internetverbindingen verwijderen ?

Pagina: 1
Acties:

  • Brothar
  • Registratie: Oktober 2000
  • Laatst online: 04-02 09:14
Ik heb net een topic gelezen n.a.v. veel upload. Conclusie van het verhaal was dat een of meerdere trojans waren geïnstalleerd.

Het was voor mij aanleiding netstat te draaien. Tot mijn verbazing zag ik wel 10 verbindingen staan (wel allemaal op poort 80, dus Internet dacht ik).
Een aantal kan ik herkennen, en vinden (o.a. hotmail, hccnet, reclameservers).
Hoe verwijder ik door mij ongewenste verbindingen (met name die reclameservers), en hoe kom ik achter de identiteit/oorzaak van de nog niet verklaarde verbindingen ?

Waar (linkje) vind ik de kennis die in het trojan-topic is te vinden ?

[ Voor 5% gewijzigd door Brothar op 09-03-2003 01:50 ]

eagle


  • Milenco
  • Registratie: April 2000
  • Laatst online: 16-08 02:03
Je kan een firewall installeren, deze kan precies monitoren welke prog's verbinding zoeken met internet. Zonealarm schijnt wel goed te zijn, en gratis ( www.zonelabs.com )

Dit had je uiteraard ook via de search kunnen vinden :)

  • RAJH
  • Registratie: Augustus 2001
  • Niet online
Op GRC.com is een leuk verhaal te lezen over een dDos attack en wat je er tegen kan doen.

Je kan het volgende eraan doen:

*Windows Update ( alle updates downloaden en installeren )
*Virusscanner ( en niet vergeten te updaten ;) )
*Firewall
*Sterke wachtwoorden ( dus geen administrator/admin, administrator/123 enz )
*Opletten met vreemde bestanden

edit:
Typo :X

[ Voor 4% gewijzigd door RAJH op 09-03-2003 02:16 ]


  • Brothar
  • Registratie: Oktober 2000
  • Laatst online: 04-02 09:14
Ik gebruik een ADSL Thomson Speedtouch 510, die heeft firewall ingebouwd.
Ik wil 'alleen' de kennis mijzelf eigen maken, zodat ik de nu niet verklaarde verbindingen kan achterhalen en/of blokkeren (al die verbindingen zitten op poort 80, is Internet-poort, ja toch ? Dus poort 80 sluiten betekent geen internet, m.a.w. is geen optie).

eagle


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Verder kun je je ook eens gaan verdiepen in het TCP/IP protocol; al die 'verbindingen met reclameserver' die jij ziet staan zijn waarschijnlijk verzoeken die jij met je browser hebt gedaan; niets raars dus. Verder vindt je de kennis die in het upload-topic te vinden is niet met een linkje... :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • Genghis Khan
  • Registratie: September 2001
  • Niet online
Brothar schreef op 09 maart 2003 @ 02:04:
Ik gebruik een ADSL Thomson Speedtouch 510, die heeft firewall ingebouwd.
Ik wil 'alleen' de kennis mijzelf eigen maken, zodat ik de nu niet verklaarde verbindingen kan achterhalen en/of blokkeren (al die verbindingen zitten op poort 80, is Internet-poort, ja toch ? Dus poort 80 sluiten betekent geen internet, m.a.w. is geen optie).
Poort 80 is HTTP ja. Maar welke verbindingen zijn het? Wat staat onder 'foreign adress'?

  • Brothar
  • Registratie: Oktober 2000
  • Laatst online: 04-02 09:14
Ook merci, RAJH.
Ik ga dat even lezen. Wat jij aanhaalt is ook mijn manier van doen.

grc: leuk verslag/uitleg

[ Voor 15% gewijzigd door Brothar op 09-03-2003 02:23 ]

eagle


  • Brothar
  • Registratie: Oktober 2000
  • Laatst online: 04-02 09:14
externe adressen:
. baym-cs15.msgr.hotmail.com (=hotmail)
. www.hccnet.nl (=hccnet)
. www.desa-les-balie.nl (=reclame)
. www.hccnet.nl (naar ik nu begrijp 2de link voor snellere verbinding)
. 80-79-193-243.info.nl (= ?)
.adfarm.snv.mediaplex.com (=? weet ik even niet meer)
. sunspare.hccnet.nl (=hccnet: e-mail ?)

Nu netstat opnieuw gedaan:
alleen tweakersnet en hotmail.
Is dus niks aan de hand. Maar is ergens wat uitleg/info ?? (behalve dan de FAQ inzake poorten e.d., want die heb ik al gelezen ter gelegenheid van ingebruikname router)

Spider: ik zal 's zoeken (met Google) naar TCP/IP; kom ik vast wel een uitleg/handleidinkje tegen. Nu weet ik alleen waar TCP/IP voor dient (T=transfer, IP=Internetprotocol, C zal wel Communication zijn)

[ Voor 117% gewijzigd door Brothar op 09-03-2003 02:26 ]

eagle


  • Genghis Khan
  • Registratie: September 2001
  • Niet online
Damn, een overijverige n00b :P. Mediaplex is ook reclame, check Mediaplex.com. Info.nl zo te zien ook.

  • Brothar
  • Registratie: Oktober 2000
  • Laatst online: 04-02 09:14
Yep. Reclames. Dat mag.
Ik had in de trojan-topic gelezen dat de verbindingen werden gechecked met 'netstat'.
'n Tijdje terug had mijn broer een virus gedownload, en heb ik dat via hulp hier vrij makkelijk kunnen verwijderen. Sindsdien ben ik extra beducht op dit soort dingen, en wil ik die ook kunnen ontdekken en begrijpen.
Heb wel geprogrammeerd en getest e.d. (ja, professioneel) maar heb nooit echt als systeembeheerder de protocollen in hoeven duiken. En wil me nu dus die kennsi - niet beroepsmatig (voorlopig) - eigen maken, zonder een cursus systeembeheer te lopen bij Azlan e.d.

[ Voor 31% gewijzigd door Brothar op 09-03-2003 02:31 ]

eagle


  • RedVox
  • Registratie: September 2001
  • Laatst online: 19-02-2024

RedVox

Universe Radio!

RAJH schreef op 09 March 2003 @ 02:03:
Op GRC.com is een leuk verhaal te lezen over een dDos attack en wat je er tegen kan doen.

Je kan het volgende eraan doen:

*Windows Update ( alle updates downloaden en installeren )
*Virusscanner ( en niet vergeten te updaten ;) )
*Firewall
*Sterke wachtwoorden ( dus geen administrator/admin, administrator/123 enz )
*Opletten met vreemde bestanden

edit:
Typo :X
Helemaal mee eens... alleen een kleine aanvulling.. ik zou ook af een toe eens adware of spybots draaien... die vinden soms wel eens iets wat de virusscanner "negeren" :9

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • FlashBang
  • Registratie: Maart 2003
  • Laatst online: 09:48

FlashBang

Hoi.

OK

[ Voor 186% gewijzigd door FlashBang op 12-03-2003 15:55 ]


  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

Voor wie niet snapt waar het over gaat, hij bedoelt dit topic: ineens veel upload
Brothar schreef op 09 March 2003 @ 01:49:
Het was voor mij aanleiding netstat te draaien. Tot mijn verbazing zag ik wel 10 verbindingen staan (wel allemaal op poort 80, dus Internet dacht ik).
Een aantal kan ik herkennen, en vinden (o.a. hotmail, hccnet, reclameservers).
Hoe verwijder ik door mij ongewenste verbindingen (met name die reclameservers),
Dat doe je gewoon niet. Het maken en beheren kost tijd en geld, en mensen zien daar graag wat voor terug. Daarvoor hebben ze banners, en als jij die niet wenst te zien, dan moet je niet naar zo'n site gaan. Maar goed, dat was niet het belangrijkste punt van je topic.
en hoe kom ik achter de identiteit/oorzaak van de nog niet verklaarde verbindingen ?
Met behulp van netstat kun je ook zien welk Process ID de verbinding heeft gemaakt. In MS Windows gebruik je 'netstat -o', in *nix meestal 'netstat -p'.

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

I&T -> NT overigens

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR

Pagina: 1