• Let op: Dit is het archief van het Provider Forum. De berichten die je hier ziet zijn gedateerd en er kan niet meer op worden gereageerd.

Aanvallen

  • Onderwerp starter Onderwerp starter Nielsvr
  • Startdatum Startdatum
<Kickass-Territory> zei:
Mag ik je er dan op attenderen dat het wel een verboden / tengevolgehebbende actie is bij veel providers(strafbaar), als je poort scant(draadloos scannen of eigen locaal netwerk = nuttig , maar via je provider gaan scannen = vragen om problemen(policy)en je pissed of de gebruiker die je scant, we zijn niet allemaal NOOB als je open poorten hebt.). Zeker op de manier die jij doet, is erg fout. Totale range scannen... Beetje onnodig aankloppen=vervuiling, en wil je nou echt al die mensen gaan mailen als ze open poorten hebben. En ook al hebben ze open poorten , wie zecht welke applicatie op die poort luisterd?

Met mijn censored action = reaction (hehehe) bedoel ik alleen de persoon die op mijn public ip loop te laten we zeggen klootvioolen, geen reeks maar 1 mf ip. als m'n isp dan waarschuwt, stuur ik firewall lol met verhaal dat ik terugscan om zo m'n public ip wat rustiger te krijgen zeg maar. Gaat m'n isp mee accoord, zolang ik alleen maar eeh ouwehoer met de ip's die bij mij lopen te f*cken ...  ;) Poortscannen is eigenlijk inbraakpoging. Want je pakt een adres en rammelt/bekijkt/checkt sloten op alledeurtjes. Erg fout  ;D


Je zal ongetwijfeld gelijk hebben. Echter, waarom ik het gedaan heb, zoals gezegt, om een ieder ervan te doordringen dat een degelijke beveiliging een absolute noodzaak is. Mijn eigen zaakje staat volledig stealth
en als ik dat kan, moet een ander dat toch ook voorelkaar kunnen krijgen, en NEE ik ben niet van plan eenieder op de hoogte te stellen of wat ook.IIk geef de voorzet, laat een ander maar scoren.
 
Ik heb dus ZoneAlrm geinstalleerd Pro 5.5

en als ik gewoon opstart krijg ik al verschillende geblokkeerde connecties(aanvallen?)
Rating = Medium
Poort = 6881
 
little_peet zei:
en vergeet niet dat de helft van de "port scans" is geen port scan maar een fout geconfigureerd systeem wat staat te kijken naar andere systemen in het netwerk.

Als je dan toch gaat mieren neuken moet je het goed doen. Spoofen heeft niks met buffers te maken, laat staan met het overlopen daar van. spoofen is gewoon engels.

vanuit het woorden boek:
tr.v. spoofed, spoof·ing, spoofs

   1. To deceive.

je kloont een mac adres omdat als een router fabricant zegt dat je een mac-adres spoofed, ieder wel denkend engels sprekend persoon denkt dat je niet goed bezig bent.
technisch gezien is spoofen echter een betere benaming omdat klonen ondersteld dat er twee aparaten(of iets anders) het zelfde zijn. Een router laat het netwerk denken dat deze met een bepaald mac adres praat, maar in werkelijkheid wordt het netwerk voorde gek gehouden en weet het netwerk helemaal niet meer met welk apparaat er achter de router gepraat wordt.

 Ik ben geen microfiel.
==
Spoofing is een techniek waarbij het adres van de afzender van een mail
vervangen wordt ... Daarom maken recente virussen ook gebruik van “spoofing.

Ip-spoofing. Ip-spoofing. Het wijzigen van het afzendersadres van IP-pakketten,
waardoor de identiteit van de verzender wordt verborgen. ...

... DNS-spoofing. Een hackertechniek, waarbij een systeem met vervalste DNS-gegevens wordt aangevallen. ...
Een hiermee verwante techniek is IP-spoofing. ...




  Zo leer ik op mijn oude dag toch nog iets.
ik had begrepen dat spoofen een manier is om iets voorelkaar tekrijgen wat normaal gesproken niet kan, oftewel je stuurt zoveel info dat de boel  niet meer kan doen waar het oorspronkelijk voorbedoelt is, en doet wat jij wil.
 
gvd ik ben het zat hoor met dat uitvallen van het internet, zelfs met firewall valt hij steeds uit is echt gvd irritant is er geen fix voor ?

ik heb een BR-6104WB van Edimax.

Ik heb nu firewall in de router aangezet en ook verdediging tegen DOS aanvallen zoals ping of death, ik hoop dat dit werkt =/
 
OnegaiNL zei:
gvd ik ben het zat hoor met dat uitvallen van het internet, zelfs met firewall valt hij steeds uit is echt gvd irritant is er geen fix voor ?

ik heb een BR-6104WB van Edimax.

Ik heb nu firewall in de router aangezet en ook verdediging tegen DOS aanvallen zoals ping of death, ik hoop dat dit werkt =/

Fix voor??

ja misschien, door als eerste je Routerfirewall voluit aanzetten, dus wat er maar te blokkeren valt blokkeren, Vergeet ook de DMZniet uit tezetten, met ZA heb je een goede 1 ste keus FW. Ook die moet je alles voluit-zetten, dus de hoogst mogelijk levels kiezen, vergeet de learn mode niet. de alerts high level. etc.

Ik zet altijd als eerste een FW op, daarna de rest, dit met het oog op eventueel downloaden van prgr. daarna een virus scanner, ook die haalt direct zijn updates van I.N
 
ho wacht is, krijg jij na die router nog allerlei portscans op je PC, of bedoel je dat je die ziet in de router. Want als je er zoveel krijgt op een PC achter je router. Dan staat er toch echt iets verkeerd.

in principe mag een request van buiten nooit door je router gestuurd worden naar een intern ip. tenzij je dat in de router hebt aangegeven. Zelfs als je de firewall van je router hebt uitstaan mag dat niet.
 
dynamisch officieel, maar aangezien je met een router altijd aan staat en de ip's op mac adress uitgedeeld worden (tenminsten hier wel) zal je dynamisch ip nooit veranderen.
 
little_peet zei:
dynamisch officieel, maar aangezien je met een router altijd aan staat en de ip's op mac adress uitgedeeld worden (tenminsten hier wel) zal je dynamisch ip nooit veranderen.

kan dat misschien niet de reden zijn waardoor mijn internet uitvalt? want ik heb daar volgens mij last van sinds ik het op dynamisch heb gezet
 
zou eigenlijk geen probleem mogen zijn. De meeste mensen stellen het gewoon dynamisch in en dat werkt eigenlijk altijd. je kan wel een keer proberen een ander macadress te pakken, door provisioning heen lopen en hopen dat je in een andere ip range komt. dan is het mischien ook opgelost.
 
Terug
Bovenaan