Toon posts:

Firewall log interpreteren

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ha mensen.

In het security-log van m'n router is te zien dat 1 of meerdere personen de hele tijd lopen te fucken bij me:

20:28:10 **Smurf** 145.97.212.255, 138->> 145.97.213.255, 138 (from WAN Inbound)
12/16/2004 20:27:58 **IP Spoofing** 192.168.1.156, 137->> 192.168.1.255, 137 (from WAN Inbound)

Dit is een fragment uit het log, en om de paar minuten gebeurt het weer. Is dit normaal, m.a.w. hebben jullie dit ook regelmatig?

Wat is dit smurfen en spoofen precies?
Iemand enig idee wat deze persoon aan t proberen is?

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:57

Jazzy

Moderator SSC/PB

Moooooh!

Smurfen is het smurfen van een IP-adres, spoofen smurft eigenlijk net zo.

/sorry

Exchange en Office 365 specialist. Mijn blog.


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 06-05 23:54

leuk_he

1. Controleer de kabel!

http://www.pentics.net/de...ce/white-papers/smurf.cgi

ik log geen blauwe pakketjes.

[ Voor 14% gewijzigd door leuk_he op 16-12-2004 20:40 ]

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • medendo
  • Registratie: Januari 2003
  • Laatst online: 04-03 21:57
Google legt alles uit: http://cs.senecac.on.ca/~aaustin/tutorials/smurf.htm

Een beetje firewall doet aan anti-spoofing op al z'n interfaces. Uitleg: een pakketje wat aan de buitenkant van je router binnenkomt, zegt dat ie van de binnenkant komt en dus vrolijk door die interface heen mag wandelen.
Wat voor firewall heb je eigenlijk?
Als je alleen je NAT routertje bedoeld, dat is natuurlijk niet genoeg voor de echte die-hard-wannabee-cracker. Die gaan daar zo doorheen.
Moet je je nu zorgen gaan maken? Nee. Tenminste, als je naast je NAT router de boel van binnen ook goed hebt beveiligd niet.

edit

[ Voor 79% gewijzigd door medendo op 16-12-2004 20:47 ]


Verwijderd

Topicstarter
bedankt mannen!

had al wel ff gezocht op google, maar mij werd daar het praktisch nut van zo'n aanval niet duidelijk.
Dus vandaar mijn post.
Nog ff een hele stomme vraag:
Het feit dat de aanval in het log staat betekent dat de firewall dit tegengaat toch?

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:57

Jazzy

Moderator SSC/PB

Moooooh!

Het betekent a) dat hij het opgemerkt heeft en dat hij b) het herkent als zijnde smurfing of spoofing. Ga er maar vanuit dat je goed zit. :)

Exchange en Office 365 specialist. Mijn blog.

Pagina: 1