Auteur Topic: Hack pogingen  (gelezen 3889 keer)

Offline Erwin1

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 64
  • -Ontvangen: 129
  • Berichten: 1.660
Hack pogingen
« Gepost op: 04 februari 2016, 13:17:01 »
Hallo,

Ik ben gisterenavond rond 0:00u binnen 10 minuten ruim 25 keer aangevallen.
Ik heb gisterenavond wat voorzorgsmaatregelen genomen, zojuist zit ik de log te bekijken en zie ik dat het ip-adres afkomstig is van Ukraine.
Automatisch worden ip-adressen welke proberen binnen te komen na 3 keer geblokt, alleen deze persoon had de mogelijkheid om zijn ip-adres telkens aan te passen (91.200.12.126,91.200.12.128, 91.200.12.118, 91.200.12.120, etc)
In de log kan ik zien dat hij behoorlijk wat random namen heeft gebruikt, maar toch; de firewall had het er maar druk mee.

Meer mensen last gehad van dit figuur? Zou het misschien verstandig zijn om Oekraïne preventief te weren in de firewall of staan daar, zover bekend, ook belangrijke mailservers van grote  providers?
DS718+ | 2x WD RED 3 TB SHR
DS214 maar met pensioen

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 276
  • -Ontvangen: 1806
  • Berichten: 11.001
    • http://www.dwvbb.nl
Re: Hack pogingen
« Reactie #1 Gepost op: 04 februari 2016, 13:19:44 »
Die pogingen krijg ik ook.
Sterke wachtwoorden gebruiken.
En zet ook een quotum op de uitgaande mail per dag.
Stel dat ze er dan wel doorkomen ga je geen 1000-en spam mailtje verzenden.
Voorzover ik weet kan je Oekraïne rustig blokkeren in de firewall.
RS814+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS815+ : 3*WD30EFRX 7.1.1-42962 Update 8 Btrfs

Offline Erwin1

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 64
  • -Ontvangen: 129
  • Berichten: 1.660
Re: Hack pogingen
« Reactie #2 Gepost op: 04 februari 2016, 13:23:58 »
Ja die quotum heb ik inderdaad ook ingesteld, alleen als het plots stopt weet je niet goed of ze gewoon gestopt zijn ofdat ze er door zijn gekomen..
DS718+ | 2x WD RED 3 TB SHR
DS214 maar met pensioen

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2705
  • Berichten: 16.731
Re: Hack pogingen
« Reactie #3 Gepost op: 04 februari 2016, 13:27:06 »
Zou het misschien verstandig zijn om Oekraïne preventief te weren…

Dat is niet er gastvrij richting een land waarmee we een associatieverdrag willen aangaan.  :P
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Erwin1

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 64
  • -Ontvangen: 129
  • Berichten: 1.660
Re: Hack pogingen
« Reactie #4 Gepost op: 04 februari 2016, 13:28:13 »
Niets is definitief  :lol:
DS718+ | 2x WD RED 3 TB SHR
DS214 maar met pensioen

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2705
  • Berichten: 16.731
Re: Hack pogingen
« Reactie #5 Gepost op: 04 februari 2016, 13:31:16 »
Ze zullen bij random namen alleen een paar standaard wachtwoorden gebruiken. Zolang al je gebruikers maar enigszins fatsoenlijke WW gebruiken maken ze geen kans als je ze niet de gelegenheid geeft om dit een paar honderd miljoen maal te proberen. Dus of die blok op 5 of 500 pogingen staat, zal niets echt iets uitmaken.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Hack pogingen
« Reactie #6 Gepost op: 04 februari 2016, 21:29:10 »

...
(91.200.12.126,91.200.12.128, 91.200.12.118, 91.200.12.120, etc)
...

Meer mensen last gehad van dit figuur?

Yup hier rond hetzelfde uur van dezelfde ip-adressen last gehad op de Mailserver. Ook hier werden de ip-adressen geblokkeerd.
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline blackgoku

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 64
  • -Ontvangen: 40
  • Berichten: 542
Re: Hack pogingen
« Reactie #7 Gepost op: 19 maart 2016, 22:47:41 »
ikzelf had dit ook tot dat ik alle landen met een paar landen uitgezonderd heb geblokkeerd in de firewall, nu heb ik nergens meer last van.
DS1815+ & 2 x DX513   18 x WD30EFRX (Raid-6)DSM 7.0.1-42218 u4 Bestands-server
DS1513+  5 x 1-TB Raid-5 DSM 7.0.1-42218 u4 Download-nas
DS1821+  5 x WD Ultrastar DC HC550 - 16-TB Raid-5 DSM 7.0.1-42661 Download-nas
DS3622XS+  11-TB Vmware DSM 7.0.1-42218 TEST

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2705
  • Berichten: 16.731
Re: Hack pogingen
« Reactie #8 Gepost op: 19 maart 2016, 23:06:51 »
Ook reguliere mail kan som via vreemde wegen binnenkomen. Dus een landenblokkade op de smtp poorten kan zich tegen je keren. Gewoon sterke wachtwoorden gebruiken.

En ook niet even een test-account met een simpel ww aanmaken, want in zie regelmatig een poging op het account 'test' of vergelijkbaar.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline blackgoku

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 64
  • -Ontvangen: 40
  • Berichten: 542
Re: Hack pogingen
« Reactie #9 Gepost op: 19 maart 2016, 23:13:09 »
tot nu toe heb ik nog geen last van gehad dat ik mail niet kon ontvangen, ik kan natuurlijk een uitzondering maken voor de smtp poorten.
DS1815+ & 2 x DX513   18 x WD30EFRX (Raid-6)DSM 7.0.1-42218 u4 Bestands-server
DS1513+  5 x 1-TB Raid-5 DSM 7.0.1-42218 u4 Download-nas
DS1821+  5 x WD Ultrastar DC HC550 - 16-TB Raid-5 DSM 7.0.1-42661 Download-nas
DS3622XS+  11-TB Vmware DSM 7.0.1-42218 TEST


 

Poging tot Hack? (DS niet benaderbaar)

Gestart door FrankBoard NAS hardware vragen

Reacties: 3
Gelezen: 4152
Laatste bericht 22 februari 2007, 21:04:10
door Frank
'hack' statistieken

Gestart door hansiedownBoard Mail Server

Reacties: 30
Gelezen: 7287
Laatste bericht 01 februari 2016, 20:35:52
door hansiedown
Goedkope totaaloplossing met Xiaomi Xiaofang camera's met RTSP hack

Gestart door LaoTzeBoard Surveillance Station

Reacties: 2
Gelezen: 5832
Laatste bericht 26 januari 2020, 20:20:04
door rebride
Bitcoin miner hack verwijderen

Gestart door FreakyBoard Synology DSM 5.1 en eerder

Reacties: 4
Gelezen: 2261
Laatste bericht 28 februari 2014, 09:43:22
door JeroenVanOmme
Hack your WD Greens

Gestart door Pierre118Board NAS hardware vragen

Reacties: 9
Gelezen: 2900
Laatste bericht 01 juni 2017, 14:11:09
door Pierre118