Heb altijd een inbel verbinding gehad en heb nooit een firewall gedraaid.
Ik krijg vandaag een netsend berichtje iets wat wij altijd deden op school.Niks om zorgen om te maken idd, zo'n beginnende script kiddie
. (Login name BART?)
Even netstat /a , tot mijn verbazing zie ik gekke ip's er instaan. 213 nog wat bleek tweakers.net te zijn? En een andere was iets raars in amerika, denk een proxy.
Toch even voor dezekerheid mijn poorten na gelopen op Shieldsup. Bleek dat ik meerdere poorten open had, lijkt me normaal aangezien ik geen Firewall draaiend heb. Ook netbios, logisch aangezien ik shares aan heb staan omdat ik een lan heb bezocht. Heb deze nu geunshared.
Toch even zonealarm er op gegooid, en viruscanner er over heen. Geen virussen, maar wel meerdere zonealarm popups.
Graag even wat hulp, dmv van neotrace/tracert heb ik de niet intresante probes er uit gehaald.
Ik hoop dat ZoneAlarm zijn werk doet, want ik krijg regelmatig pogingen/scans?
Hier mij research :
Moet ik me nou zorgen maken? Ik ben er nog niet achter van wie het netsend berichtje was, aangezien ik toen geen firewall draaide. Ik heb gelijk alle pc's hier op het netwerk met zonealarm beveiligd en ze laten elkaar niet toe op het netwerk (Netwerk disabled via zonealarm) En alle pc's op virus scans gescanned uiteraard (nieuwste defenities)
Netbios schijnt een makelijk deurtje te zijn, hoe kan ik deze weer dichtgooien? Ik heb geen internet deling hier, alleen 1 nic die connect met de router.
. Maar lees mijn research even, staan ook andere ip's in.
Even voor de duidelijkheid: Ik heb sinds 2 dagen me adsl setup dmv van telnet aangepast en poortmappen ingeschakeld dmv van all het traffic naar mijn ip laten sturen. Hierna begonnen de problemen.. ik ben dus nu ook zichtbaar (ze kunnen me pingen) op het net (als me firewall uitstaat uiteraard).
Ik krijg vandaag een netsend berichtje iets wat wij altijd deden op school.Niks om zorgen om te maken idd, zo'n beginnende script kiddie
Even netstat /a , tot mijn verbazing zie ik gekke ip's er instaan. 213 nog wat bleek tweakers.net te zijn? En een andere was iets raars in amerika, denk een proxy.
Toch even voor dezekerheid mijn poorten na gelopen op Shieldsup. Bleek dat ik meerdere poorten open had, lijkt me normaal aangezien ik geen Firewall draaiend heb. Ook netbios, logisch aangezien ik shares aan heb staan omdat ik een lan heb bezocht. Heb deze nu geunshared.
Toch even zonealarm er op gegooid, en viruscanner er over heen. Geen virussen, maar wel meerdere zonealarm popups.
Graag even wat hulp, dmv van neotrace/tracert heb ik de niet intresante probes er uit gehaald.
Ik hoop dat ZoneAlarm zijn werk doet, want ik krijg regelmatig pogingen/scans?
Hier mij research :
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
| 207.46.108.59 msgr.hotmail.com, microsoft global? (msn?) The firewall has blocked internet acces to ip (TCP port 1863) From your computer. -------------------------------------------------------------------------- 213.239.154.35 Tweakers (krijg deze ook regelmatig? :)) "" [HTTP] --------------------------------------------------------------------------- 207.46.106.115 so1-0-0-2488m.br2.sea1.gblx.net <- ? "" [TCP Port 2693]"" [TCP Port 1863]"" --------------------------------------------------------------------------- 62.163.145.184 a145184.upc-a.chello.nl <- Chello, deze heb ik al aangepakt dmv van een mailtje naar chello met logs. Port probes, ICMP Echo request ---------------------------------------------------------------------------- 81.106.157.82 pc4-melt1-3-cust82.nott.cable.ntl.com Firewall has blocked internet acces to your computer (NetBios Name) from ip (udp port 1026) ----------------------------------------------------------------------------- 200.105.142.246 " " (udp port 1034) ----------------------------------------------------------------------------- 200.105.143.119 [ICMP Time exceeded] ----------------------------------------------------------------------------- 200.105.142.120 [ICMP Time exceeded] ----------------------------------------------------------------------------- |
Moet ik me nou zorgen maken? Ik ben er nog niet achter van wie het netsend berichtje was, aangezien ik toen geen firewall draaide. Ik heb gelijk alle pc's hier op het netwerk met zonealarm beveiligd en ze laten elkaar niet toe op het netwerk (Netwerk disabled via zonealarm) En alle pc's op virus scans gescanned uiteraard (nieuwste defenities)
Netbios schijnt een makelijk deurtje te zijn, hoe kan ik deze weer dichtgooien? Ik heb geen internet deling hier, alleen 1 nic die connect met de router.
Nee uiteraard niet, stom van meVerwijderd schreef op 10 March 2003 @ 20:52:
Tweakers staat er gewoon aangezien je daar dan een connectie mee hebt openstaan....
Mak je maar niet druk
Ben ik opzicht ook niet, maar het is nogal lulig als er mensen in jouw persoonlijke documenten/bestanden zitten? Trojan er op.. en ze kunnen me vlink te grazen nemen, het valt ook niet echt onder hacken?[Airwolf] schreef op 10 March 2003 @ 20:55:
Of je je druk moet maken ... ?
Ja en Nee, het is natuulijk hoe je het zelf opvat en hoe "paranoide" je zelf bent. De meeste dingen hier die betekenen helemaal niks en zullen waarschijnlijk alleen maar een eventuele poortscan zijn.
Waarom zou iemand jou willen hacken ?
Het kost gewoon teveel moeite en het is te weinig waard, jij heb waarschijnlijk geen bedrijfkritische dingen op je pc dus niemand heeft daar intresse in. Die paar divx'en die je op jou pc heb staan is ook niemand in geintresseerd, want diegene die de technische kennis heeft om jou te hacken heeft echt geen zin om 3 dagen op zijn film te wachten omdat jij een upstream van 16kB/s heb.
Even voor de duidelijkheid: Ik heb sinds 2 dagen me adsl setup dmv van telnet aangepast en poortmappen ingeschakeld dmv van all het traffic naar mijn ip laten sturen. Hierna begonnen de problemen.. ik ben dus nu ook zichtbaar (ze kunnen me pingen) op het net (als me firewall uitstaat uiteraard).
[ Voor 37% gewijzigd door Workaholic op 10-03-2003 20:57 ]