DDos / TCP Fin Scan aanvallen
De laatste paar maanden is mijn internet vaak geDDost.
Ik check dus ook redelijk vaak mijn router. Alleen nu krijg ik echt om de halve minuut aanvallen binnen, zelfs 's nachts! Het zijn voornamelijk :
TCP Fin Scan
UDP Flood
En andere DDoS aanvallen.
Kan iemand mij uitleggen wat het betekend en wat ik er tegen kan doen ?
Ze hebben mijn IP via skype ben ik te weten gekomen, ze gebruiken een VPN dus dat wordt ook al moeilijker...
Iemand tips ?
Je zou natuurlijk het beste even bij je provider een melding kunnen doen. Bij voorkeur via het [email protected].
- Aar - op 12/08/2013 14:10:02:
Geen idee welke router je hebt, maar de wat duurdere kunnen bepaalde attacks afweren tot in zekere mate. Ik weet ook niet hoeveel requests er op je verbinding afgevuurd worden.
Je zou natuurlijk het beste even bij je provider een melding kunnen doen. Bij voorkeur via het [email protected].
Je zou natuurlijk het beste even bij je provider een melding kunnen doen. Bij voorkeur via het [email protected].
Hey,
Mijn internet valt er niet uit maar ik krijg de aanvallen wel binnen.. Hoe kan dit?
Ook heb ik niemand het na laten kijken en al mijn porten staan dicht, kunnen ze dan via mijn pc iemand DDoSen ?
Groetjes!
Toevoeging op 12/08/2013 14:11:30:
Oja, ik heb een belkin router.
Als je internet stabiel blijft, dan zijn het maar kleine aanvallen vermoed ik.
08/12/2013 14:12:41 **UDP Flood to Host** 192.168.2.23, 58176->> 81.207.25.99, 9057 (from WAN Outbound)
08/12/2013 14:04:39 **UDP Flood to Host** 192.168.2.23, 58176->> 85.151.53.132, 61675 (from WAN Outbound)
08/12/2013 14:02:49 **UDP Flood to Host** 192.168.2.8, 29802->> 81.207.25.99, 9076 (from WAN Outbound)
08/12/2013 14:02:28 **UDP Flood to Host** 192.168.2.8, 29802->> 81.207.25.99, 9183 (from WAN Outbound)
08/12/2013 14:02:16 **UDP Flood to Host** 192.168.2.23, 58176->> 81.207.25.99, 9192 (from WAN Outbound)
08/12/2013 13:56:39 **UDP Flood to Host** 192.168.2.23, 58176->> 85.151.53.132, 60739 (from WAN Outbound)
08/12/2013 13:54:27 **UDP Flood to Host** 192.168.2.23, 58176->> 81.207.25.99, 9362 (from WAN Outbound)
Dit is zonet.. Iemand enig idee what to do?
:/
Toevoeging op 12/08/2013 14:14:09:
- Aar - op 12/08/2013 14:13:28:
Als je internet stabiel blijft, dan zijn het maar kleine aanvallen vermoed ik.
Zie mijn log uit de router,
08/12/2013 14:12:56 **UDP Flood to Host** 192.168.2.23, 58176->> 85.151.53.132, 62502 (from WAN Outbound)
08/12/2013 14:12:41 **UDP Flood to Host** 192.168.2.23, 58176->> 81.207.25.99, 9057 (from WAN Outbound)
08/12/2013 14:04:39 **UDP Flood to Host** 192.168.2.23, 58176->> 85.151.53.132, 61675 (from WAN Outbound)
08/12/2013 14:02:49 **UDP Flood to Host** 192.168.2.8, 29802->> 81.207.25.99, 9076 (from WAN Outbound)
08/12/2013 14:02:28 **UDP Flood to Host** 192.168.2.8, 29802->> 81.207.25.99, 9183 (from WAN Outbound)
08/12/2013 14:02:16 **UDP Flood to Host** 192.168.2.23, 58176->> 81.207.25.99, 9192 (from WAN Outbound)
08/12/2013 13:56:39 **UDP Flood to Host** 192.168.2.23, 58176->> 85.151.53.132, 60739 (from WAN Outbound)
08/12/2013 13:54:27 **UDP Flood to Host** 192.168.2.23, 58176->> 81.207.25.99, 9362 (from WAN Outbound)
Zo gaat het de hele dag dus door..
http://ipaddress.is/85.151.53.1 bij Online Breedband B.V.
81.207.25.99 Planet Technologies
85.151.53.1 hoort volgens 81.207.25.99 Planet Technologies
dit lijkt eerder op intern naar extern, ipv extern naar intern... WAN Outbound --> uitgaande verbindingen..
Chris - op 12/08/2013 14:53:06:
dit lijkt eerder op intern naar extern, ipv extern naar intern... WAN Outbound --> uitgaande verbindingen..
DDoSen ze via mijn pc iemand anders ?
Alsjebieft help :O
Toevoeging op 12/08/2013 15:26:08:
Ik sprak net iemand en die zei dat dit niet mogelijk was.. (DDoSen via mijn IP..)
Ik herken dit van mijn experia boxje.
Of je bent gerat. Maar dat zal niet vantoepassing zijn. (Denk ik.)
Een virusscan kan handig zijn. Laat ons eens een logje zien van mbam?
http://www.malwarebytes.nl/
pepijn, 4e keer dat je een topic onnodig bumpt. Je zou ondertussen moeten weten dat we dat niet waarderen. Gelieve hier voortaan op letten!
11/18/2013 17:56:16 192.168.2.4 Admin login success
11/18/2013 17:56:03 **fragmentation flood** 97.90.176.54, 53->> pepijn., 25152 (from PPPoE1 Inbound)
11/18/2013 17:56:02 **fragmentation flood** 82.117.236.74, 53->> pepijn., 34703 (from PPPoE1 Inbound)
11/18/2013 17:56:02 **fragmentation flood** 190.211.80.10, 53->> pepijn., 12455 (from PPPoE1 Inbound)
11/18/2013 17:56:02 **fragmentation flood** 190.210.46.221, 53->> pepijn., 55030 (from PPPoE1 Inbound)
11/18/2013 17:56:02 **fragmentation flood** 5.12.17.40, 53->> pepijn., 8646 (from PPPoE1 Inbound)
11/18/2013 17:56:02 **fragmentation flood** 82.117.235.90, 53->> pepijn., 49029 (from PPPoE1 Inbound)
11/18/2013 17:56:02 **fragmentation flood** 82.117.253.48, 53->> pepijn., 33331 (from PPPoE1 Inbound)
11/18/2013 17:56:02 **fragmentation flood** 119.2.44.244, 53->> pepijn., 36352 (from PPPoE1 Inbound)
11/18/2013 17:56:02 **fragmentation flood** 80.249.245.177, 53->> pepijn., 44160 (from PPPoE1 Inbound)
11/18/2013 17:56:02 **fragmentation flood** 97.90.178.254, 53->> pepijn., 39248 (from PPPoE1 Inbound)
11/18/2013 17:56:02 **fragmentation flood** 82.117.255.98, 53->> pepijn., 45636 (from PPPoE1 Inbound)
11/18/2013 17:56:02 **fragmentation flood** 97.90.176.54, 53->> pepijn., 55569 (from PPPoE1 Inbound)
11/18/2013 17:56:02 **fragmentation flood** 5.12.8.85, 53->> pepijn., 62232 (from PPPoE1 Inbound)
11/18/2013 17:56:02 **fragmentation flood** 80.252.161.170, 53->> pepijn., 44056 (from PPPoE1 Inbound)
11/18/2013 17:56:02 **fragmentation flood** 110.184.205.162, 53->> pepijn., 60743 (from PPPoE1 Inbound)
11/18/2013 17:56:02 **fragmentation flood** 82.117.224.38, 53->> pepijn., 17138 (from PPPoE1 Inbound)
11/18/2013 17:56:02 **fragmentation flood** 50.192.193.211, 53->> pepijn., 37815 (from PPPoE1 Inbound)
11/18/2013 17:56:02 **fragmentation flood** 190.210.46.221, 53->> pepijn., 64307 (from PPPoE1 Inbound)
11/18/2013 17:56:02 **fragmentation flood** 81.163.36.4, 53->> pepijn., 33169 (from PPPoE1 Inbound)
11/18/2013 17:56:02 **fragmentation flood** 50.198.36.42, 53->> pepijn., 37697 (from PPPoE1 Inbound)
11/18/2013 17:56:02 **fragmentation flood** 82.16.194.104, 53->> pepijn., 11259 (from PPPoE1 Inbound)
11/18/2013 17:56:02 **fragmentation flood** 80.192.203.246, 53->> pepijn., 37440 (from PPPoE1 Inbound)
11/18/2013 17:56:02 **fragmentation flood** 82.117.240.101, 53->> pepijn., 49249 (from PPPoE1 Inbound)
11/18/2013 17:56:02 **fragmentation flood** 82.117.245.83, 53->> pepijn., 24094 (from PPPoE1 Inbound)
Met 20000 ip ranges tegelijk.
Toevoeging op 18/11/2013 17:58:10:
Wouter J op 18/11/2013 17:55:25:
pepijn, 4e keer dat je een topic onnodig bumpt. Je zou ondertussen moeten weten dat we dat niet waarderen. Gelieve hier voortaan op letten!
Sorry, had hier niet opgelet. :-(
Pepijn, laten we dan nu al vast 1 dingetje afspreken. Je reageert alleen nog maar op topics die onder 'Forum Berichen' staan in de sidebar, oke?
Okej, ik zal er op letten.