Likes Likes:  0
Resultaten 1 tot 6 van de 6
  1. #1
    Veel bezoekers uit Ukraine
    geregistreerd gebruiker
    868 Berichten
    Ingeschreven
    27/01/10

    Locatie
    Nieuwegein

    Post Thanks / Like
    Mentioned
    11 Post(s)
    Tagged
    0 Thread(s)
    97 Berichten zijn liked


    Naam: Sebastiaan
    Registrar SIDN: nee
    Ondernemingsnummer: nvt

    Thread Starter

    Veel bezoekers uit Ukraine

    Goedemiddag,

    Ik was benieuwd of iemand het volgende ook ervaart.

    Afgelopen dagen is er sprake geweest van een hoop geinfecteerde omgevingen met Ransomware welke in Ukraine begonnen is.

    Echter vandaag krijgen we van een klant van ons de melding dat er enorm veel bezoekers uit Ukraine op hun site zitten (google analytics).

    Ik kan zelf niet herleiden wat het doel ervan is en waarom ze erop zitten. Het lijkt me niet een manier van hacken, gezien ze verder niet navigeren.

    Verder draaien de servers op een linux omgeving: 1 varnish en daarachter via een intern netwerk meerdere backend servers.

    Bij de Varnish staat enkel de port 80 & 443 open. De rest is volledig afgesloten via een firewall. Ook in de logs kunnen we verder niks terugvinden.

    Dus iemand enig idee waarom en wat het doel is van de bezoekers? Op de bijgevoegde afbeelding komen ze uit meerdere plaatsen. Gister kwamen ze enkel uit "Dnipro"

    https://s3.postimg.org/m4q4b4937/Sch...m_15.54.22.png

    Alvast bedankt,
    Sebastiaan
    Laatst gewijzigd door golden; 30/06/17 om 17:04.

  2. #2
    Veel bezoekers uit Ukraine
    Geregistreerd Gebruiker
    4.754 Berichten
    Ingeschreven
    23/04/05

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    15 Post(s)
    Tagged
    0 Thread(s)
    353 Berichten zijn liked


    Naam: Toin Bloo
    Bedrijf: Dommel Hosting
    URL: www.dommelhosting.nl
    ISPConnect: Lid
    KvK nummer: 17177247

    komen ze op IP of op vhost name op die site?

    misschien dat de site gebruikt wordt als een of andere "switch" binnen die ransomware aanvallen? kan dan ook een typefout zijn

  3. #3
    Veel bezoekers uit Ukraine
    geregistreerd gebruiker
    868 Berichten
    Ingeschreven
    27/01/10

    Locatie
    Nieuwegein

    Post Thanks / Like
    Mentioned
    11 Post(s)
    Tagged
    0 Thread(s)
    97 Berichten zijn liked


    Naam: Sebastiaan
    Registrar SIDN: nee
    Ondernemingsnummer: nvt

    Thread Starter
    Bedankt voor je reactie. Het bleek een crawler te zijn van 1 van hun partners die bijzonder maar waar volgens analytics uit Ukraine komen. Wel een beetje ongemakkelijk moment zo op dezelfde dagen als ransomware aanvallen haha.

    In werkelijkheid stonden servers in Duitsland, dus vandaar konden we geen overeenkomsten tussen analytics vinden en logs.

  4. #4
    Veel bezoekers uit Ukraine
    Geregistreerd Gebruiker
    4.754 Berichten
    Ingeschreven
    23/04/05

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    15 Post(s)
    Tagged
    0 Thread(s)
    353 Berichten zijn liked


    Naam: Toin Bloo
    Bedrijf: Dommel Hosting
    URL: www.dommelhosting.nl
    ISPConnect: Lid
    KvK nummer: 17177247

    Dat is wel heel ongelukkig ja. Je ziet wel vaker dat geo-ip er een beetje naast zit.

  5. #5
    Veel bezoekers uit Ukraine
    moderator
    6.046 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    40 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Zal wel door het traden van ip ranges komen, ken hier ook paar ranges waar geo-ip usa zegt maar deze toch in belgie announced worden.
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!



  6. #6
    Veel bezoekers uit Ukraine
    Lucas Wouters
    602 Berichten
    Ingeschreven
    01/03/15

    Locatie
    Sneek, Nederland

    Post Thanks / Like
    Mentioned
    25 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Lucas
    Bedrijf: SpectraIP
    URL: spectraip.net
    KvK nummer: 70348677

    Soms duurt het wel een half jaar voordat zoiets wordt geüpdate... hebben wij ook gezien laatst.

Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics