Auteur Topic: SYN_FLOODING ATTACK en portscans  (gelezen 10367 keer)

Offline Björn

Re: SYN_FLOODING ATTACK en portscans
« Reactie #15 Gepost op: 24 april 2013, 07:49:26 »
Het nivo van deze 'aanvallen' is vergelijkbaar met voelen of de deur op slot zit. Vandaar mijn vergelijking.

Offline Nelesss

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 70
  • -Ontvangen: 204
  • Berichten: 1.275
Re: SYN_FLOODING ATTACK en portscans
« Reactie #16 Gepost op: 24 april 2013, 07:58:44 »
Enig idee hoe vaak er aan het portier van je auto gevoeld wordt of hij op slot staat? Daar maak je je geen zorgen om, want je weet dat alleen jij de sleutel hebt. Je gaat niet opeens de deurgreep verstoppen toch?
Er zijn meer manieren om een auto open te krijgen hoor ... of dacht je dat alle gestolen auto's niet op slot zaten ?

Hèhè meen je niet? Het is een voorbeeld!
Synology's:
DS-1513+ (4GB Ram)
DS-114
DS-112J

Offline TonVH

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 86
  • -Ontvangen: 428
  • Berichten: 3.352
Re: SYN_FLOODING ATTACK en portscans
« Reactie #17 Gepost op: 24 april 2013, 08:40:11 »
Zeer treffend in dit kader:

    Een mens lijdt dikwijls 't meest
    Door 't lijden dat hij vreest
    Doch dat nooit op komt dagen.

    Zo heeft hij meer te dragen
    Dan God te dragen geeft.

Problemen kun je op 2 manieren oplossen: simpel of ingewikkeld.
Firewalls maken meer kapot dan je lief is. Problemen?
Zet dan eens de Firewall uit en kijk of er nog steeds een probleem is.

-------------------------------------------
DS415+, DS216+II, DS116, DS114

Offline Brainy

  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 36
  • Berichten: 116
  • Kritisch AVRO lid
Re: SYN_FLOODING ATTACK en portscans
« Reactie #18 Gepost op: 27 april 2013, 07:25:25 »
Citaat
-------------
Lookup results for 77.95.97.46 from whois.lacnic.net server:


descr:          Katholiek Lyceum in het Gooi
country:        NL

Het zijn altijd weer die koorknaapjes waar je last van heb.... ;)
Kritisch AVRO lid

Offline iblauw

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 1
  • Berichten: 33
Re: SYN_FLOODING ATTACK en portscans
« Reactie #19 Gepost op: 23 maart 2014, 10:12:19 »
Ik heb hier ook last van, echter is het eens in de paar dagen en dan hooguit een aantal keren per dag. Het vreemde is dat sinds gisteravond continu inlogpogingen gedaan worden. Sinds gisteravond heeft m'n synology dik over de 100 IP's geblokkeerd. Ze komen overal vandaan: USA, Australië, Slowakije, etc. Hoe kan het zijn dat het zo opeens viraal is geworden? Ik heb gisteren niets veranderd aan m'n instellingen. 
  • Mijn Synology: DS213+
  • HDD's: 2xWD RED 2TB

Offline nasuser

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 2
  • Berichten: 19
Re: SYN_FLOODING ATTACK en portscans
« Reactie #20 Gepost op: 24 maart 2014, 13:37:47 »
@iblauw,

Ik heb dit fenomeen ook gehad met mijn ds213+ maar ik heb het opgelost door de admin account compleet op non actief te stellen. Eerst heb ik mijn eigen account admin rechten gegeven en alle instellingen zo gemaakt dat ik met mijn account alles kan, daarna heb ik de standaard admin account alle rechten ontnomen, daar waar mogelijk, en toen uitgeschakeld.
Verder heb ik inlog pogingen beperkt tot 1x en daarna ip adres voor altijd blokkeren. Ik heb inmiddels meer dan 250 malafide inlogpogingen geblokkeert........
Sinds er alleen maar met mijn account naam (voor en achternaam) ingelogd kan worden en dus niet meer met admin en wachtwoord, voel ik me een stuk geruster en heb ik de kans op malafide inlog pogingen geminimaliseerd naar 0.
Heb je hier wat aan?
  • Mijn Synology: 213+
  • HDD's: 2X WD20EARX 2TB
Windows 7 Ultimate Toshiba & Windows 10 pro Surface. RT2600ac router.

Offline iblauw

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 1
  • Berichten: 33
Re: SYN_FLOODING ATTACK en portscans
« Reactie #21 Gepost op: 24 maart 2014, 13:55:49 »
Het gekke is dat ik mijn admin account ook direct na aanschaf al op non-actief gezet heb omdat alle malafide inlogpogingen met username admin gedaan worden. De stormvloed aan inlogpogingen is sinds vannacht weer over. Totaal heeft ie ca 150 ip adressen geblokkeerd. Blijf het raar vinden dat het zo opeens begint en zo opeens weer ophoudt. Vermoed dan toch dat dit een en dezelfde hacker was die gewoon ip adressen aan het spoofen was...
  • Mijn Synology: DS213+
  • HDD's: 2xWD RED 2TB

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2707
  • Berichten: 16.736
Re: SYN_FLOODING ATTACK en portscans
« Reactie #22 Gepost op: 24 maart 2014, 15:09:41 »
Vermoed dan toch dat dit een en dezelfde hacker was die gewoon ip adressen aan het spoofen was...

Het zal zeker één bron zijn. Volgens mij kun je een IP niet echt 'spoofen' zoals een mac adres, anders was het wel heel makkelijk om je IP te verbergen en had je ook geen Tor nodig. Volgens mij komen die IP's van over de wereld door iemand die vanuit een Tor verbinding aan het hacken is, of nog grootschaliger, door geautomatiseerd via een botnet allerlei codes te proberen.

Citaat
en dus niet meer met admin en wachtwoord, voel ik me een stuk geruster en heb ik de kans op malafide inlog pogingen geminimaliseerd naar 0.

Een waarschuwing: als je poort 22 of 23 open zet, dan wordt de gebruiker "root" zichtbaar naar buiten en deze gebruikt hetzelfde wachtwoord als "admin", ook al staat admin uit.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline iblauw

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 1
  • Berichten: 33
Re: SYN_FLOODING ATTACK en portscans
« Reactie #23 Gepost op: 24 maart 2014, 15:28:31 »
Ik heb mijn root password ook gewijzigd. Weet alleen niet of ik poort 22 en 23 open heb. Waar dienen deze voor? Cq welke synology app/dienst gebruikt ze?
  • Mijn Synology: DS213+
  • HDD's: 2xWD RED 2TB

Offline Thiagordc

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 14
  • Berichten: 172
Re: SYN_FLOODING ATTACK en portscans
« Reactie #24 Gepost op: 24 maart 2014, 16:01:24 »
22 - Time backup
23 - Telnet
  • Mijn Synology: DS214PLAY
  • HDD's: 2
  • Extra's: 1


 

uitleg hoe je een attack of the BTeam server (minecraft variant) maakt

Gestart door cjenschedeBoard Overige 3rd party packages

Reacties: 0
Gelezen: 2537
Laatste bericht 25 februari 2014, 22:32:51
door cjenschede
SWEET32 attack en OpenVPN !

Gestart door PippinBoard The lounge

Reacties: 6
Gelezen: 2476
Laatste bericht 27 augustus 2016, 14:00:49
door Pippin
SSL/TLS FREAK Attack

Gestart door PippinBoard The lounge

Reacties: 0
Gelezen: 999
Laatste bericht 11 maart 2015, 14:00:00
door Pippin
Logjam Attack

Gestart door PippinBoard The lounge

Reacties: 0
Gelezen: 848
Laatste bericht 21 mei 2015, 16:12:01
door Pippin