[Chello, DoS attack] hoe ip wijzigen achter router/firewall?

Pagina: 1
Acties:
  • 103 views sinds 30-01-2008
  • Reageer

  • Bazer
  • Registratie: November 2001
  • Niet online
Goed,

Volgens mijn router met firewall wordt ik aangevallen via DoS.
Tot nu toe nog geen probleem want hij kan het gewoon aan en ik kan internetten. >:)

Een DoS aanval kan je niet stoppen. (tenminste ik ben niet zo slim zoals die gast hier )

Er zijn een tiental ip-adressen die in de logfiles staan die continue verbinding met mijn machine proberen te maken. Maar er staat een router met firewall voor die dat allemaal netjes tegenhoudt. Ik heb het idee dat een of andere beginnende hacker bezig is want:
- er zijn maar een beperkt aantal ip-adressen die mij aanvallen (domme BOTs?)
- waarom mijn pc? (interesse in mijn pr0n collectie?)

IDEE: Als ik nu mijn ip adres verander, gaan de aanvallen in ieder geval niet meer naar mij (geen idee wie ze wel krijgt).

Maar als ik ipconfig /release en ipconfig /renew doe, geeft mijn router mijn pc netjes een nieuw ip-adres in de 192.168.XXX.XXX range.

Ik wil dus het WAN-ip adres veranderen, zonder die router er tussenuit te halen (want dan ben ik mijn beveiliging kwijt).
Hoe doe ik dat?

btw. die router is een wireless router van Belkin, OS is winXP sp1

Kamperen; alles wat je thuis laat is meegenomen!


  • jep
  • Registratie: November 2000
  • Laatst online: 15-08 16:52

jep

Als je nog kan internetten voorzie ik geen problemen, die DoS gaat gewoon over.. al betwijfel ik of 't er 1 is ;).

[ Voor 4% gewijzigd door jep op 02-10-2003 11:16 ]


  • twixx
  • Registratie: April 2000
  • Niet online
Ik heb een beetje m'n twijfels over de omvang in de reden van de DoS maar goed.

Als je je WAN ip veranderd en de 'attacker' valt je IP aan zit je goed. Heeft je 'attacker' het op een hostname voorzien dan zit je minder goed.

Ik zou een mailtje sturen naar je ISP om te vragen of ze het filteren; daar zijn ze immers voor. Dikke kans trouwens dat áls het een DoS is dat je ISP hoeveelheden van 10 tot 100x zoveel binnen krijgt.

9x Canadian Solar + Enphase IQ7+ 3,4 kWp ZZW 20º
4x Yingli + Enphase IQ7 1 kWp ZZW 25º
4x Yingli + Enphase IQ7 1 kWp ZZW 90º


  • DynaMikeY
  • Registratie: Juli 2000
  • Laatst online: 13-08 23:12

DynaMikeY

1976 Kever 1300

ALS je daadwerkelijk een DoS aanval over je heen krijgt, dan is het wijzigen van je interne IP adres totaal zinloos... maar dat had je zelf ook al door :)

Welke ISP heb je? Als ze DHCP gebruiken zou je eens moeten kijken hoelang de lease staat ingesteld. Tot die tijd je modem of router uitzetten :)

Betere optie is misschien even je helpdesk bellen, en vragen of ze je IP reservation willen resetten/wissen.

Banaan (W11): Ryzen7 5800x / Asrock B550M Pro4 / Radeon RX7800 XT / 32GB DDR4 / 1TB M2 980Pro + 2TB WDBlue M2 + 1TB SSD 970Pro | AnaNAS (UnraidOS): - Core I5-10500T (2.3GHz) / Asrock H510-M / 32GB DDR4 / 1x 1TB SSD + 250GB M2 + 1x 6TB HDD + 7x 4TB HDD


Verwijderd

.

[ Voor 99% gewijzigd door Verwijderd op 31-10-2023 21:54 ]


Verwijderd

De stroom van de modem er even af halen en weer aansluiten.
Als ik dat doe dan krijg ik altijd een ander ip adres van chello.

  • Bazer
  • Registratie: November 2001
  • Niet online
@jep
Tja, ik ben bang dat er steeds meer pc's geïnfecteerd raken en mijn machine/ip aanvallen vandaar dat ik dat ik dus zo snel van me af wil hebben voordat mijn router er wel mee kapt

@twixx
Volgens mij heb ik geen hostname..... (hoe kom ik daar achter?)
mailtje naar ISP is onderweg.

@DynaMikeY
Ik heb Chello en die gasten zijn zo traag als dikke st**nt dus ik wil maatregelen nemen voordat het te laat is. Daarnaast wil ik er ook van leren aangezien ik nog niet zo heeeeel erg veel van netwerken weet.

Oké details:
(Net uit mijn logfile gepikt)
Thu Oct 2 10:15:03 2003 1 Blocked by DoS protection 62.198.70.X
Thu Oct 2 10:19:23 2003 1 Blocked by DoS protection 10.130.128.X
Thu Oct 2 10:19:23 2003 1 Blocked by DoS protection 10.130.128.X
Thu Oct 2 10:20:19 2003 1 Blocked by DoS protection 10.130.128.X
Thu Oct 2 10:20:19 2003 1 Blocked by DoS protection 10.130.128.X
Thu Oct 2 10:28:51 2003 1 Blocked by DoS protection 10.130.128.X
Thu Oct 2 10:28:51 2003 1 Blocked by DoS protection 10.130.128.X
Thu Oct 2 10:29:17 2003 1 Blocked by DoS protection 10.130.128.X
Thu Oct 2 10:29:17 2003 1 Blocked by DoS protection 10.130.128.X
Thu Oct 2 10:31:36 2003 1 Blocked by DoS protection 62.193.96.X
Thu Oct 2 10:31:51 2003 1 Blocked by DoS protection 62.195.146.X
Thu Oct 2 10:33:10 2003 1 Blocked by DoS protection 62.194.11.X
Thu Oct 2 10:33:22 2003 1 Blocked by DoS protection 62.193.65.X
Thu Oct 2 10:45:29 2003 1 Blocked by DoS protection 62.193.96.X
Thu Oct 2 10:46:19 2003 1 Blocked by DoS protection 10.130.128.X
Thu Oct 2 10:46:19 2003 1 Blocked by DoS protection 10.130.128.X
Thu Oct 2 10:48:33 2003 1 Blocked by DoS protection 62.193.80.X
Thu Oct 2 10:52:03 2003 1 Blocked by DoS protection 62.193.72.X
Thu Oct 2 10:57:02 2003 1 Blocked by DoS protection 62.193.28.X
Thu Oct 2 11:02:20 2003 1 Blocked by DoS protection 62.193.98.X
Thu Oct 2 11:06:41 2003 1 Blocked by DoS protection 10.130.128.X
Thu Oct 2 11:06:41 2003 1 Blocked by DoS protection 10.130.128.X
Thu Oct 2 11:06:55 2003 1 Blocked by DoS protection 62.193.93.X
Thu Oct 2 11:11:22 2003 1 Blocked by DoS protection 10.130.128.X
Thu Oct 2 11:13:22 2003 1 Blocked by DoS protection 62.194.7.X
Thu Oct 2 11:14:34 2003 1 Blocked by DoS protection 10.130.128.X
Thu Oct 2 11:14:34 2003 1 Blocked by DoS protection 10.130.128.X
Thu Oct 2 11:22:55 2003 1 Blocked by DoS protection 10.130.128.X
Thu Oct 2 11:22:56 2003 1 Blocked by DoS protection 10.130.128.X
Thu Oct 2 11:24:30 2003 1 Blocked by DoS protection 10.130.128.X
Thu Oct 2 11:24:30 2003 1 Blocked by DoS protection 10.130.128.X
Thu Oct 2 11:26:13 2003 1 Blocked by DoS protection 62.193.83.X


Tja, wat moet ik hier mee?

[ Voor 69% gewijzigd door Bazer op 02-10-2003 11:29 ]

Kamperen; alles wat je thuis laat is meegenomen!


  • jep
  • Registratie: November 2000
  • Laatst online: 15-08 16:52

jep

Hoe bedoel je geinfecteerd :?

  • twixx
  • Registratie: April 2000
  • Niet online
Verwijderd schreef op 02 October 2003 @ 11:22:
Overtuig ons er eerst maar eens van dat het DoS is. Post ff details!
Ik denk niet dat de TS een tcpdump/filter kan maken.
De stroom van de modem er even af halen en weer aansluiten.
Als ik dat doe dan krijg ik altijd een ander ip adres van chello.
M'n ouders hebben ook Chello en een VAST ip, dus dat is niet alitijd gezegd.
Ah, zo te lezen krijg jij geen DoS over je heen maar gewoon ACK packets oid. Stuur maar geen mail naar de helpdesk.

9x Canadian Solar + Enphase IQ7+ 3,4 kWp ZZW 20º
4x Yingli + Enphase IQ7 1 kWp ZZW 25º
4x Yingli + Enphase IQ7 1 kWp ZZW 90º


  • Bazer
  • Registratie: November 2001
  • Niet online
Kijk even in mijn reply hierboven, staat een kopie van de logfile.
Helaas geeft mijn router niet meer info dan dat en op de site van Belkin kan ik ook niet meer vinden (of in de handleiding)

Tot voor twee dagen had ik nog geen één regel in mijn logfile (alleen dat ik zelf af en toe inlog en uitlog maar niks van firewall) En nu in een keer dit.

[ Voor 30% gewijzigd door Bazer op 02-10-2003 11:31 ]

Kamperen; alles wat je thuis laat is meegenomen!


  • GaMbiNo
  • Registratie: April 2001
  • Laatst online: 10:13

GaMbiNo

1337

Bazer schreef op 02 oktober 2003 @ 11:30:
Kijk even in mijn reply hierboven, staat een kopie van de logfile.
Helaas geeft mijn router niet meer info dan dat en op de site van Belkin kan ik ook niet meer vinden (of in de handleiding)
Bij een DOS attack komt zo'n ping niet 1x in de 5 minuten ofzo.... :?
Je heb hier niet met een DOS aanval te maken.

  • Bazer
  • Registratie: November 2001
  • Niet online
@GaMbiNo
Ik neem aan dat mijn router bij meer dan x pakketten in y seconden het ip adres blockt.
Wat kan het dan wel zijn?

Kamperen; alles wat je thuis laat is meegenomen!


  • jep
  • Registratie: November 2000
  • Laatst online: 15-08 16:52

jep

Hij blocked gewoon eens in de zoveel minuten een pakketje, da's geen DoS hoor :D

  • GaMbiNo
  • Registratie: April 2001
  • Laatst online: 10:13

GaMbiNo

1337

Bazer schreef op 02 October 2003 @ 11:34:
@GaMbiNo
Ik neem aan dat mijn router bij meer dan x pakketten in y seconden het ip adres blockt.
Wat kan het dan wel zijn?
Hij blokkeert dat IP niet...hij blokkeert een pakketje dat afkomstig is van dat getoonde IP.

  • Bazer
  • Registratie: November 2001
  • Niet online
Oké,
Maar nu weet ik nog steeds niet hoe ik mijn WAN-ip adres moet wijzigen zónder die router ertussenuit te halen. Dat ie iets blockt is zeker, maar wat het is weet ik niet en heb geen zin in troep op mijn systeem.

Kamperen; alles wat je thuis laat is meegenomen!


  • jep
  • Registratie: November 2000
  • Laatst online: 15-08 16:52

jep

:? Hoezo troep? Weet je wat een DoS attack is? Da's meestal niet 't zelfde als een wormpje dat eens in de zoveel tijd een wormpje tracht te droppen :)

  • Blorgg
  • Registratie: Juni 2001
  • Niet online
Een DoS aanval geeft geen troep op je systeem, er worden geen bestanden naar jouw pc geupload oid. Een DoS aanval kan op 2 manieren eigenlijk. De eerste en lompste methode is zoveel nutteloos dataverkeer genereren dat het slachtoffer zelf niet meer genoeg overhoudt om online te blijven. De andere methode bestaat eruit om een server(bv HTTP of een game server) zoveel verzoeken om data te sturen dat de server door de zware belasting zo goed als niet meer te bereiken is.

Beide dingen gebeuren bij jou nu NIET. Als je geDoSed wordt dan krijg je op zn minst honderden packetjes per seconde binnen, niet 1 per 3~4 minuten. Er is nu dan ook geen reden voor je om je ip te veranderen. Als je dat toch per se wilt dan zou ik je helpdesk ff bellen/mailen.

  • Bazer
  • Registratie: November 2001
  • Niet online
Volgens mij is Dos (Denial of Service) dat een systeem of een aantal systemen zo veel mogelijk aanvragen doen naar jouw machine. Jouw machine kan dat niet aan en klapt eruit.

Het is nu al meer dan 24 uur aan de gang en ook al is het een worm oid dat mijn systeem probeert te infecten, in mijn systeem probeert binnen te komen of wat dan ook.
Ik wil dat niet.
Daarom, als ik van ip-adres verander ben ik er vanaf dacht ik.

/ edit
net te laat....

[ Voor 4% gewijzigd door Bazer op 02-10-2003 11:49 ]

Kamperen; alles wat je thuis laat is meegenomen!


  • jep
  • Registratie: November 2000
  • Laatst online: 15-08 16:52

jep

Ik blijf bij de stelling dat die zogenaamde firewalletjes mensen alleen maar bang maken in plaats van alleen te gillen bij echt gevaar. Hoe vaak ik mensen wel niet uit moet leggen dat ze niet gehacked worden. :P

Iig, bijna al je verkeer komt vanaf 10/8. Is dat je lokale range? :) Anders is 't spoofed, gok ik zo :P.

Iig, al zou het door gaan, wat is het probleem :?. Je hebt er geen last van, het is 1 zogenaamd 'fout' pakketje per 3 minuten en 't is geen DoS :P.

  • servies
  • Registratie: December 1999
  • Laatst online: 13:11

servies

Veni Vidi Servici

Jij kunt jouw WAN ip adres niet zo maar wijzigen... De enige oplossing daarvoor is hierboven al gemeld (modem bepaalde tijd uitzetten) en dat werkt alleen als je je IP adres via DHCP krijgt toegewezen.
Verder lijkt dit in de verste verte niet op een DOS aanval en hoef je je verder nergens zorgen over te maken.
Tjeemig... om de 5 minuten wordt er een pakketje geblocked en hij begint al te paniekeren...
Ik heb de logging op m'n firewall grotendeels uitstaan omdat ik anders binnen een week een logfile van meer dan 100MB heb... Niet zeuren dus.
Lees eerst de documentatie van je routertje maar 'ns door om te kijken waarom deze dat pakketje heeft geblocked.

  • GaMbiNo
  • Registratie: April 2001
  • Laatst online: 10:13

GaMbiNo

1337

Bazer schreef op 02 oktober 2003 @ 11:48:
Volgens mij is Dos (Denial of Service) dat een systeem of een aantal systemen zo veel mogelijk aanvragen doen naar jouw machine. Jouw machine kan dat niet aan en klapt eruit.

Het is nu al meer dan 24 uur aan de gang en ook al is het een worm oid dat mijn systeem probeert te infecten, in mijn systeem probeert binnen te komen of wat dan ook.
Ik wil dat niet.
Daarom, als ik van ip-adres verander ben ik er vanaf dacht ik.

/ edit
net te laat....
Als ik mijn log er naast leg dan zul je zien dat daar ook een heel aantal dingen geblockt worden...
Maar gelukkig weet ik dat dat niet boeit...ieder pc die aangesloten is krijgt zo nu en dan wel eens zo'n vaag pakketje binnen.

Jouw definitie van een DOS attack klopt wel redelijk, je spreekt terecht over zoveel mogelijk aanvragen.
Je vergeet echter dat 1 aanvraag per 5 minuten piece of cake is...een computer gaat daar echt niet van over zijn nek, ook de jouwe niet.
En ik kan me niet voorstellen dat iemand 10 pc's verzameld om jouw zoveel mogelijk aanvragen per minuut te sturen, dat het resultaat dan blijft steken op 1 aanvraag per 5 minuten. :X
Denk eerder aan duizenden/tienduizenden.

Wij proberen je alleen duidelijk te maken dat je je helemaal nergens zorgen over hoeft te maken...het is volkomen onschuldig wat jouw logfile laat zien.

  • twixx
  • Registratie: April 2000
  • Niet online
Bazer schreef op 02 oktober 2003 @ 11:48:
Volgens mij is Dos (Denial of Service) dat een systeem of een aantal systemen zo veel mogelijk aanvragen doen naar jouw machine. Jouw machine kan dat niet aan en klapt eruit.
Onzin, gewoon terug gaan in de studie boeken en dit laten rusten.

Btw een machine 'klapt' niet zomaar, hij wordt of trager door veel requests (maar dat lijkt me zéer sterk met een chello uplink) of je merkt er niets van behalve dat je niet kan internetten.
Het is nu al meer dan 24 uur aan de gang en ook al is het een worm oid dat mijn systeem probeert te infecten, in mijn systeem probeert binnen te komen of wat dan ook.
Ik wil dat niet.
Als íets jouw machine probeerd te infecteren lukt dat of de 1e keer (omdat je er vatbaar voor bent) of het lukt niet. Op mijn webservers komen 100 requests per dag binnen voor "../../../cgi-bin/hackme.exe" of weet ik veel wat.
Daarom, als ik van ip-adres verander ben ik er vanaf dacht ik.
Een beetje worm gaat gewoon steeds alle mogelijke IP adressen af? Heb je soms wat stouts gedaan waardoor je zo'n actie kan verwachten?

9x Canadian Solar + Enphase IQ7+ 3,4 kWp ZZW 20º
4x Yingli + Enphase IQ7 1 kWp ZZW 25º
4x Yingli + Enphase IQ7 1 kWp ZZW 90º


  • napp
  • Registratie: April 2001
  • Laatst online: 25-07-2021
De 10.130.128.X IP range bestaat niet op internet zelf, dit is voor bestemd voor netwerken

De 62.193.96.X IP range weet ik niet zo snel zal het ff opzoeken

[ Voor 29% gewijzigd door napp op 02-10-2003 12:04 ]

3240 watt 12 x trina solar 270WP mono met een Delta Solvia 5.0


  • GaMbiNo
  • Registratie: April 2001
  • Laatst online: 10:13

GaMbiNo

1337

inetnum: 62.193.64.0 - 62.193.127.255
netname: EG-IE-20011018
descr: Internet Egypt Co.
descr: Internet Egypt Network
country: Egypt

[ Voor 12% gewijzigd door GaMbiNo op 02-10-2003 12:06 ]


Verwijderd

Draai je filesharing programma's? (Kazaa, eMule, etc)

Het is dan goed mogelijk dat andere clients om de zoveel minuten proberen verbinding te maken (bv om hun plaats op de queue te vragen) en dat je firewall dat blokkeert omdat het "spontaan" van buitenaf komt.

  • Bazer
  • Registratie: November 2001
  • Niet online
Het enige wat ik mijn pc-tje doe is internetten, mailtje, tekstverwerken, plaatjes kijken, dvd- branden. Is niet echt stout volgens mij.

Daarnaast, in de handleiding van dit routerding en op de website van de fabrikant staat helemaal niks over de melding die ik in mijn logfile krijg vandaar dat ik de melding "kopieer".

In zoverre heb ik last van de pakketjes die op mij afkomen, is dat mijn wireless verbinding er mee ophoudt zodra de stroom pakketjes hoger wordt. (dus die weigert service)

Paniekerig? Nee, niet echt. Ik heb dit ding al een aantal maanden, nooit ook maar één reactie in de logfile gehad en nu in een keer wel. Met genoemde melding.

Blijkbaar is het geen DoS attack, prima. Weet ik ook meteen wat ik aan die router heb.

Het kán natuurlijk wel zo zijn dat er van een ip-adres een aantal requests binnenkomen, bijv 20 per seconde. DoS detectie springt aan en blokkeert pakketten van dat ip voor een bepaalde tijd, zeg 2 minuten en maakt daar melding van in de logfile. Na die twee minuten begint het spelletje vooraan.

Als dan ook mijn wireless ermee ophoudt door die stroom pakketten, want als het minder is doet ie het wel, wil ik er van af.

Inderdaad zijn er hier veel mensen met meer verstand van zaken, vandaar dat ik hier vraag om hulp. Zelf vond ik ip-wijzigen een goede oplossing alleen ik weet niet hoe ik dat áchter die router moet zonder dat ding ertussenuit te halen.

[ Voor 5% gewijzigd door Bazer op 02-10-2003 12:16 ]

Kamperen; alles wat je thuis laat is meegenomen!


  • Bazer
  • Registratie: November 2001
  • Niet online
Ik heb soms kazaa aan inderdaad alleen nu al een week of twee niet. Ook als ik kazaa wel aan heb, maakt de router daar geen melding van in de logs.

@napp
Zou dat dan van het interne netwerk van chello kunnen zijn?

[ Voor 20% gewijzigd door Bazer op 02-10-2003 12:18 ]

Kamperen; alles wat je thuis laat is meegenomen!


Verwijderd

Bazer schreef op 02 October 2003 @ 12:17:

@napp
Zou dat dan van het interne netwerk van chello kunnen zijn?
Nee, van jouw eigen netwerk. Misschien een netserver die draait ..?

  • Bazer
  • Registratie: November 2001
  • Niet online
Das grappig, ik draai geen servers, heb maar 1 pc op de router aangesloten en die heeft een 192.168.2.X ip.

Kamperen; alles wat je thuis laat is meegenomen!


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 14:47

Koffie

Koffiebierbrouwer

Braaimeneer

Sorry hoor, maar aan de ene kant loop je te blaten alsof je meneer de expert bent, maar aan de andere kant laat je duidelijk blijken dat je er weinig van snapt.

Je hebt geen DoS attack voor je kiezen (DoS => Denial Of Service, iemand die dus een flinke pijp heeft om jouw plat te leggen. Waarschijnlijk je dat je een DDoS hebt (Distributed DoS).
Als je al bang wordt voor die paar bagger pakketjes die tegen je router beuken, is de enige oplossing om zowel je kabelmodem, router en PC van het licht- en internet af te trekken.

Net als dat af en toe iemand kijkt of je voordeur / autodeur open is, gebeurt dat ook op internet.
Leer er mee te leven zou ik zeggen.

Denk je nu echt dat het wijzigen van je IP nut zal hebben :? Neen.

- Ten eerste is dat kans zeer zeer grootte dat je namelijk EXACT hetzelfde IP terug zal krijgen van de DHCP server (tenzij je een totale radiostilte van minimaal 50% van de leasetijd hebt, en dan moet je nog hopen dat er geen reservation op je MAC adres staat).

- Ten tweede zijn dit soort scans/wormpjes/scriptkiddies gericht op complete ranges, ze zijn echt niet specifiek op zoek naar jou hoor ;) :z

Trouwens, je kunt nog zonder probs gewoon internetten, dus er is echt geen sprake van een of andere grootte attack.
Pas als je verbinding zo potdicht zit dat zelfs een snelle pagina als GoT binnenkomt op een snelheid die trager is dan 14K4, zou ik eens achter mijn oren gaan krabben.

Overigens vindt ik deze ook wel bijzonder komisch:
Ik wil dus het WAN-ip adres veranderen, zonder die router er tussenuit te halen (want dan ben ik mijn beveiliging kwijt).
Mag ik daaruit afleiden dat je op een firewall vertrouwd en dus je OS'en niet patched ?
En anders haal je eerst de uplink van router --> switch eruit ofzo :z

Misschien handig om eerst eens echt te verdiepen, en de manual van je router te lezen alvorens te beweren dat je gehacked word ;)

Braaikamer - Smoke&BBQ


  • DynaMikeY
  • Registratie: Juli 2000
  • Laatst online: 13-08 23:12

DynaMikeY

1976 Kever 1300

Je kunt bij Chello niet je IP wijzigen door de je modem uit te zetten, ook niet voor bepaalde tijd. Wat misschien wel werkt is even een andere netwerkkaart (of MACadres daarvan) opgeven... desnoods draai je een keer de UPC Provisioning tool..

Banaan (W11): Ryzen7 5800x / Asrock B550M Pro4 / Radeon RX7800 XT / 32GB DDR4 / 1TB M2 980Pro + 2TB WDBlue M2 + 1TB SSD 970Pro | AnaNAS (UnraidOS): - Core I5-10500T (2.3GHz) / Asrock H510-M / 32GB DDR4 / 1x 1TB SSD + 250GB M2 + 1x 6TB HDD + 7x 4TB HDD


Verwijderd

Ik krijg dan het idee dat je jouw eigen DNS requests nu aan het blokkeren bent van een PC die 10.xxxxxx als IP adres gebruikt of zoekt via een Gateway instelling voor Internet sharing. Dat spul wordt ook nog eens gecached .... ;)

  • jep
  • Registratie: November 2000
  • Laatst online: 15-08 16:52

jep

En zoals twixx al zei is dit alleen zo bij mensen die DHCP hebben bij chello. Ik heb dat niet, niemand die ik ken overigens. Hangt dus van je aansluiting af. :)

/edit; ik HAD dat niet bedoel ik, ik heb xs4all nu :P

[ Voor 16% gewijzigd door jep op 02-10-2003 13:09 ]


Verwijderd

.

[ Voor 142% gewijzigd door Verwijderd op 31-10-2023 21:54 ]


  • Bazer
  • Registratie: November 2001
  • Niet online
Koffie schreef op 02 October 2003 @ 12:48:
Sorry hoor, maar aan de ene kant loop je te blaten alsof je meneer de expert bent, maar aan de andere kant laat je duidelijk blijken dat je er weinig van snapt.

Je hebt geen DoS attack voor je kiezen (DoS => Denial Of Service, iemand die dus een flinke pijp heeft om jouw plat te leggen. Waarschijnlijk je dat je een DDoS hebt (Distributed DoS).
Als je al bang wordt voor die paar bagger pakketjes die tegen je router beuken, is de enige oplossing om zowel je kabelmodem, router en PC van het licht- en internet af te trekken.

Net als dat af en toe iemand kijkt of je voordeur / autodeur open is, gebeurt dat ook op internet.
Leer er mee te leven zou ik zeggen.

Denk je nu echt dat het wijzigen van je IP nut zal hebben :? Neen.

- Ten eerste is dat kans zeer zeer grootte dat je namelijk EXACT hetzelfde IP terug zal krijgen van de DHCP server (tenzij je een totale radiostilte van minimaal 50% van de leasetijd hebt, en dan moet je nog hopen dat er geen reservation op je MAC adres staat).

- Ten tweede zijn dit soort scans/wormpjes/scriptkiddies gericht op complete ranges, ze zijn echt niet specifiek op zoek naar jou hoor ;) :z

Trouwens, je kunt nog zonder probs gewoon internetten, dus er is echt geen sprake van een of andere grootte attack.
Pas als je verbinding zo potdicht zit dat zelfs een snelle pagina als GoT binnenkomt op een snelheid die trager is dan 14K4, zou ik eens achter mijn oren gaan krabben.

Overigens vindt ik deze ook wel bijzonder komisch:


[...]


Mag ik daaruit afleiden dat je op een firewall vertrouwd en dus je OS'en niet patched ?
En anders haal je eerst de uplink van router --> switch eruit ofzo :z

Misschien handig om eerst eens echt te verdiepen, en de manual van je router te lezen alvorens te beweren dat je gehacked word ;)
Ik snap best dat sommige mensen zo reageren, maar van een MOD?
Jammer. Ik was toch vrij duidelijk dacht ik.

Ten eerste heb ik nooit gezegd dat ik een expert ben, misschien is mijn openingspost wat populistitsch, maar in mijn tweede post geef ik aan dat ik er niet zo heel veel van weet en dat ik er ook van wil leren. Dus laat dat afzeiken achterwege aub.

Vervolgens ben ik niet bang van die pakketjes/requests, ik weet niet wat ze doen, wat ze willen enz, maar ik heb er in zoverre last van dat als het aantal omhoog gaat, mijn wireless verbinding er mee kapt. Daarom wil ik er vanaf.

Je weet niet wie het doet, waarom enz. Dus het kan best zijn dat het tegen iemand anders zijn ip-adres is gericht maar dat de veroorzaker zich een getalletje vergist heeft. Dan heeft ip wisselen wel zin. Ook al moet mijn pc dan een paar dagen van internet.

Ik mag toch aannemen dat de firewall in mijn router bedacht is door mensen die er veeeel meer verstand van hebben dan ik, als ik de afgelopen maanden nog niet één melding in mijn logfiles heb gehad en nu in een keer ieder twee, drie minuten een, vind ik dat ik die best serieus mag nemen.

Hier vind je de manual van mijn router zie jij iets over die melding? Ik niet.

Ik patch mijn OS, draai een virusscanner, en heb de firewall van winXP aanstaan, daarnaast de firewall in mijn router (en die vertrouw ik het meest).

Maar goed, mijn vraag was of ik mijn wan ip kan veranderen zonder die router er tussenuit te halen.

Kamperen; alles wat je thuis laat is meegenomen!


  • jep
  • Registratie: November 2000
  • Laatst online: 15-08 16:52

jep

Nee, dat kan niet echt. Bovendien is er dus niks aan de hand en daarmee lijkt 't probleem opgelost. :) Ik heb met Chello ook wel eens wazige broadcasts voorbij zien komen een tijdje, maar dat gaat vanzelf weer weg.

  • Bazer
  • Registratie: November 2001
  • Niet online
Jammer.
In ieder geval bedankt voor jullie hulp tot nu toe.

@hasse_m
Inderdaad ik vind het wel interessant. Alleen hoe kan ik nu alles sniffen wat vóór mijn router langskomt? Want die firewall die daar inzit houdt wel veel tegen.

Kamperen; alles wat je thuis laat is meegenomen!


  • GaMbiNo
  • Registratie: April 2001
  • Laatst online: 10:13

GaMbiNo

1337

Bazer schreef op 02 oktober 2003 @ 13:56:
Jammer.
In ieder geval bedankt voor jullie hulp tot nu toe.

@hasse_m
Inderdaad ik vind het wel interessant. Alleen hoe kan ik nu alles sniffen wat vóór mijn router langskomt? Want die firewall die daar inzit houdt wel veel tegen.
Dan zul je dus de firewall op de router open moeten zetten en het op je pcéetje gaan sniffen. :)
Maar ik snap echt niet waarom je al die moite wil doen om erachter te komen dat wij met z'n allen gelijk hebben. :Y)

  • Bazer
  • Registratie: November 2001
  • Niet online
Oké oké :)

Jullie hebben allemaal gelijk! _/-\o_

Maar nu wil ik er nog meer van weten. Gewoon puur interesse.
Het is voor mij het eerst dat ik iets dergelijks meemaak, voor jullie blijkbaar gesneden koek.

Kamperen; alles wat je thuis laat is meegenomen!


  • Meastro1983
  • Registratie: April 2003
  • Niet online
Dus.....dit is ook niet erg?

2003/10/02 11:42:54 Trojan Scan <TCP> Source IP:213.46.226.40 Port:48327 Dest IP:62.194.132.168 Port:1243
2003/10/02 11:42:56 Trojan Scan <TCP> Source IP:213.46.226.40 Port:48327 Dest IP:62.194.132.168 Port:1243
2003/10/02 11:42:57 Trojan Scan <TCP> Source IP:213.46.226.40 Port:48327 Dest IP:62.194.132.168 Port:1243
2003/10/02 11:43:00 Trojan Scan <TCP> Source IP:213.46.226.40 Port:48327 Dest IP:62.194.132.168 Port:1243
2003/10/02 11:43:03 Trojan Scan <TCP> Source IP:213.46.226.40 Port:48327 Dest IP:62.194.132.168 Port:1243
2003/10/02 11:43:09 Trojan Scan <TCP> Source IP:213.46.226.40 Port:48327 Dest IP:62.194.132.168 Port:1243
2003/10/02 11:43:15 Trojan Scan <TCP> Source IP:213.46.226.40 Port:48327 Dest IP:62.194.132.168 Port:1243
2003/10/02 14:27:03 Trojan Scan <TCP> Source IP:213.239.154.35 Port:80 Dest IP:62.194.132.168 Port:1999
2003/10/02 14:27:06 Trojan Scan <TCP> Source IP:213.239.154.35 Port:80 Dest IP:62.194.132.168 Port:1999
2003/10/02 14:27:07 Trojan Scan <TCP> Source IP:213.239.154.35 Port:80 Dest IP:62.194.132.168 Port:1999
2003/10/02 14:27:12 Trojan Scan <TCP> Source IP:213.239.154.35 Port:80 Dest IP:62.194.132.168 Port:1999
2003/10/02 14:27:13 Trojan Scan <TCP> Source IP:213.239.154.35 Port:80 Dest IP:62.194.132.168 Port:1999
2003/10/02 14:27:25 Trojan Scan <TCP> Source IP:213.239.154.35 Port:80 Dest IP:62.194.132.168 Port:1999
2003/10/02 14:27:50 Trojan Scan <TCP> Source IP:213.239.154.35 Port:80 Dest IP:62.194.132.168 Port:1999

Ik heb een Bipac wireless lan accespoint staan.
Ik had geprobeerd om een UT2003 demo server te draaien... dus ik een virtual server aangemaakt voor poort 80...toen werkte er niet veel meer :s.... dat weer uitgezet, een half uur later zie ik dit dus....:S:S
Waarschijnlijk loop ik hier ook klinklare onzin uit te kramen dat alleen maar dit topic omver gooit, maar ik vind dat ie toch wel veel dingen tegenhoudt..

Oja, ik vraag dit omdat mijn internetverbinding (chello) laatste dag zwaar bagger is, pings van 200-300 geen uitzondering).... Het kan natuurlijk ook zijn dat dit gewoon door Chello komt...

[ Voor 8% gewijzigd door Meastro1983 op 02-10-2003 14:44 ]


  • jep
  • Registratie: November 2000
  • Laatst online: 15-08 16:52

jep

Bazer schreef op 02 oktober 2003 @ 14:21:
Het is voor mij het eerst dat ik iets dergelijks meemaak, voor jullie blijkbaar gesneden koek.
70k packets/s @ 400mbit hier :Y)

  • razmir
  • Registratie: September 2003
  • Nu online

razmir

Waar is mijn Q gebleven?

als je het mac address van je router kan aanpassen(sommige kunnen dat) dan kan je denkik wel je ip veranderen..
gewoon mac address wijzigen dus :P

  • avon
  • Registratie: November 2002
  • Laatst online: 27-06-2025
razmir schreef op 02 October 2003 @ 14:55:
als je het mac address van je router kan aanpassen(sommige kunnen dat) dan kan je denkik wel je ip veranderen..
gewoon mac address wijzigen dus :P
Dat vindt chello vast niet okay; trouwens TS ik denk niet dat je je zorgen
hoeft te maken; iedereen ondervind wel wat poort scans.. maar om je
performance hoef je je op dit nivo nog geen zorgen te maken.

Gratis webwinkel beginnen? Met Onetoshop.com kunt u direct beginnen!


  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

jep schreef op 02 October 2003 @ 14:41:
[...]

70k packets/s @ 400mbit hier :Y)
Mijn werkstation pusht in z'n eentje nog meer pps :Y) :+

[ Voor 3% gewijzigd door serkoon op 02-10-2003 15:19 ]

Pagina: 1