Toon posts:

Help! ik word aangevallen...

Pagina: 1
Acties:

Verwijderd

Topicstarter
op dit moment wordt ik behoorlijk gehackt heb ik het idee..

zonealarm komt constant met meldingen... ik kan zelfs soms niet eens het internet op.. zo erg is het... wat kan ik hier tegen doen...

ik heb wel een ip-adres vanwaar het vandaan komt.

help me!

  • KunDun
  • Registratie: Augustus 2001
  • Laatst online: 24-07 20:14
Pc gewoon uitzetten :D

Verwijderd

netwerkstekker er even uithalen, doet wonderen :P

  • Nibble
  • Registratie: Juli 2001
  • Laatst online: 12-07 01:34
netwerk stekker eruittrekken wil meestal wel helpen, dan rustig alles analyseren, dingen dichtgooien en weer online gaan.. gewoon niet panieken.

T is for TANK, and T is for TERROR ... and K is the K for KILLING in error.


  • twiekert
  • Registratie: Februari 2001
  • Laatst online: 25-07 15:22
pff en wat denk je wat wij daaraan kunnen doen. dat we hier op een magische knop drukken en het ineens op houdt?

  • Rafe
  • Registratie: Mei 2002
  • Laatst online: 27-06-2025
Je wordt niet gehacked, je firewall geeft aan dat een mogelijke aanval is afgeweerd.

Mijn ervaring met ZoneAlarm is, dat het ongeveer al je internet verkeer als een aanval ziet :P

  • ErHa
  • Registratie: December 2001
  • Laatst online: 30-04-2022

ErHa

(more) RPM equals (more) fun

Heb je soms Emule geinstalleerd en dat net uitgezet... andere emule gebruikers blijven namelijk nog vrij lang daarna 'doorvragen' aan jou kant

[ Voor 7% gewijzigd door ErHa op 21-02-2003 19:11 . Reden: typo ]

"When the flag drops, the bullshit stops" by Olav Mol.


Verwijderd

Topicstarter
ik heb al geprobeerd m'n netwerkkabel er uit te doen.. die is er ongeveer een half uur uitgeweest en het is echt niet zo maar iets.. mijn pc ging heel raar doen.. (e-mails naar rare adressen verzenden e.d.) ik heb hem al opnieuw moeten installen...

[ Voor 11% gewijzigd door Verwijderd op 21-02-2003 19:13 ]


Verwijderd

Topicstarter
ik heb geen emule geinstalleerd gehad.

Verwijderd

firewall is leuk.. maar ook aan een (up2date) virusscanner gedacht?

Verwijderd

Topicstarter
Verwijderd schreef op 21 February 2003 @ 19:16:
firewall is leuk.. maar ook aan een (up2date) virusscanner gedacht?
ja... deze heb ik ook

edit: inmiddels zijn er al meer dan 1000 aanvallen tegengehouden.... (in 5 min.) :(

[ Voor 19% gewijzigd door Verwijderd op 21-02-2003 19:20 ]


Verwijderd

Topicstarter
is er op de een of andere manier een mogelijkheid waar ik kan zien waar het vandaan komt? ik heb wel het ip-adres nml.

  • _MaLa_
  • Registratie: Maart 2001
  • Laatst online: 18-12-2022
messchien zit je niet via een vast ip op internet zet dan eens je modem aan en uit voor een ander iptje :> en zet je firewall op high als het niet ophoud...

Verwijderd

Topicstarter
ik zit wel via een vast ip op internet... chello heb ik als provider

firewall staat op high

[ Voor 33% gewijzigd door Verwijderd op 21-02-2003 19:26 ]


  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp - Zendure 2400AC+ 16kWh

Verwijderd schreef op 21 februari 2003 @ 19:12:
ik heb al geprobeerd m'n netwerkkabel er uit te doen.. die is er ongeveer een half uur uitgeweest en het is echt niet zo maar iets.. mijn pc ging heel raar doen.. (e-mails naar rare adressen verzenden e.d.) ik heb hem al opnieuw moeten installen...
Dan heb je al een virus op je pc zitten die je er eerst maar eens af moet halen.

Verwijderd

Topicstarter
ik heb de schijven al opnieuw geformateerd....

  • cold45
  • Registratie: Juni 2002
  • Laatst online: 10:40

cold45

101101

firewall op normall zetten, als ie op high staat houd ie waarschijnlijk meer tegen?
btw is ut ip niet toevallig 127.0.0.1 of 192.168.1.10 oid? aangezien k met ZoneAlarm vaak van dat soort dingen werden geblockt...

Verwijderd

Topicstarter
nee het ip is: **********

[ Voor 44% gewijzigd door Verwijderd op 21-02-2003 19:47 ]


  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Copy/paste eens een paar meldingen. Als je denkt dat het ECHT een hack is doet een mailtje naar de abuse afdeling van je eigen of zijn ISP wonderen... >:)

Eventjes info ophalen over dat IP:
Redhat systeem zo te zien. Linux box met een paar extensies. Whois gedaan:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
OrgName:    Cogent Communications 
OrgID:      COGC
Address:    1015 31st Street, NW
City:       Washington
StateProv:  DC
PostalCode: 20007
Country:    US

NetRange:   66.28.0.0 - 66.28.255.255 
CIDR:       66.28.0.0/16 
NetName:    COGENT-NB-0000
NetHandle:  NET-66-28-0-0-1
Parent:     NET-66-0-0-0-0
NetType:    Direct Allocation
NameServer: AUTH1.DNS.COGENTCO.COM
NameServer: AUTH2.DNS.COGENTCO.COM
Comment:    ADDRESSES WITHIN THIS BLOCK ARE NON-PORTABLE
Comment:    Reassignment information for this block can be found at
Comment:    rwhois.cogentco.com 4321
RegDate:    2000-10-12
Updated:    2001-12-05

TechHandle: ZC108-ARIN
TechName:   Cogent Communications 
TechPhone:  +1-877-875-4311
TechEmail:  noc@cogentco.com 

OrgAbuseHandle: COGEN-ARIN
OrgAbuseName:   Cogent Abuse 
OrgAbusePhone:  +1-877-875-4311
OrgAbuseEmail:  abuse@cogentco.com

OrgNOCHandle: ZC108-ARIN
OrgNOCName:   Cogent Communications 
OrgNOCPhone:  +1-877-875-4311
OrgNOCEmail:  noc@cogentco.com

OrgTechHandle: IPALL-ARIN
OrgTechName:   IP Allocation 
OrgTechPhone:  +1-202-295-4200
OrgTechEmail:   ipalloc@cogentco.com @nospam.com

[ Voor 81% gewijzigd door Aetje op 21-02-2003 19:45 ]

Forget your fears...
...and want to know more...


  • Icey
  • Registratie: November 2001
  • Laatst online: 03-08 19:46
weghalen, want dat mag niet...

[ Voor 4% gewijzigd door Icey op 21-02-2003 19:43 ]


Verwijderd

Topicstarter
The firewall has blocked internet access to you computer (tcp port 1080) from **********
(TCP Port 44323) [TCP Flags: S].

[ Voor 10% gewijzigd door Verwijderd op 21-02-2003 19:46 ]


Verwijderd

Topicstarter
ik krijg ze nu ook van adres: **********

[ Voor 28% gewijzigd door Verwijderd op 21-02-2003 19:46 ]


  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Ah, poort 1080, da's proxy. Iemand is aan het scannen naar open proxies. Niet bang zijn indien je geen proxy draait ;)

Forget your fears...
...and want to know more...


  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Waarom mag je geen IP's posten?

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


Verwijderd

Topicstarter
weet ik ook niet... thks!

  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

2e IP:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
OrgName:    AT&T WorldNet Services 
OrgID:      ATTW
Address:    400 Interpace Parkway
City:       Parsippany
StateProv:  NJ
PostalCode: 07054
Country:    US

NetRange:   12.0.0.0 - 12.255.255.255 
CIDR:       12.0.0.0/8 
NetName:    ATT
NetHandle:  NET-12-0-0-0-1
Parent:     
NetType:    Direct Allocation
NameServer: DBRU.BR.NS.ELS-GMS.ATT.NET
NameServer: DMTU.MT.NS.ELS-GMS.ATT.NET
NameServer: CBRU.BR.NS.ELS-GMS.ATT.NET
NameServer: CMTU.MT.NS.ELS-GMS.ATT.NET
Comment:    For abuse issues contact abuse@att.net
RegDate:    1983-08-23
Updated:    2002-08-23

TechHandle: DK71-ARIN
TechName:   Kostick, Deirdre 
TechPhone:  +1-919-319-8249
TechEmail:  help@ip.att.net 

OrgAbuseHandle: ATTAB-ARIN
OrgAbuseName:   ATT Abuse 
OrgAbusePhone:  +1-919-319-8130
OrgAbuseEmail:  abuse@att.net

OrgTechHandle: ICC-ARIN
OrgTechName:   IP Customer Care 
OrgTechPhone:  +1-888-613-6330
OrgTechEmail:  qhoang@att.com

OrgTechHandle: IPSWI-ARIN
OrgTechName:   IP SWIP 
OrgTechPhone:  +1-888-613-6330
OrgTechEmail:  swipid@nipaweb.vip.att.net

Forget your fears...
...and want to know more...


  • Icey
  • Registratie: November 2001
  • Laatst online: 03-08 19:46
dual-zip schreef op 21 februari 2003 @ 19:46:
Waarom mag je geen IP's posten?
omdat dat mensen aanzet??

stel ik heb ruzie met me buurman, ik zeg op got dat ik word angevallen, geef het ip van me buurman...

En nu zijn er vast en paar goede hackers tussen ons die er dan wat van bouwen.

Straks is Tweakers.net nog aansprakelijk.

  • jevn
  • Registratie: Juni 2001
  • Niet online
dual-zip schreef op 21 February 2003 @ 19:46:
Waarom mag je geen IP's posten?
gokje misschien om te voorkomen dat we dan massaal dat ip gaan lastig vallen => dan zou dat via tweakers lopen en dat is niet het doel van het forum (erg slecht voor het imago) én nog veel erger als degene die begonnen is.

Verwijderd

Het kan zijn dat iemand jou IP adres gebruikt om op internet te komen. })
Neem contact op met provider, ze geven je als t goed is een nieuw IP-adres. :Y)

Als het niet werkt ga je naar www.pc-cillin.com en klik je op housecall. Dit is een goede onlinevirusscanner 8)7

suc6

  • maartena
  • Registratie: Juli 2000
  • Laatst online: 08-09-2025
Verwijderd schreef op 21 February 2003 @ 19:25:
ik zit wel via een vast ip op internet... chello heb ik als provider

firewall staat op high
Chello is niet vast maar DHCP volgens mij. Stop eens een andere LAN kaart in je bak (als je die hebt) en stop daar je chello modem weer in.... krijg je een ander IP adres, ben je van de rotzooi af.

"I reject your reality and substitute my own!"
Proud to be an American.
Hier woon ik


  • Wokschotel
  • Registratie: December 1999
  • Nu online

Wokschotel

Op 6 wielen

Ik zou Bush bellen, volgens mij zit Saddam er achter.

Maar serieus, waar maak je je in hemelsnaam druk om? Een stelletje poortscanners is wel het laatste waar ik me zorgen over maak zeg. Goeiedag, leer wat een firewall is, hoe het werkt en bovenal waarom je je geen zorgen hoeft te maken.

  • pc_wracker
  • Registratie: Oktober 2002
  • Laatst online: 01-08 22:16
Wokschotel schreef op 21 February 2003 @ 23:17:
Ik zou Bush bellen, volgens mij zit Saddam er achter.

Maar serieus, waar maak je je in hemelsnaam druk om? Een stelletje poortscanners is wel het laatste waar ik me zorgen over maak zeg. Goeiedag, leer wat een firewall is, hoe het werkt en bovenal waarom je je geen zorgen hoeft te maken.
Als je is een beetje leest zegt ie dat ie in 5 min 1000 "poortscannen" heeft gehad. Lijkt mij beetje veel eey.

  • Wokschotel
  • Registratie: December 1999
  • Nu online

Wokschotel

Op 6 wielen

pc_wracker schreef op 21 February 2003 @ 23:27:
[...]


Als je is een beetje leest zegt ie dat ie in 5 min 1000 "poortscannen" heeft gehad. Lijkt mij beetje veel eey.
Mja, da's meer een DOS ja :P Maar zo moeilijk lijkt het me toch niet om te bedenken dat ie dan maar de PC uit moet zetten, naar de kroeg gaan en morgen weer aanzetten?

  • Bigs
  • Registratie: Mei 2000
  • Niet online
Wokschotel schreef op 21 februari 2003 @ 23:33:
[...]
Maar zo moeilijk lijkt het me toch niet om te bedenken dat ie dan maar de PC uit moet zetten, naar de kroeg gaan en morgen weer aanzetten?
LOL, dat is inderdaad gewoon DE oplossing voor dit probleem :) En het liefst dan first thing tomorrow ZoneAlarm ff eraf gooien.. (imo)

Verwijderd

Zoveel scans in zo'n korte tijd is toch echt niet normaal hoor, zeker niet als ze vanaf één IP adres komen, of vanaf een beperkt aantal IP's. Ik zou in zo'n geval gewoon een (gedeelte van) je logfile doorsturen naar de ISP van de afzenders, in dit geval dus abuse@cogentco.com en abuse@att.net, met een korte beschrijving van het probleem. En daarna inderdaad lekker de kroeg in. :)

  • Vipertje
  • Registratie: Oktober 2001
  • Laatst online: 04-08 21:15
vraagje doe je ook aan online gaming want die UDP poort probes komen van die gameservers af en dan is een halfuurtje gamen ongeveer wel 1000 scans van 1 ip

  • jep
  • Registratie: November 2000
  • Laatst online: 29-07 16:55

jep

1000 packets in 5 minuten is niet veel hoor? :) 50.000 per seconde, da's een aardige attack. 1000 Packets in 5 minuten is geen aanval. Da's een probe/scan, whatever. Niets boeiends ;). Wat is de data precies? Wellicht is het gewoon voor jou bestemde data van 't 1 of ander.

[ Voor 51% gewijzigd door jep op 22-02-2003 02:23 ]


Verwijderd

jep schreef op 22 February 2003 @ 02:14:
1000 packets in 5 minuten is niet veel hoor? :) 50.000 per seconde, da's een aardige attack. 1000 Packets in 5 minuten is geen aanval. Da's een probe/scan, whatever. Niets boeiends ;). Wat is de data precies? Wellicht is het gewoon voor jou bestemde data van 't 1 of ander.
Alleen meldt ZA in zijn default-instellingen niet alle probes in de logs, dus het zouden er ook wel eens meer dan 1000 kunnen zijn. De TS heeft het erover dat zijn internetverbinding compleet is ingestort, waaruit ik opmaak dat er toch wel iets abnormaals aan de hand is. Maar het maakt natuurlijk wel uit wat hij precies op het net uitspookt; online gaming, file-sharing, het draaien van een server, etc. levert automatisch (veel) meer packets op dan gewoon een beetje rondsurfen.

Ik zou i.e.g. persoonlijk toch wel raar opkijken als er bij mij opeens meer dan 1000 scans in 5 minuten voorbij zouden komen, want gemiddeld meldt ZA hier slechts enkele tientallen probes per uur. Dat dit voor een gemiddelde netwerkbeheerder of webmaster peanuts is doet daar verder niet veel aan af.

Verwijderd

Topicstarter
het gaat nu nog steeds door. de computer heeft de hele nacht niet aan gestaan. bij elkaar zijn er al 3000 geblokkeerd door ZA. het enige wat ik op deze pc doe is internetten.

ik heb nu wel al een linux-bak klaar staan die het internet-verkeer moet gaan regelen. hiervoor moet ik dan nog een goede firewall vinden en dan zal ik het ook een proberen met een andere lan-kaart.

er wordt nu ook gescant naar andere poorten (o.a. 3359, 4980 en 4508) :( wordt er een beetje gestoord van

[ Voor 13% gewijzigd door Verwijderd op 22-02-2003 10:00 ]


Verwijderd

Topicstarter
ik heb hem aangesloten op een andere lan-kaart (zitten er 2 in mijn computer) en nu een ander ip-adres... relaxt.. ik kan nu wel aannemen dat ik van die scans af ben :)
geweldig.. bedankt voor alle hulp...

  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Linux heeft zijn firewall in de kernel, de kern van het OS, ingebouwd... Valt niet veel aan te zoeken ;)

Forget your fears...
...and want to know more...


  • xos
  • Registratie: Januari 2002
  • Laatst online: 26-03 10:21

xos

|Ik ken zonealarm niet maar misschien kan je de volgende keer opgeven dat ie al het verkeer van die ip's blokkeerd en er geen melding van geeft. Werkt een stuk rustiger voor jezelf ;). En mocht je er een linux router tussen plaatsten zorg dat ie goed beveiligd is. Een linux bak is out of the box niet secure.

  • NoBody
  • Registratie: Juni 2001
  • Laatst online: 12-12-2024

NoBody

www.gentoo.org

ik hoef hier denk ik niet veel woorden aan vuil te maken...

TCPView eens proberen O-)

Hoi


  • Bigs
  • Registratie: Mei 2000
  • Niet online
Verwijderd schreef op 22 February 2003 @ 09:56:
het gaat nu nog steeds door. de computer heeft de hele nacht niet aan gestaan. bij elkaar zijn er al 3000 geblokkeerd door ZA. het enige wat ik op deze pc doe is internetten.

ik heb nu wel al een linux-bak klaar staan die het internet-verkeer moet gaan regelen. hiervoor moet ik dan nog een goede firewall vinden en dan zal ik het ook een proberen met een andere lan-kaart.

er wordt nu ook gescant naar andere poorten (o.a. 3359, 4980 en 4508) :( wordt er een beetje gestoord van
Die poorten lijken me vrij willekeurig, misschien toch iets met een on-line game of een chat- of P2P-programma. Ik snap niet waar je je zo druk om maakt hoor :) er gebeurt toch niks?
Pagina: 1