Hey,

Ik weet niet of deze group het meest geschikt is voor m'n probleem, maar
here goes ...
Ik krijg al enige tijd (een week) rare meldingen op mijn blackice-firewall,
namelijk:

-----

DNS non-Internet lookup:

[Heuristic] This may be an attempt to corrupt a DNS server.

Time, Event, Intruder, Count, Response Level, Severity (numeric), Intruder
IP, TCP Flags, Protocol ID, Destination Port, Source Port, Parameter(s),
Target, Target IP, Event ID
14/11/2003 12:26:07, DNS non-Internet lookup, d51A59662.kabel.telenet.be, 1,
A, 4, 81.165.150.98, 0x00000000, UDP, 53, 53, name=&type=81&class=21416, ,
213.119.146.25, 2000404

DNS Malformed:

[Heuristic] An ill-constructed DNS packet has been seen.

Time, Event, Intruder, Count, Response Level, Severity (numeric), Intruder
IP, TCP Flags, Protocol ID, Destination Port, Source Port, Parameter(s),
Target, Target IP, Event ID
14/11/2003 11:45:40, DNS malformed, d5152B295.kabel.telenet.be, 1, A, 4,
81.82.178.149, 0x00000000, UDP, 53, 53,
len=32&data=0x01030007D1863F22625906A2460351, , 213.119.146.25, 2000405

DNS name overflow:

[Compromise] Attacker sends a DNS query that includes a long system name.
This may be an attempt to shutdown the DNS server.
[Compromise] Attacker sends a DNS query that includes a long system name
containing a formatting character

Time, Event, Intruder, Count, Response Level, Severity (numeric), Intruder
IP, TCP Flags, Protocol ID, Destination Port, Source Port, Parameter(s),
Target, Target IP, Event ID
14/11/2003 10:57:59, DNS name overflow, D5E0BCD9.kabel.telenet.be, 1, A, 4,
213.224.188.217, 0x00000000, UDP, 53, 53, length=265&dnsname=F(....5, ,
213.119.146.25, 2000403

-----

Ik heb deze meldingen eveneens in een .txt file online gezet:
http://users.pandora.be/kermisvermaak/logs.txt

Kan iemand me zeggen wat dit juist betekent ? Mijn virusscanner vertelt me
dat m'n pc virusvrij is. Ik draai eveneens geen servers op m'n pc.
Misschien ergens een probleem bij mijn instellingen of telenet ?

Alvast bedankt op voorhand!

Groetjes,

Kevin