Toon posts:

Word ik nu gescand?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Dit is een screenshotje van de attack intrussion van mijn Agnitum Outpost firewall.

Afbeeldingslocatie: http://members.brabant.chello.nl/r.stevens2/images/firelog.jpg

Lijkt er haast op alsof iemand me systematisch aan het scannen is op open poorten of zie ik dat verkeerd? Is dit een poging om mij te hacken? Of is dit iets anders en ben ik gewoon paranoia? Programma's die ik momenteel open heb staan zijn: Foutlook Express, Miranda IM (icq kloon) MSN Messenger (alleen incoming tcp poort 7001 allowed op m'n vuurmuur), Kazaalite (alleen incoming udp poort 1214 allowed) Aantal van deze poorten staan overigens ook doorgemapt naar deze pc vanaf mijn Edimax router.

Ik hoef me in principe nergens zorgen over te maken want ik heb niks te verbergen, maar ik ben toch wel benieuwd wat hier aan de hand is, of eventueel zou kunnen zijn. Iemand?

[ Voor 3% gewijzigd door Verwijderd op 03-08-2003 20:57 . Reden: wat vergeten erbij te vermelden ]


  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 19:01

Pogostokje

* twiet *

Ja, dit ziet er uit als een scan. Maar nu niet zenuwachtig worden ofzo... als je geen rare programma's op je PC hebt draaien kan er niks gebeuren. Als je wil kan je de netblock eigenaar van datadres een mailtje sturen (abuse@provider.com) maar daar gebeurt toch nooit wat mee. Handige oplossing is een router neerzetten en daar achter gaan zitten met NAT. Dan zit je redelijk veilig.

... ook ik heb soms per ongeluk gelijk.


  • Acropia
  • Registratie: Februari 2002
  • Laatst online: 23-04-2019

Acropia

Dunno

Wel vage scan als je zo naar de tijd/poort verhoudingen zit... sommige poorten zijn meerdere malen geprobeerd te contacten, en bijv die 1146 is precies om de 2 minuten gecheckt....

It's what it is...


  • Menthix
  • Registratie: November 2001
  • Laatst online: 15-08 19:08
Ziet er uit als een postscan, iemand die je niet zo mag misschien, of gewoon een ranom iemand.

Maar als je firewall / port mappings / router heb staan en voor de rest h]geen rare proggies (trojans) dan zit je zeker wel vilig zo. Laat hem lekker zn gang gaan, niks tegen te doen.

[off-topic]Je moest is weten hoe een gemiddelde Apache log er uit ziet kwa scans :)[/off-topic]

Menthix.net | Contact Me


Verwijderd

Topicstarter
Acropia schreef op 03 August 2003 @ 20:54:
Wel vage scan als je zo naar de tijd/poort verhoudingen zit... sommige poorten zijn meerdere malen geprobeerd te contacten, en bijv die 1146 is precies om de 2 minuten gecheckt....
Precies!! Mijn software matige firewall (outpost agnitum) is zo ingesteld dat ie een ip blokkeert zo gauw als er meerdere scans binnen een bepaalde tijd voorkomen. Maar deze scan doet maar 1 keer in de zoveel tijd iets, waardoor m'n firewall dus niks in de gaten heeft. Da's wel iets om para van te worden of niet dan?? |:(

  • ripexx
  • Registratie: Juli 2002
  • Laatst online: 20:40

ripexx

bibs

Verwijderd schreef op 03 augustus 2003 @ 21:01:
[...]


Precies!! Mijn software matige firewall (outpost agnitum) is zo ingesteld dat ie een ip blokkeert zo gauw als er meerdere scans binnen een bepaalde tijd voorkomen. Maar deze scan doet maar 1 keer in de zoveel tijd iets, waardoor m'n firewall dus niks in de gaten heeft. Da's wel iets om para van te worden of niet dan?? |:(
Waarom zou je er para van worden, denk dat je meer last heb van de hitte dan van zo'n portscan, als je gewoon alles goed dicht hebt zitten en geen rare progjes gebruikt, een goede virusscanner gebruikt enz.is er niets om zorgen over te maken. :)

buit is binnen sukkel


  • Menthix
  • Registratie: November 2001
  • Laatst online: 15-08 19:08
Verwijderd schreef op 03 August 2003 @ 21:01:
[...]
Da's wel iets om para van te worden of niet dan?? |:(
Nee, want op die posten die gescanned worden he je toch nix draaien? Anyway, block anders gewoon meneer's IP voordat ie andere dingen gaat proberen... be smarter then your enemy :P

Menthix.net | Contact Me


Verwijderd

rst attack heeft iets te maken met het proberen van tcp traffic te sniffen?

Verwijderd

Misschien is het een idee om het IP maar even weg te halen in het kader van privacy en beveiliging :?

  • Menthix
  • Registratie: November 2001
  • Laatst online: 15-08 19:08
Verwijderd schreef op 03 August 2003 @ 21:09:
Misschien is het een idee om het IP maar even weg te halen in het kader van privacy en beveiliging :?
[erg offtopc]hebben scannende kiddies recht op privacy is de vraag, ze stellen immers toch ook je eigen privacy op de proef... [erg offtopc]
EDIT: zo'n gedachte had ik dus ook CABAL.

[ Voor 6% gewijzigd door Menthix op 03-08-2003 21:30 ]

Menthix.net | Contact Me


Verwijderd

Ik ben ff wezen tracen:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
C:\Documents and Settings\CABAL.ZEUS>ping -a 200.83.103.99

Pinging CM-vtr0-103-99.cm.vtr.net [200.83.103.99] with 32 bytes of data:

Reply from 200.83.103.99: bytes=32 time=342ms TTL=108
Reply from 200.83.103.99: bytes=32 time=350ms TTL=108
Reply from 200.83.103.99: bytes=32 time=368ms TTL=108
Reply from 200.83.103.99: bytes=32 time=347ms TTL=108

Ping statistics for 200.83.103.99:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 342ms, Maximum = 368ms, Average = 351ms

C:\Documents and Settings\CABAL.ZEUS>tracert CM-vtr0-103-99.cm.vtr.net

Tracing route to CM-vtr0-103-99.cm.vtr.net [200.83.103.99]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  zeus [10.0.0.1]
  2    29 ms    38 ms    35 ms  r6-atm3-3-0-154.rdc1.ov.home.nl [213.51.208.1]
  3    31 ms    27 ms    39 ms  bb1-ge3-1.rdc1.ov.home.nl [213.51.132.69]
  4    37 ms    29 ms    21 ms  bb1-pos15-0.amsix-nikhef.home.nl [213.51.158.13]

  5    37 ms    32 ms    29 ms  bb2-pos15-0.amsix-telecity.home.nl [213.51.158.6
]
  6    33 ms    38 ms    38 ms  r2-ge0-1-0-0.amsix-telecity.home.nl [213.51.132.
18]
  7    45 ms    25 ms    37 ms  GE0-2-0-0-grtamstc.ri.telefonica-data.net [193.1
48.15.208]
  8    37 ms    37 ms    33 ms  So3-1-3-0-grtlontl1.ri.telefonica-data.net [213.
140.37.142]
  9   115 ms   111 ms    98 ms  So5-1-0-0-grtnycpt2.ri.telefonica-data.net [213.
140.37.238]
 10   153 ms   152 ms   146 ms  So7-1-0-0-grtmiatc1.ri.telefonica-data.net [213.
140.36.9]
 11   155 ms   201 ms   150 ms  So6-0-0-0-grtmiabr2.ri.telefonica-data.net [213.
140.37.205]
 12   266 ms   246 ms   267 ms  att-2-1-2-0-grtmiabr1.ri.telefonica-data.net [21
3.140.50.98]
 13   259 ms   278 ms   274 ms  gw-vtr.pos0-0-0-prin.attla.cl [200.27.101.246]
 14     *        *        *     Request timed out.
 15     *        *        *     Request timed out.
 16     *        *        *     Request timed out.
 17     *        *        *     Request timed out.
 18   381 ms   290 ms   294 ms  CM-vtr0-103-99.cm.vtr.net [200.83.103.99]

Trace complete.

C:\Documents and Settings\CABAL.ZEUS>


Lijkt me lastig iemand te zijn die je kent (of iemand die remote aan het werken is), en die landcode, ik weet niet wát het is. Misschien een vorm van spyware? En anders, tsja, iemand heeft iets tegen je.
Jae_x777 schreef op 03 augustus 2003 @ 21:13:
[...]


[erg offtopc]hebben scannende kiddies recht op privacy is de vraag, ze stellen immers toch ook je eigen privacy op de proef... [erg offtopc]
Ze schenden op die manier ook zijn privacy, en kom op, internet privacy? Bijna elk OS kan tracert uitvoeren, DNS requesten... Als er zoiets was als échte privacy op internet dan was er geen internet. Op één of andere manier moet er toch 2-weg communicatie mogelijk zijn, toch?

En met zulk soort script-kiddy gedrag verspeel je je rechten bij mij.

[ Voor 12% gewijzigd door Verwijderd op 03-08-2003 21:16 ]


Verwijderd

Topicstarter
ripexx schreef op 03 August 2003 @ 21:04:
[...]

Waarom zou je er para van worden, denk dat je meer last heb van de hitte dan van zo'n portscan, als je gewoon alles goed dicht hebt zitten en geen rare progjes gebruikt, een goede virusscanner gebruikt enz.is er niets om zorgen over te maken. :)
Van die hitte word ik idd ook goed para!!! 8)7 8)7 8)7 Vooral als je bedenkt dat hier 2 pc's aanstaan, en ik een plat dak heb.

[ Voor 89% gewijzigd door Verwijderd op 03-08-2003 21:19 ]


  • CherandarGuard
  • Registratie: Oktober 2001
  • Laatst online: 14-10-2024
Volgens Neotrace komt 'ie uit Puente Alto, Chili.

Ken je daar iemand? :P

Verwijderd

Topicstarter
Ben er al achter!! Niks aan het handje!!! :*)
Het is kazaa die dit veroorzaakt wist iemand anders me op een ander forum te vertellen.

It's a Kazaa node - background noise from Kazaa only.
Close Kazza and it will go away.

Details:

HTTP/1.0 501 Not Implemented
X-Kazaa-Username: N_OO_S
X-Kazaa-Network: KaZaA
X-Kazaa-IP: 200.83.103.99:1273
X-Kazaa-SupernodeIP: 200.201.26.238:2374

Verwijderd

Ow zeg dat dan meteen dat je Kazaa gebruikt. :P Wij al helemaal in paniek enzo. ;)

  • ripexx
  • Registratie: Juli 2002
  • Laatst online: 20:40

ripexx

bibs

Verwijderd schreef op 03 August 2003 @ 21:21:
Ow zeg dat dan meteen dat je Kazaa gebruikt. :P Wij al helemaal in paniek enzo. ;)
[bij de hand modus]
Staat in de Topicstart :P
[/]

buit is binnen sukkel


Verwijderd

ripexx schreef op 03 August 2003 @ 21:27:
[...]

[bij de hand modus]
Staat in de Topicstart :P
[/quote]

Ik dacht dat ik daar Kazaa Lite zag staan. ;) Kazaa lite lief, kazaa lite hackt je pc niet. :D

Maar de oplossing is dus negeren, of geen kazaa, k++ kazaa lite of andere klonen gebruiken?

[ Voor 16% gewijzigd door Verwijderd op 03-08-2003 21:31 ]


Verwijderd

Topicstarter
Ik dacht dat ik daar Kazaa Lite zag staan. ;) Kazaa lite lief, kazaa lite hackt je pc niet. :D

Maar de oplossing is dus negeren, of geen kazaa, k++ kazaa lite of andere klonen gebruiken?
Klopt, maar ja, je moet toch iets om aan je wekelijkse portie divx te komen of niet dan?

Bedankt voor de snelle reply mensen, nu kan ik weer rustig verder chatten met mooie jonge hete dames die mij willen :+

[ Voor 17% gewijzigd door Koffie op 04-08-2003 20:50 . Reden: Je kunt het ook overdrijven ]


  • Microkid
  • Registratie: Augustus 2000
  • Laatst online: 22:04

Microkid

Frontpage Admin / Moderator PW/VA

Smile

Verwijderd schreef op 03 August 2003 @ 20:48:
Dit is een screenshotje van de attack intrussion van mijn Agnitum Outpost firewall.

[afbeelding]

Lijkt er haast op alsof iemand me systematisch aan het scannen is op open poorten of zie ik dat verkeerd? Is dit een poging om mij te hacken? Of is dit iets anders en ben ik gewoon paranoia? Programma's die ik momenteel open heb staan zijn: Foutlook Express, Miranda IM (icq kloon) MSN Messenger (alleen incoming tcp poort 7001 allowed op m'n vuurmuur), Kazaalite (alleen incoming udp poort 1214 allowed) Aantal van deze poorten staan overigens ook doorgemapt naar deze pc vanaf mijn Edimax router.

Ik hoef me in principe nergens zorgen over te maken want ik heb niks te verbergen, maar ik ben toch wel benieuwd wat hier aan de hand is, of eventueel zou kunnen zijn. Iemand?
Hoe heb jij je rules staan? Ik heb alleen 4661 er is als Allow, maar ik wordt gek van alle andere meldingen. Volgens mij vergeet ik iets?

4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


Verwijderd

Topicstarter
Microkid schreef op 03 August 2003 @ 22:00:
[...]


Hoe heb jij je rules staan? Ik heb alleen 4661 er is als Allow, maar ik wordt gek van alle andere meldingen. Volgens mij vergeet ik iets?
Voor kazaa bedoel je? Die gebruikt toch als inkomend alleen poort 1214 udp in principe?

[ Voor 15% gewijzigd door Verwijderd op 04-08-2003 01:01 ]


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Nah, ook al is het een scan, niets om je zorgen over te maken. Scans in alle soorten en maten komen hier aan de lopende band voorbij (al is het minder geworden sinds ik icmp echo request drop). Heb je bij de meeste breedbandnetwerken wel denk ik (dialup is vrij nutteloos ;)) Als je firewall het geblokkeerd heeft is er niets aan de hand.

All my posts are provided as-is. They come with NO WARRANTY at all.

Pagina: 1