Sinds enkele uren wordt mijn netwerk meerdere keren per minuut aangevallen vanaf internet, de laatste 15 min zo'n 127x vanaf 28 verschillende IP adressen. Via NSlookup blijken dat servers in Belgie, Italie, UK, etc. te zijn.
Het netwerk, bestaande uit 6 PCs, hangt via Wanadoo Cable Broadband Premium aan internet. Beveiliging is dmv een SMC Barricade 2804WBR router/firewall. Alle PCs zijn dmv MAC adressen aangemeld, verder staat alles dicht. WLAN access staat uit.
In de security log vind ik honderden entries:
Inmiddels zijn 5 van de 6 PCs veiligheidshalve afgekoppeld. De 6e draait inmiddels ook ZoneAlarm Pro v4. Dit draaide niet ten tijde van alle meldingen, dus kan niet de oorzaak zijn.
Ik maak geen gebruik van P2P filesharing (dit staat allemaal dicht), wel van news maar dit is inmiddels zeer traag geworden (2 kB/s ipv 128).
Wat doe ik hieraan? Casema helpdesk is gesloten tot morgenochtend. Uit de logs van de firewall kan ik niet opmaken op welke port er geprobeerd wordt te connecten. Zone Alarm meldt dat wel maar blijkjbaar komt men nog niet voorbij de firewall, want de ZA logs blijven leeg.
Alle hulp wordt zeer gewaardeerd want ik wil de zaak graag weer ASAP normaal aan de praat hebben.
Het netwerk, bestaande uit 6 PCs, hangt via Wanadoo Cable Broadband Premium aan internet. Beveiliging is dmv een SMC Barricade 2804WBR router/firewall. Alle PCs zijn dmv MAC adressen aangemeld, verder staat alles dicht. WLAN access staat uit.
In de security log vind ik honderden entries:
code:
1
2
3
4
5
6
7
8
9
| 2004/01/27 22:35:24 : Blocked access attempt from 212.76.59.14 2004/01/27 22:35:19 : Blocked access attempt from 213.84.117.73 2004/01/27 22:35:19 : Blocked access attempt from 80.116.147.41 2004/01/27 22:35:18 : Blocked access attempt from 212.76.59.14 2004/01/27 22:35:16 : Blocked access attempt from 80.116.147.41 2004/01/27 22:35:15 : Blocked access attempt from 212.76.59.14 2004/01/27 22:35:10 : Blocked access attempt from 213.84.117.73 2004/01/27 22:35:07 : Blocked access attempt from 193.217.128.178 2004/01/27 22:34:56 : Blocked access attempt from 213.46.151.89 |
Inmiddels zijn 5 van de 6 PCs veiligheidshalve afgekoppeld. De 6e draait inmiddels ook ZoneAlarm Pro v4. Dit draaide niet ten tijde van alle meldingen, dus kan niet de oorzaak zijn.
Ik maak geen gebruik van P2P filesharing (dit staat allemaal dicht), wel van news maar dit is inmiddels zeer traag geworden (2 kB/s ipv 128).
Wat doe ik hieraan? Casema helpdesk is gesloten tot morgenochtend. Uit de logs van de firewall kan ik niet opmaken op welke port er geprobeerd wordt te connecten. Zone Alarm meldt dat wel maar blijkjbaar komt men nog niet voorbij de firewall, want de ZA logs blijven leeg.
Alle hulp wordt zeer gewaardeerd want ik wil de zaak graag weer ASAP normaal aan de praat hebben.