Onderwerp bekijken
Online Gebruikers Groep - Experts helpen klanten » Livebox (= Sagem f@st 3203, wordt uitgefaseerd) » Livebox meer apparaten aansluiten
Waarvoor en hoe gebruik je een switch, router of een access point achter dit modem? Hoe krijg ik mijn NAS, netwerkprinter, enz. in mijn netwerk? Hoe deel ik mijn web-, smtp-, ftp-, enz. server met anderen op het internet? Hoe kan ik online spellen spelen op mijn xbox, ps3, wii, psp, enz.? Hoe sluit ik mijn iphone, ip-tv, ip-telefoon, ata, enz. aan op deze router en moet ik dan nog speciale dingen instellen?
 Onderwerp afdrukken
Poging tot inbraak
johnEnschede
Hallo,

Sinds een dag of 2, probeert iets/iemand op mijn sqlserver te komen (1433). De firewall log geeft aan, dat er elke 10 sec. een poging wordt gedaan.

Heeft iemand een tip om dit te beeindigen of ben ik afhankelijk van degene die probeert binnen te komen?

Tracing route to 199.80.111.217 over a maximum of 30 hops

1 145 ms 1 ms 2 ms 192.168.2.1
2 * * * Request timed out.
3 * * * Request timed out.
4 34 ms 18 ms 19 ms s55917xxx.adsl.wanadoo.nl [85.145.xxx.xxx]
5 27 ms 28 ms 29 ms V748.dr3-asd6.nl.euro.net [194.134.154.217]
6 28 ms 27 ms 27 ms 10GE2-3.cr2-asd6.nl.euro.net [194.134.162.57]
7 27 ms 27 ms 26 ms PC12.er1-asd6.nl.euro.net [194.134.162.81]
8 30 ms 52 ms 38 ms 193.251.247.213
9 28 ms * 28 ms 4.68.111.197
10 28 ms 33 ms 35 ms ae-32-56.ebr2.Amsterdam1.Level3.net [4.68.120.19
0]
11 44 ms 38 ms 36 ms ae-2.ebr2.London1.Level3.net [4.69.132.133]
12 117 ms 111 ms 121 ms ae-4.ebr1.NewYork1.Level3.net [4.69.132.109]
13 112 ms 110 ms 122 ms ae-61-61.csw1.NewYork1.Level3.net [4.69.134.66]

14 127 ms 112 ms 121 ms ae-64-64.ebr4.NewYork1.Level3.net [4.69.134.113]

15 117 ms 125 ms 125 ms ae-3.ebr4.Washington1.Level3.net [4.69.132.93]
16 120 ms 125 ms 126 ms ae-74-74.csw2.Washington1.Level3.net [4.69.134.1
82]
17 118 ms 140 ms 125 ms ae-71-71.ebr1.washington1.level3.net [4.69.134.1
33]
18 141 ms 130 ms * ae-2.ebr3.Atlanta2.Level3.net [4.69.132.85]
19 140 ms 126 ms 129 ms ae-68.ebr1.Atlanta2.Level3.net [4.69.134.49]
20 127 ms 128 ms 126 ms ae-1-53.edge1.Atlanta2.Level3.net [4.68.103.72]

21 132 ms 132 ms 133 ms BELLSOUTH-T.edge1.Atlanta2.Level3.net [4.71.192.
14]
22 132 ms 128 ms 129 ms AXR01AEP-1-0-0.bellsouth.net [65.83.236.49]
23 156 ms 157 ms 155 ms axr00aep-so-0-0-0.bellsouth.net [65.83.238.40]
24 154 ms 154 ms * axr01msy-1-0-0.bellsouth.net [65.83.236.39]
25 156 ms 153 ms 154 ms ixc01jan-pos-6-0-0.bellsouth.net [65.83.239.53]

26 152 ms * 153 ms 65.83.239.125
27 158 ms 158 ms 158 ms ler00shv-ge-1-0-0.bellsouth.net [205.152.250.69]

28 163 ms 163 ms 166 ms 65.14.166.78
29 162 ms 160 ms 164 ms 199.80.111.217

Trace complete.

edit: even je eigen ip adres en url uit het bericht gehaald zodat niet andere mensen op een idee komen...
Gewijzigd door rrozema op 16 December 2007, 21:58
 
Richard
Het ip is van de State Library Of Louisiana oftewel de Staatsbibliotheek aldaar.
Kan zijn dat ze daarop ingebroken hebben en dat netwerk gebruiken om elders te hacken.
Je zou kunnen proberen contact te zoeken met hun om te kijken of zij het probleem willen onderzoeken, maar ik geef je weinig kans.

Gewoon zorgen dat die poort niet geopend is en dan is er weinig aan de hand.
Greetings, Richard.
 
rrozema
zal waarschijnlijk een worm zijn. Je kan dat specifieke ip adres blokkeren in de firewall van de livebox, dan heb je er op je eigen netwerk geen last van. Mocht het toch ook te veel verkeer op je livebox/adsl verbinding opleveren, dan kan wellicht de helpdesk je nog helpen door het sql verkeer (naar tcp 1433) vanaf dat specifieke ip adres te laten blokkeren op het orange netwerk (hoewel ik moet toegeven dat ik nog niet eerder gehoord heb dat Orange dat gedaan heeft).

Ik wil je trouwens ook dringend adviseren om je sql server van de standaard poort 1433 af te halen en hem een zelf gekozen poort te geven. Ik neem aan dat je zelf vanaf een website o.i.d. die server gebruikt, daar moet je dan ook even dat zelfgekozen poort nummer opgeven. Op die manier maak je het hackers\malware al weer een stuk lastiger om te raden welk poort nummer ze op welke manier zouden kunnen misbruiken.
Gewijzigd door rrozema op 16 December 2007, 08:55
 
Wanabo
Pm met tip gestuurd.
Kies BBcode image, plak in handtekening.

?id=1wsn5oe
speed-testing
 
Deze website gebruikt Awin affiliate links en Google advertenties, om deze service voor iedereen gratis te houden.
Spring naar forum:
Nieuw onderwerp Antwoorden
Gebruik BBcode of HTML om naar; 'Poging tot inbraak', te verwijzen!
BBcode:
HTML:
Vergelijkbare onderwerpen
Onderwerp Forum         Laatste bericht
inbraak detectie uitschakelen? Thomson configuratie en problemen : 7 24 Apr 2014
laatste poging gebruik fritzbox 7330 ipv huawei Huawei configuratie en problemen : 10 31 Aug 2013
Port Forward laatste poging Algemeen : 6 09 Jun 2010
orange ELLENDE.. laatste poging Opleveringsproblemen : 8 13 Aug 2007