Resultaten 31 tot 45 van de 67
Pagina 3 van de 5 Eerste 1 2 3 4 5 LaatsteLaatste
  1. #31
    Tendens: Vertienvoudiging aan Brute Force inlogpogingen
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Ja ik zie daar die country blocks en max. aantal blocks per country etc. maar ik zie geen specifieke naam van een botnet, dat bedoelde ik.

  2. #32
    Tendens: Vertienvoudiging aan Brute Force inlogpogingen
    Dennis.
    3.867 Berichten
    Ingeschreven
    11/07/06

    Locatie
    Oosterhout

    Post Thanks / Like
    Mentioned
    16 Post(s)
    Tagged
    0 Thread(s)
    262 Berichten zijn liked


    Naam: Dennis
    Registrar SIDN: JA
    KvK nummer: 20144338

    Staat er wel bij hoor. Kan het zo niet even selecteren via m'n telefoon. "mycomputer" is de helo name. Even ctrl-f op die pagina doen naar mycomputer

    Sent from my HTC One using webhostingtalk mobile app

  3. #33
    Tendens: Vertienvoudiging aan Brute Force inlogpogingen
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Ah, da's dit stukje:
    Code:
    # BLOCK mycomputer als helo name buiten NL EN BE (IPs in smtp_whitelist)
    drop    hosts     = !+smtp_whitelist : !127.0.0.1
            sender_domains = !+whitelist_domains_ac
            message = Gave HELO/EHLO as "error"
        log_message = HELO/EHLO error
            condition = ${if eq {$sender_helo_name}{mycomputer} {yes}{no}}
    Gevonden, thanks!

  4. #34
    Tendens: Vertienvoudiging aan Brute Force inlogpogingen
    geregistreerd gebruiker
    376 Berichten
    Ingeschreven
    17/12/10

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    9 Post(s)
    Tagged
    0 Thread(s)
    31 Berichten zijn liked


    Naam: Wil
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door dreamhost_nl Bekijk Berichten
    Vroeger zag je slechts enkele malen per dag wat (domme) pogingen op standaard gebruikersnamen, maar nu zie je ook echt pogingen op (soms) correcte gebruikersnamen van daadwerkelijke cliënten.
    Klopt heb dit ook reeds een poos gezien op een directadmin server van me. Interessante is wel is dat die server geen klanten host, dus ben ik vrij goed op de hoogte wat er draait en wat er aan mail e.d. wordt gebruikt aangezien ik zelf de enige gebruiker ben

    Wat ik vooral zie is brute force pogingen op proftpd met als username <domain>@<domain>.<tld> waarbij de domeinen inderdaad door die server worden gehost.
    Zat een poosje te zoeken naar hoe ze die accounts redelijk correct weten te gokken (de username noem ik meestal anders).
    Blijkt na wat logfile spellen dat ze dit ook 1x hebben geprobeerd via een domein waar ik niet eens een hostingaccount voor had aangemaakt, alleen een DNS record.

    Ofwel het lijkt er verdacht veel op dat ze deze informatie via DNS servers weten te ontfutselen, de volgende stap is zien uit te vinden hoe dan. Ik gebruik zowel bind alsook via een andere server DNS met powerdns. Omdat het geen productieserver is heb ik de powerdns server offline gehaald, nog geen pogingen gezien sinds toen.

    Maar het zegt nu ook weer niet zoveel omdat deze pas een paar dagen offline is.

  5. #35
    Tendens: Vertienvoudiging aan Brute Force inlogpogingen
    Dennis.
    3.867 Berichten
    Ingeschreven
    11/07/06

    Locatie
    Oosterhout

    Post Thanks / Like
    Mentioned
    16 Post(s)
    Tagged
    0 Thread(s)
    262 Berichten zijn liked


    Naam: Dennis
    Registrar SIDN: JA
    KvK nummer: 20144338

    Gebruikersnamen achterhalen via een DNS server???
    Lijkt mij heel sterk / of gewoon onmogelijk.

  6. #36
    Tendens: Vertienvoudiging aan Brute Force inlogpogingen
    geregistreerd gebruiker
    1.418 Berichten
    Ingeschreven
    13/09/08

    Locatie
    zuid-west Brabant

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    215 Berichten zijn liked


    Naam: Chris van Winden
    Bedrijf: Verkocht 😉
    URL: chris.cfmweb.nl

    Tendens: Vertienvoudiging aan Brute Force inlogpogingen

    Domeinnamen achterhalen en gebruikersnamen gokken is het meer.

    Support@domain
    Admin@domain
    Username@domain
    Domain@domain
    Etc.

    Al dit soort dingen zie je voorbij komen.

    Hier ook rare pogingen op subdomeinen trouwens. Krijg je ineens een bruteforce op support@subdomain.domain ofzoiets.
    Laatst gewijzigd door cfmweb; 14/03/14 om 10:05.

  7. #37
    Tendens: Vertienvoudiging aan Brute Force inlogpogingen
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Domeinen komen gewoon van crawlers. Wij zien het ook op subdomeinen die vanwege de wildcard dns nergens op een dnsserver genoemd zijn.
    SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks

  8. #38
    Tendens: Vertienvoudiging aan Brute Force inlogpogingen
    geregistreerd gebruiker
    376 Berichten
    Ingeschreven
    17/12/10

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    9 Post(s)
    Tagged
    0 Thread(s)
    31 Berichten zijn liked


    Naam: Wil
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door dennis0162 Bekijk Berichten
    Gebruikersnamen achterhalen via een DNS server???
    Lijkt mij heel sterk / of gewoon onmogelijk.
    Nee dat bedoelde ik niet, domeinnamen kloppen, de gebruikersnamen worden gegokt. Als ik me niet vergis is bij directadmin de domein zelf ook de default username en dat is wat wordt geprobeerd.

    Mijn powerdns server is nog steeds down en daarnet werd er toch weer een poging ondernomen, dus die hypothese begint ook al minder sterk te worden.

  9. #39
    Tendens: Vertienvoudiging aan Brute Force inlogpogingen
    geregistreerd gebruiker
    5.783 Berichten
    Ingeschreven
    20/02/05

    Locatie
    Haaksbergen / Amsterdam

    Post Thanks / Like
    Mentioned
    45 Post(s)
    Tagged
    0 Thread(s)
    168 Berichten zijn liked


    Naam: Mark Scholten
    Bedrijf: SinnerG / Stream Service
    Functie: Systeembeheerder
    URL: www.sinnerg.nl
    Registrar SIDN: ja
    KvK nummer: 34255993

    Citaat Oorspronkelijk geplaatst door wila Bekijk Berichten
    Nee dat bedoelde ik niet, domeinnamen kloppen, de gebruikersnamen worden gegokt. Als ik me niet vergis is bij directadmin de domein zelf ook de default username en dat is wat wordt geprobeerd.

    Mijn powerdns server is nog steeds down en daarnet werd er toch weer een poging ondernomen, dus die hypothese begint ook al minder sterk te worden.
    De oorzaak zal niet in een bepaalde naamserver zitten. De domeinnaam niet in de DNS zetten helpt mogelijk op termijn iets.

    Bij DirectAdmin staat de domeinnaam voor extra FTP accounts na het @-teken.
    Tools die handig zjn voor ISPs vind je natuurlijk bij Tools 4 ISP.

  10. #40
    Tendens: Vertienvoudiging aan Brute Force inlogpogingen
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Het ligt in elk geval niet aan Powerdns lijkt me, want ze bruteforcen ook gewoon op servers die geen Powerdns gebruiken.
    Toch ben ik benieuwd hoe ze aan de info komen, misschien toch van malware van pc's of zoiets. Laatst ook diverse bruteforces gezien op een domeinnaam waar alleen wat informatie op stond. In DA stond een email adres wat niet gebruikt werd.
    Dat email adres werd specifiek gebruteforced, terwijl ik van dat domein geen andere bruteforce pogingen in de log tegen kwam.
    Daardoor begin ik een beetje te twijfelen of het wel random pogingen zijn. De meesten zijn echter wel op info@domeinnaam.tld van wat ik in de gauwigheid zag. Dat is natuurlijk wel een veel voorkomend email adres, dus misschien toch random pogingen op info adressen.

    Vandaag was het voor de eerste keer even wat rustiger, maarja er staan er dan ook enkele honderden in de firewall geblokkeerd momenteel.

  11. #41
    Tendens: Vertienvoudiging aan Brute Force inlogpogingen
    Kris De Rocker
    4.684 Berichten
    Ingeschreven
    18/09/03

    Locatie
    Wetteren (België)

    Post Thanks / Like
    Mentioned
    13 Post(s)
    Tagged
    0 Thread(s)
    194 Berichten zijn liked


    Naam: Kris De Rocker
    Bedrijf: ROKR Services BV
    Functie: Zaakvoerder
    URL: rokr.services
    Registrar SIDN: Nee
    KvK nummer: nvt
    Ondernemingsnummer: 0788717490

    Misschien via robtex.com?
    Je kan daar een IP ingeven en dan zien welke domeinnamen er nog op die server staan.
    bvb
    https://www.robtex.com/advisory/dns/...?deep=1#shared

  12. #42
    Tendens: Vertienvoudiging aan Brute Force inlogpogingen
    geregistreerd gebruiker
    1.418 Berichten
    Ingeschreven
    13/09/08

    Locatie
    zuid-west Brabant

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    215 Berichten zijn liked


    Naam: Chris van Winden
    Bedrijf: Verkocht 😉
    URL: chris.cfmweb.nl

    Tendens: Vertienvoudiging aan Brute Force inlogpogingen

    Oh, maar ik heb zie hier ook al op admin@server1.hostname.nl en dergelijke gezien.. Geen idee hoe ze daar aan komen want daar ben ik toch al zeker niet mee aan het adverteren.
    Misschien dat ze ook gewoon kijken op sites als robtex.com welke domeinen naar hetzelfde ip resolven of zoiets dergelijks.

    Edit: Kris was me voor

  13. #43
    Tendens: Vertienvoudiging aan Brute Force inlogpogingen
    ICTFrameworks
    1.584 Berichten
    Ingeschreven
    05/07/03

    Locatie
    's-Gravenzande

    Post Thanks / Like
    Mentioned
    15 Post(s)
    Tagged
    0 Thread(s)
    138 Berichten zijn liked


    Bedrijf: ICT Frameworks
    KvK nummer: 52425762

    Zomaar een dagje op een DA server die geen email adressen heeft geconfigureerd:
    domain@ account@ accountin@ accounting@ root@ admin@
    van 5 van de 30 domeinen. Geen van deze domeinen heeft de MX records naar deze server staan.

  14. #44
    Tendens: Vertienvoudiging aan Brute Force inlogpogingen
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Pas een nieuwe DA server geinstalleerd, tot nu toe met 1 domein en system email account.
    Deze staat momenteel 2 dagen te draaien. Maar sinds 14-3 is het erg rustig op alle servers. Wel af en toe nog een paar naar wat vDong ook al noemt, dat zijn de vrij standaard bruteforces, die zie je altijd wel.
    Maar tot nu toe niet meer van die mass bruteforce aanvallen gezien van honderden per dag. Hopelijk is de rust weergekeerd.

  15. #45
    Tendens: Vertienvoudiging aan Brute Force inlogpogingen
    Webhoster
    444 Berichten
    Ingeschreven
    23/05/06

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    24 Berichten zijn liked


    Naam: Jorden / Martin
    Bedrijf: TotallyHosted
    URL: www.totallyhosted.nl
    Registrar SIDN: Ja
    KvK nummer: 39087225
    Ondernemingsnummer: nvt

    Momenteel 'slechts' < 150 geblokkeerde IP's over 24 uur gemeten. Dat was vorige week af en toe 600+. Dus redelijk rustig nu!
    TotallyHosted Webhosting - https://www.totallyhosted.nl

Pagina 3 van de 5 Eerste 1 2 3 4 5 LaatsteLaatste

Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics