Toon posts:

DoS aanvallen op Belkin router van eigen provider?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Op mijn Belkin (F5D7230-4) router heb ik een merkwaardige log, in deze log heb ik op verschillende tijden aanvallen van IP's die van mijn ISP zijn (Demon)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
Sun Oct 10 11:35:28 2004 1 Blocked by DoS protection 82.161.86.1
Sun Oct 10 11:35:28 2004 1 Blocked by DoS protection 82.161.86.1
Sun Oct 10 12:21:30 2004 1 Blocked by DoS protection 205.188.xxx.xx
Sun Oct 10 12:35:28 2004 1 Blocked by DoS protection 82.161.86.1
Sun Oct 10 12:35:28 2004 1 Blocked by DoS protection 82.161.86.1
Sun Oct 10 13:35:29 2004 1 Blocked by DoS protection 82.161.86.1
Sun Oct 10 13:35:29 2004 1 Blocked by DoS protection 82.161.86.1
Sun Oct 10 13:40:01 2004 1 Blocked by DoS protection 213.238.xxx.xxx
Sun Oct 10 14:35:29 2004 1 Blocked by DoS protection 82.161.86.1
Sun Oct 10 14:35:29 2004 1 Blocked by DoS protection 82.161.86.1
Sun Oct 10 14:39:38 2004 1 Blocked by DoS protection 213.238.xxx.xxx
Sun Oct 10 15:35:30 2004 1 Blocked by DoS protection 82.161.86.1
Sun Oct 10 15:35:30 2004 1 Blocked by DoS protection 82.161.86.1


Dit krijg ik bij het IP 82.161.86.1 als ik een traceroute uitvoer:
code:
1
2
3
4
5
6
7
Bezig met het traceren van de route naar bbned-vrf-02.demon.nl [82.161.86.1]
via maximaal 30 hops:

  1     1 ms     1 ms     1 ms  192.168.2.1
  2    15 ms    14 ms    14 ms  bbned-vrf-02.demon.nl [82.161.86.1]

De trace is voltooid.


De andere IP's zijn toevallig uit het buitenland, meestal zijn het IP's van andere abonnee's van demon.
Normaal zou ik er eigenlijk geen erg in hebben dat dit in de log staat, maar het heeft 1 groot nadeel, het zorgt namelijk dat mijn router 'vastloopt' en ik disconnect.
Ik hoop middels deze weg een oplossing te krijgen voor dit probleem, het namelijk nogal irritant.
Ik heb al veel dingen geprobeerd, firewall in router uitzetten etc., niks helpt.
Ik heb een Copperjet 813 modem.

  • SSH
  • Registratie: Januari 2004
  • Niet online

SSH

. . . . . . . .

Heb ik ook van Demon, vraag me eigenlijk wel af wat het is.

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Ziet eruit als dhcp reply's, maar zonder de exacte info kunnen we er echt niks zinnigs over zeggen.

Verwijderd

Dat wordt dus een Sniffer installen... Toch?

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Verwijderd schreef op 11 oktober 2004 @ 01:48:
Dat wordt dus een Sniffer installen... Toch?
Mja, wel VOOR die router dan, er achter heeft natuurlijk geen zin.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

die DoS protection kan vast wel uitgeschakeld worden. Hij is volgens mij toch vrij nutteloos namelijk ;)

All my posts are provided as-is. They come with NO WARRANTY at all.


Verwijderd

Kun je ook ergens zien wat voor verkeer er precies binnenkomt? "DoS protection" is nogal vaag, we hebben meer aan exacte logs met "access attempts" op bepaalde poortnummers etc. :)
Pagina: 1