Proberen ze mij te hacken???

Pagina: 1
Acties:

  • MadMod
  • Registratie: December 2001
  • Laatst online: 04-08 11:31
Hallo,

Ik heb hier een sweex routertje staan, ik heb alleen een probleempje...

ik keek net voor de gein eens in mijn securitylogs, deze staat vol met dit soort regels:

code:
1
01/02/2002  04:48:16 **smurf** 192.168.2.102->> **.**.**.255, Type:8, Code:8

(let niet op de datum, de datum in mijn router staat niet goed...)

waarbij de sterretjes duiden op een ip-adres.. een broadcastadres van kabelfoon (te zien gekregen met tracert)

Wat is dit, mijn securitylog staat echt helemaal vol met deze regels... om de 5 seconde er wel weer 1 bij...

verder stond er ook een icmp (ping) request van een wan in, dit deel van de log heb ik helaas niet meer.. ;(

ik begin mij een beetje zorgen te maken nu, er staan toch wel wat belangrijke bestanden op mijn pc die absoluut niet zichbaar mogen worden voor het internet!

o ja, ik heb gezocht in de search en op google, niets gevonden over deze router.

Verder belangrijke info is misschien wel, dat ik geen poorten doorgemapt heb en dat de firewall aan staat op de router.

  • Redje
  • Registratie: Juli 2000
  • Laatst online: 07-08 13:00
Lijkt mij meer dat jij (192.168.2.102) iets broadcast...

Als je "geprobed"wordt (meer zal het niet zijn) verwacht ik een public IP adres als source en geen private (192.168.x.x).

  • koraks
  • Registratie: Oktober 2003
  • Niet online
Ziet er idd naar uit dat je uitgaand verkeer (smurf pakketjes, DoS attack, wordt veel uitgevoerd door Trojans enzo) zit te maken.

Op mijn router thuis monitor ik tegenwoordig ook alle verkeer; krijg per seconde twee tot tien smurf pakketjes op me afgevuurd. Bouw per dag ongeveer 100Mbyte aan log-files :D

Verwijderd

De meeste firewalls kunnen per programma(onderdeel) aangeven of deze verbinding mag maken of niet. Is dat misschien een optie?

(wat is een "smurf" pakketje? van de lolsmurf ofzo? als je em opent ontploft ie)

Verwijderd

Brilsmurf is hier ook constant bezig:

code:
1
2
3
4
5
6
7
8
9
10
11
10/09/2003  20:15:12 **smurf** 62.251.125.255, 1250->> 192.168.2.5, 80
10/09/2003  20:15:09 **smurf** 62.251.125.255, 1246->> 192.168.2.5, 80
10/09/2003  20:15:08 **smurf** 62.251.125.255, 1245->> 192.168.2.5, 80
10/09/2003  20:15:07 **smurf** 62.251.125.255, 1244->> 192.168.2.5, 80
10/09/2003  20:15:04 **smurf** 62.251.125.255, 1244->> 192.168.2.5, 80
10/09/2003  20:14:47 **smurf** 62.251.125.255, 1242->> 192.168.2.5, 80
10/09/2003  20:14:41 **smurf** 62.251.125.255, 1242->> 192.168.2.5, 80
10/09/2003  20:14:38 **smurf** 62.251.125.255, 1242->> 192.168.2.5, 80
10/09/2003  20:14:15 **smurf** 62.251.125.255, 1240->> 192.168.2.5, 80
10/09/2003  20:14:09 **smurf** 62.251.125.255, 1240->> 192.168.2.5, 80
10/09/2003  20:14:06 **smurf** 62.251.125.255, 1240->> 192.168.2.5, 80
dr is nix ergs aan, als je maar een fatsoenlijke firewall hebt, de sweex heeft er ook eentje ingebouwd, maar of die nou zo super goed is...

En om de tijd op je sweex weer goed te krijgen moet je ff een firmware upgrade doen.
http://www.sweexeurope.com/media/prodDownloads/LB000020.zip

[ Voor 18% gewijzigd door Verwijderd op 10-10-2003 21:41 ]


  • koraks
  • Registratie: Oktober 2003
  • Niet online
De meeste firewalls kunnen per programma(onderdeel) aangeven of deze verbinding mag maken of niet. Is dat misschien een optie?
Is zeker een optie, maar daarmee verdwijnen nog niet die pakketjes uit je logfiles. Ze worden dan weliswaar afgevangen voordat ze een bestemming bereiken waar ze kwaad kunnen aanrichten, maar ja, ze kómen nog wel...en dat zie je in je logfiles ;)

Verwijderd

zo'n smurf melding is toch niet erg. Ik had er laatst ook 2 terwijl mijn pc gewoon uitstond, maar die van mijn vader niet. Het pakketje stond op mijn ip adres in het netwerk. Hoe kan dit, of is het zo dat iemand via de andere pc iets van mijn pc probeerde te halen ofzo????
Pagina: 1