Hack attempt?

Pagina: 1
Acties:

  • WieMie
  • Registratie: December 2000
  • Niet online

WieMie

WieMie Actief

Topicstarter
Ik heb sinds een paar dagen een nieuwe router, deze stuurt keurig een mailtje bij een "hack attempt", nou ja, nu zijn het meestal onzin berichten (heb er tot nu toe 3 gekregen, geheel legale dingen) Maar ik zie nu ineens dit een paar keer langskomen:
Time: 03/03/2003, 17:46:08
Message: smurf
Source: 80.213.*.*, 1214
Destination:192.168.2.100, 1264 (from WAN)
Time: 03/03/2003, 18:15:44
Message: smurf
Source: 192.168.2.100
Destination:80.213.*.*, Type:8, Code:8 (from LAN)
(heb deze berichten 3x gehad in 'n uur tijd) Nu weet ik niet wat "message: smurf" inhoud, of wat een "type: 8, code: 8" is, maar erg positief klinkt het niet... 192.168.2.100 is overigens een pc welke wel aanstaat, maar niet wordt gebruikt op 't moment (geen email/ntp/kazaa oid)

Moet ik mij ernstig zorgen gaan maken? Is overigens een SMC 7004VBR router, heel handig dat ze er geen uitleg van dit soort meldingen bij doen :(

Weet niet wat het is, of waar het vandaan komt, maar IP heb ik door * vervangen... Heb hier wel het originele IP liggen, en is ook 3x hetzelfde.

[ Voor 10% gewijzigd door WieMie op 03-03-2003 18:48 ]


  • JeroenT
  • Registratie: Juli 2001
  • Laatst online: 15-08 20:32

JeroenT

hoi!

Is dat geen Kazaa poort? ;)

misschien heb je kazaa draaien en wil iemand naar je shares connecten.

  • WieMie
  • Registratie: December 2000
  • Niet online

WieMie

WieMie Actief

Topicstarter
Klubbheads schreef op 03 maart 2003 @ 18:50:
Is dat geen Kazaa poort? ;)

misschien heb je kazaa draaien en wil iemand naar je shares connecten.
Zou op zich goed mogelijk zijn, ware het niet dat er geen kazaa draait op die pc...

  • JeroenT
  • Registratie: Juli 2001
  • Laatst online: 15-08 20:32

JeroenT

hoi!

Ook geen andere filesharing programma's ?

  • Icey
  • Registratie: November 2001
  • Laatst online: 18-08 09:46
niet iemand die een 'net send' probeert?

met de message 'smurf' :? doe ook maar een gok ofzo

  • Bartjuh
  • Registratie: Oktober 2001
  • Niet online

Bartjuh

Hej

Misschien iemand die scanned en de 1214 reeks van kazaa scant ?

Ik zou er iig niet zoveel aandacht aan schenken, is vast niet zo erg dit ...

  • bobo1on1
  • Registratie: Juli 2001
  • Laatst online: 19-10-2025
Staat de poort er niet bij ergens?
Zoniet vind ik dat wel erg raar voor een firewall.

Impedance, a measure of opposition to time-varying electric current in an electric circuit.
Not to be confused with impotence.


  • morphje
  • Registratie: Juni 2001
  • Laatst online: 06-08 11:40

morphje

let's all love lain

een smurf acttack is niets meer als een amplifier attack

er word een icmp bericht verstuurt naar het broadcast adres van je netwerk met een gespoofed ip adres, alle computers in het netwerk reageren en geven zoals het hoort een ping terug. (dit is de originele smurf, hier zal het een variant zijn voor genatte netwerken)

dit is vrij makkelijk te gebruiken om een ddos attack uit te voeren, ga maar na. 1 pakket en een classe C met 254 computers reageren. Vooral handig in de vroegere tijden toen alle computer in het interne netwerk gewoon publieke adressen hadden. met een 56K modem de huurlijn van een bedrijf plat krijgen door alle computer van binnenuit te gebruiken.

Je ziet ook dat het mis is dat het geheel van de verkeerde kant komt
192.168.x.x komt van de wan poort, terwijl die aan de LAN kant voorkomt
dat andere adres staat op de lanpoort, terwijl hij aan de andere kant komt

Nou ziet het er gewoon naar uit dat je router het geheel gewoon blocked en netjes een bericht stuurt. Niet al te veel om je zorgen over te maken denk ik zo, maar ik zou even de website van je router op na slaan wat de precieze handelingen zijn bij een smurf attack.

Ik denk ook wel dat de router goed in staat is om een smurf attack te herkennen, dus het zal geen kazaa zijn oid.

Verwijderd

ha ha grapsig, ra ra ra, tis blauw en het klopt aan me firewall. :) , kzou me pas zogen gaan maken als het er een met een rode muts is, want die kan toveren :+

[ Voor 41% gewijzigd door Verwijderd op 04-03-2003 08:00 ]


  • bolke
  • Registratie: Oktober 2000
  • Laatst online: 08-06 11:47

bolke

Klikt nu met een Canon R

1214 is de Kazaa poort. Kazaa uitzetten en de meldingen negeren.
Verwijderd schreef op 04 March 2003 @ 07:58:
ha ha grapsig, ra ra ra, tis blauw en het klopt aan me firewall. :) , kzou me pas zogen gaan maken als het er een met een rode muts is, want die kan toveren :+
En als het smurfin nu is. laat je die wel binnen? :D

http://www.hroling.nl


  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 18-08 20:29
bolke schreef op 04 March 2003 @ 08:18:
1214 is de Kazaa poort. Kazaa uitzetten en de meldingen negeren.


[...]


En als het smurfin nu is. laat je die wel binnen? :D
als kazaa daar niet geinstalleerd staat, kun je hem ook niet uitzetten

PVOUPUT - 13.400WP - Twente


  • spider
  • Registratie: Juli 2001
  • Laatst online: 31-12-2023
Ik weet dat als je dit op een 2000 bakkie krijg, dat je dan je messenger service moet uitzetten. Weet niet hoe dat zit met je router

"Is your mother proud of you ?"


  • WieMie
  • Registratie: December 2000
  • Niet online

WieMie

WieMie Actief

Topicstarter
Heb in totaal 15 keer dit bericht gehad over dit specifieke IP-adres. Gister de betreffende pc uitgezet, sindsdien geen problemen meer...

  • Guru Evi
  • Registratie: Januari 2003
  • Laatst online: 14-08 14:06
(jarig!)
Lol, kazaa (morphje heeft het al gezegd wat het is en voor de rest: als je er niets van weet: stfu) ;-) Het is altijd leuk om te smurfen eh ;-) Dat is het standaard leerprogrammaatje van iedere hacker (toch in mijnen tijd). Iemand zit je gewoon te smurfen, kan echt geen kwaad aangezien de meeste netwerken (behalve school- en overheidsnetwerken) daartegen beveiligd zijn. Eigenlijk lame van die gasten die dat doen maarja, script kiddies ;-) eigenlijk nog nooit de moeite om ze aan te geven. Een DDoS noemen ze dat vanuit het interne netwerk (er zijn dan "zombies op het netwerk").

Pandora FMS - Open Source Monitoring - pandorafms.org

Pagina: 1