[WLAN] Attacks op mn router

Pagina: 1
Acties:

  • Thunk
  • Registratie: Maart 2002
  • Laatst online: 11-07 21:16
Hey.. ik heb nu al een tijdje last van attacks op mn router. Ik denk brute force password oid?

Ik dacht eerst dat mn provider liep te kloten.

Wat er gebeurt is dit:

Transfers droppen naar 0kb/s
Servers disconnecten (irc, dc++)
MSN ed. valt uit
Timeouts, zeer hoge pings in online-gaming.


Bij mijn router system log zie ik dit:


01/01/70 02:23:07 Access Control: Invalid Web access from IP:62.131.210.124
01/01/70 02:25:44 Access Control: Invalid Web access from IP:62.131.210.124
01/01/70 03:09:24 Access Control: Invalid Web access from IP:208.61.125.215
01/01/70 03:26:50 Web GUI: login from Web GUI
01/01/70 03:48:16 Web GUI: logout from Web GUI
01/01/70 04:12:10 Access Control: Invalid Web access from IP:62.140.75.12
01/01/70 04:21:03 Web GUI: login from Web GUI

Ik weet het, let even niet op tijd en datum ;)
die laatste entry ben ik, en 10 minuten geleden had ik weer last van timeouts e.d..

Dus ik zie een invalid web access van een of ander IP dat ik niet ken.

Dit is dus zeer vervelend, hele tijd moet ik mn router power off doen en rebooten. Of ik moet een kwartier wachten totdat ik verder kan..

Hoe kan ik dit soort onzin voorkomen? BVD.

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 12-03 14:25

DeMoN

Pastafari

Misschien is het iig even handig om te melden wat voor router je precies hebt :? ;)

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


Verwijderd

er is een site waar je kan opzoeken welke isp dat ip verstrekt heeft (google ff). vervolgens even hun abuse adres mailen

  • swampy
  • Registratie: Maart 2003
  • Laatst online: 25-03 09:06

swampy

Coconut + Swallow = ?

Mmm, hoe is je router beveiligd?

Misschien moet je efkes je beveiliging checken!

Oh ja, kun je niet de toegang tot de Web GUI limiteren tot de MAC's van de kaarten die je gebruikt!

There is no place like ::1


Verwijderd

voor wireless attacks:
40/64/128 encryptie aanzetten?
MAC adres filteren?

Voor internet attack:
web access vanaf internet blokkeren , password?

merk/type router en netwerk config hier doorgeven zal zeker helpen voor betere antwoorden

  • Thunk
  • Registratie: Maart 2002
  • Laatst online: 11-07 21:16
Het is een Kobishi Wireless Broadband Router
http://www.kobishi.nl/Nederlands/Producten/Wlan-1200.htm

gunhead: het zijn echt constant random ip's die dat flikken.. er moet dus iets flink open staan lijkt me dat ze dit zo kunnen zien en kunnen attacken? wat kan ik hier aan doen :/

en hoe bedoel je: welke isp dat ip verstrekt heeft? tracert zie je ook welke isp t is? :P

  • Thunk
  • Registratie: Maart 2002
  • Laatst online: 11-07 21:16
Bij SYSTEM MANAGEMENT :

Deny remote management from all WAN IP addresses staat aan

Disable ping from internet niet, zal ik ook wel even doen

Is het ook handig als ik System Administration
HTTP Port No: 80
Telnet Port No: 23

op andere waarden zet?

UPnP staat aan, uit doen? Of kan ik dat laten.

[ Voor 14% gewijzigd door Thunk op 01-07-2003 16:16 ]


  • swampy
  • Registratie: Maart 2003
  • Laatst online: 25-03 09:06

swampy

Coconut + Swallow = ?

0px schreef op 01 July 2003 @ 16:15:
Bij SYSTEM MANAGEMENT :

Deny remote management from all WAN IP addresses staat aan

Disable ping from internet niet, zal ik ook wel even doen

Is het ook handig als ik System Administration
HTTP Port No: 80
Telnet Port No: 23

op andere waarden zet?

UPnP staat aan, uit doen? Of kan ik dat laten.
Het HTTP port naar.... laten we zeggen...5000

Dan vinden mensen je veel minder snel!

There is no place like ::1


Verwijderd

0px schreef op 01 July 2003 @ 16:13:
Het is een Kobishi Wireless Broadband Router
http://www.kobishi.nl/Nederlands/Producten/Wlan-1200.htm

gunhead: het zijn echt constant random ip's die dat flikken.. er moet dus iets flink open staan lijkt me dat ze dit zo kunnen zien en kunnen attacken? wat kan ik hier aan doen :/

en hoe bedoel je: welke isp dat ip verstrekt heeft? tracert zie je ook welke isp t is? :P
mja da's waar. oeps...

  • JeroenT
  • Registratie: Juli 2001
  • Laatst online: 15-08 20:32

JeroenT

hoi!

swampy schreef op 01 July 2003 @ 16:21:
[...]


Het HTTP port naar.... laten we zeggen...5000

Dan vinden mensen je veel minder snel!
poort 5000 is ivm UPnP niet handig , zet hem liever op +8000 ofzo

  • Brede P
  • Registratie: Oktober 2000
  • Laatst online: 08-01 14:43
Het lijken me sowieso geen WLAN attacks, maar gewoon WAN/Internet attacks. Lijkt in eerste instantie uit een Chello range weg te komen, maar dat weet ik niet zeker.
Scan je PC eens op Spyware, er was laatst een topic over iemand die bleek een stukkie spyware/backdoor te hebben gekregen waardoor zijn PC gebruikt werd voor DoS attacks etc. door anderen. Ik meen me te herinneren dat een scan ergens online het fixte.
Probeer anders AdAware, eventueel een extra firewall installeren, en kijk eens in je taskmanager welke processen er draaien.

Verwijderd

62.131.210.124 = internet verbinding van planet
die andere kan ik even niet bekijken want whois.iana.org ligt plat

[ Voor 13% gewijzigd door Verwijderd op 02-07-2003 00:20 ]


Verwijderd

heb ff gezocht voor je:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
followme:~# dig -x 208.61.125.215

; <<>> DiG 9.2.1 <<>> -x 208.61.125.215
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 43995
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 4, ADDITIONAL: 4

;; QUESTION SECTION:
;215.125.61.208.in-addr.arpa.   IN      PTR

;; ANSWER SECTION:
215.125.61.208.in-addr.arpa. 86335 IN   PTR     adsl-61-125-215.mia.bellsouth.net.

;; AUTHORITY SECTION:
61.208.in-addr.arpa.    86335   IN      NS      ns.bellsouth.net.
61.208.in-addr.arpa.    86335   IN      NS      ns.atl.bellsouth.net.
61.208.in-addr.arpa.    86335   IN      NS      ns.mia.bellsouth.net.
61.208.in-addr.arpa.    86335   IN      NS      ns.rdu.bellsouth.net.

;; ADDITIONAL SECTION:
ns.atl.bellsouth.net.   6093    IN      A       205.152.0.20
ns.mia.bellsouth.net.   6093    IN      A       205.152.144.252
ns.rdu.bellsouth.net.   6093    IN      A       205.152.244.252
ns.bellsouth.net.       6093    IN      A       205.152.0.5

;; Query time: 19 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Wed Jul  2 00:25:51 2003
;; MSG SIZE  rcvd: 232


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
followme:~# dig -x 62.131.210.124

; <<>> DiG 9.2.1 <<>> -x 62.131.210.124
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 2703
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 4, ADDITIONAL: 5

;; QUESTION SECTION:
;124.210.131.62.in-addr.arpa.   IN      PTR

;; ANSWER SECTION:
124.210.131.62.in-addr.arpa. 86400 IN   PTR     ip3e83d27c.speed.planet.nl.

;; AUTHORITY SECTION:
131.62.in-addr.arpa.    86400   IN      NS      ns5.wxs.nl.
131.62.in-addr.arpa.    86400   IN      NS      ns08.wxs.nl.
131.62.in-addr.arpa.    86400   IN      NS      ns09.wxs.nl.
131.62.in-addr.arpa.    86400   IN      NS      ns.ripe.net.

;; ADDITIONAL SECTION:
ns.ripe.net.            142507  IN      A       193.0.0.193
ns.ripe.net.            48077   IN      AAAA    2001:610:240:0:53::193
ns5.wxs.nl.             2614    IN      A       192.215.32.19
ns08.wxs.nl.            1456    IN      A       195.121.1.40
ns09.wxs.nl.            1456    IN      A       195.121.1.67

;; Query time: 65 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Wed Jul  2 00:25:15 2003
;; MSG SIZE  rcvd: 262
Pagina: 1