Aangevallen

Status
Niet open voor verdere reacties.

rve123

Terugkerende gebruiker
Lid geworden
5 feb 2005
Berichten
3.670
Ik zat om ongeveer 15:15 op internet. Het Internet werd steeds trager dus ging ik naar de routerinstellingen. Ik kijk daar in de logs en ik zag dat er een half uur lang, iedere paar seconden iets werd geblokt. Soms een paar dezelfde IP-adressen maar over het algemeen verschillende. De poorten waren ook verschillend. De overeenkomst is de volgende: TCP:17352.

Via formyip.com heb ik een aantal IP-adressen ingevoegt. Ze komen van overal: China, Slovenia, Duitsland, Amerika en Nederland. Dit zijn de resultaten van de 6 IP-adressen die ik heb gecheckt.

Op dit moment worden er weer dingen geblokt, maar niet meer zo erg.

Is hier iets aan te doen of moet ik gewoon maar afwachten en hopen dat dit overgaat?

Alvast bedankt:)
 
Ik denk dat je hier niks tegen kan doen! ZoneAlarm noemt dit "Internet background noise" of zogenaamde poortscans. Op dit moment wordt ik elke dag wel zo minimaal 50 keer bezocht afhankelijk hoe lang je surft door adressen vanuit de hele wereld. Op zich is het een goed teken dat je firewall dit blokkeerd :)

Je vraag of internet hierdoor trager wordt weet ik eigenlijk geen antwoord op. Mij lijkt het wel logische als je 10 a 20 poortscans in 1 minuut voor je kiezen krijgt op jouw IP-adres dat je internetverbinding minder wordt (bottelneck-effect)?!
 
In een half uur werd er 296 keer geblokt.

Het internet werd niet alleen traag maar heel de router kon het niet meer aan. Resetten was de enige oplossing.

Het was trouwens niet mijn firewall (Sygate Pro) die het blokkeerde maar de firewall van de router.

Nu heb ik er in 40 minuten ook al weer 219.
 
Ik denk dat wij vandaag wel over die 1600 heenkomen:(
Ik heb ook het idee dat dit al een paar dagen aan de gang is, maar dat het vandaag pas opviel omdat het internet er mee stopte. De afgelopen dagen is het internet met regelmaat nogal traag.

Op dit moment heb ik er nog zo'n 300 in 5 kwartier. Het toppunt is vanmiddag geweest, maar ik vind dat het er nog veel blijven.


Maar waarom gewoon een simpel iemand die "gewoon" met het internet is verbonden. Bedrijven zijn toch veel interresanter:confused:

Kan dit de oorzaak zijn van virussen die op de computers te vinden zijn (vanmiddag zijn op één van de computers virussen gevonden), kan een programma de oorzaak zijn (P2P of Bittorrent-programma's bijvoorbeeld) of is het gewoon puur toeval?
 
Ik heb geen flauw idee, het zullen wel poortscans zijn denkt ik.
Puur toeval, zoals in de link aangegeven, veroorzaakt door zombie netwerken.
 
Nou dan wacht ik maar af wat er verder gebeurt en hoop ik dat het snel stopt (in ieder geval minder wordt).

Nu heb ik er 120 in minder dan een half uur:(
 
Ik haal er nog steeds 300 in 40 minuten, maar de router houd het nu wel vol en blokkeert niet meer compleet.

Ik zet dit topic op opgelost.

Bedankt voor het meedenken:thumb:
 
Als de router op z'n tenen loopt, kun je de firewall daarvan dan niet uitschakelen en een softwarematige installeren?:)
 
Dat kan waarschijnlijk wel en ik vertrouw mijn softwarefirewall wel (Sygate Pro). Ik heb dus ook een softwarefirewall en de andere computers ook.
Ik vertrouw alleen mijn zusje, mijn moeder en mijn stiefvader niet helemaal. Die zijn te makkelijk met zoiets.

Gisteravond had ik ook iets aangeraden, maar dan is het toch gewoon eigenwijs doen.

Zelf durf ik het dus wel aan, maar ik heb geen zin om zometeen bij drie computers alle problemen op te lossen. Als ik er een firewall opzet (Zone Alarm bijvoorbeeld) wordt er toch alleen maar op Allow geklikt. Dan heb het dus weinig zin.

Op dit moment houd de router het nog vol dus laat ik het zo. Als die router nog een aantal keren vastloopt ga ik wel softwarematige-firewalls installeren en een uitleg erbij maken. Anders heeft het geen zin.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan