij er niet inkomt?

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:59

Predator

Suffers from split brain


schoppen doe je maar na 24h wees nou eens geduldig zeg.

Het is niet de bedoeling dat je hier zomaar ip's en logs gaat posten.
Zoals gezegd mail je logs door naar abuse@[zijn provider]

Installeer een firewall als je dat wenst en die vind je met de search:
http://arethusa.tweakers.net/~acm/omega/omega

PS: 99,9999999999999999999999999999999999999 (insert 100^100 maal 9) zijn IRC bedreigen onzin van zielige peuters die niets beter te doen hebben :+

Everybody lies | BFD rocks ! | PC-specs

Pagina: 1

Dit topic is gesloten.