Likes Likes:  0
Resultaten 1 tot 15 van de 16
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen
  1. #1
    is dit een aanval en welke is het?
    geregistreerd gebruiker
    8 Berichten
    Ingeschreven
    04/05/05

    Locatie
    rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee

    Thread Starter

    is dit een aanval en welke is het?

    Hallo,

    sinds paar dagen doet mijn webserver raar soms is die breikbaar en soms niet. ik ben beetje gaan lezen en vond het command netstat -tupn en voerde het uit wanneer mijn server niet bereikbaar was. met ssh is die altijd bereikbaar. dit is het resultaat:


    tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:4039 TIME_WAIT -
    tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:3782 ESTABLISHED -
    tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:4033 TIME_WAIT -
    tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:4288 ESTABLISHED -
    tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:2496 ESTABLISHED -
    tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:1731 ESTABLISHED -
    tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:4035 TIME_WAIT -
    tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:4034 TIME_WAIT -
    tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:1789 ESTABLISHED -
    tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:1535 TIME_WAIT -
    tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:4351 ESTABLISHED -
    tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:4350 ESTABLISHED -
    tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:4345 ESTABLISHED -
    tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:3320 ESTABLISHED -
    tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:1524 ESTABLISHED -
    tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:3316 ESTABLISHED -
    tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:4084 ESTABLISHED -
    tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:1526 ESTABLISHED -
    tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:1521 ESTABLISHED -
    tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:1520 ESTABLISHED -
    tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:3312 ESTABLISHED -


    ik heb het verkort geplakt het is een hele lange lijst, dit moet een aanval zijn maar om welke aanval gaat het hier?? is het ddos of syn flood en hoe los ik dit op...

    server draait op fedora3, apache

    alvast bedankt.

  2. #2
    is dit een aanval en welke is het?
    Meneer de Directeur
    12.253 Berichten
    Ingeschreven
    11/05/04

    Locatie
    Valkenswaard / Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 17186890

    Ziet er eerder uit als een portscan, weinig boeiends dus..


    Als het echt een DDoS attack was zat je hier niet hoor

  3. #3
    is dit een aanval en welke is het?
    geregistreerd gebruiker
    8 Berichten
    Ingeschreven
    04/05/05

    Locatie
    rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee

    Thread Starter
    hoi Triloxigen ik kan me niet voorstellen dat een portscan een server plat kan leggen??

  4. #4
    is dit een aanval en welke is het?
    geregistreerd gebruiker
    1.531 Berichten
    Ingeschreven
    29/09/04

    Locatie
    Steenbergen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: X
    KvK nummer: 20117722
    Ondernemingsnummer: nvt

    Origineel geplaatst door ruzan
    hoi Triloxigen ik kan me niet voorstellen dat een portscan een server plat kan leggen??
    Volgens mij kan een portscan de server "niet" offline krijgen, als het tenminste een degelijke server is.

    Als je een firewall hebt, kun je eventueel dat IP adres toevoegen. Let er wel op dat je van te voren even kijkt van waar dat IP adres komt.

  5. #5
    is dit een aanval en welke is het?
    geregistreerd gebruiker
    8 Berichten
    Ingeschreven
    04/05/05

    Locatie
    rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee

    Thread Starter
    het is een P4 server met 1024 DDR ram

    Zenda wat bedoel je met van waar dat ip adres komt ?

    dit is de boosdoener 81.213.104.33

  6. #6
    is dit een aanval en welke is het?
    geregistreerd gebruiker
    1.531 Berichten
    Ingeschreven
    29/09/04

    Locatie
    Steenbergen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: X
    KvK nummer: 20117722
    Ondernemingsnummer: nvt

    Als dat IP adres van een thuisadres komt, kun je het gerust toevoegen aan de Firewall. Als het IP adres afkomstig is van een groot bedrijf etc. dan betekend het dat al die mensen geen toegang meer kunnen krijgen tot jouw server. Ik weet niet of je dat wilt.

    Als deze portscan niet meer aan de gang is, zou ik er geen aandacht meer aan schenken.

  7. #7
    is dit een aanval en welke is het?
    geregistreerd gebruiker
    8 Berichten
    Ingeschreven
    04/05/05

    Locatie
    rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee

    Thread Starter
    hij is al bijna een week aan de gang

    een whois query levert :

    inetnum: 81.213.96.0 - 81.213.107.255
    netname: TurkTelekom
    descr: ADSL-ALC-Atakoy-Dynamic Pool
    country: tr
    admin-c: TTBA1-RIPE
    tech-c: TTBA1-RIPE
    status: ASSIGNED PA
    mnt-by: as9121-mnt
    source: RIPE

    ik heb geschreven naar bovenstaande provider maar niets vernomen...


    Trace query loopt dood...

  8. #8
    is dit een aanval en welke is het?
    Meneer de Directeur
    12.253 Berichten
    Ingeschreven
    11/05/04

    Locatie
    Valkenswaard / Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 17186890

    Portscan of DDoS maakt weinig uit, zijn beide requests..
    Gooi het IP gewoon in de firewall..

    Voor een enkel onbekend IP is het niet eens de moeite om te kijken van wie het is.

  9. #9
    is dit een aanval en welke is het?
    geregistreerd gebruiker
    8 Berichten
    Ingeschreven
    04/05/05

    Locatie
    rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee

    Thread Starter
    ip staat al in de iptables nu is het rustig het wordt afwachten

  10. #10
    is dit een aanval en welke is het?
    geregistreerd gebruiker
    294 Berichten
    Ingeschreven
    05/05/05

    Locatie
    Blaricum

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 50527746

    Ter informatie: in het geval van een syn flood is de state van alle verbinding veroorzaakt door de aanvaller SYN_RCVD. Bij een ddos is de state vaak ESTABLISHED (mogelijk ook een van de FIN states, maar dan is de ddos het minder effectief omdat je server al snel weer door heeft dat hij de socket moet afbreken).

  11. #11
    is dit een aanval en welke is het?
    geregistreerd gebruiker
    1.075 Berichten
    Ingeschreven
    15/07/03

    Locatie
    Haarlem

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    21 Berichten zijn liked


    Naam: Pim
    Bedrijf: RealHosting
    Functie: Ondernemer
    Registrar SIDN: ja
    KvK nummer: 39093099
    Ondernemingsnummer: nvt

    Is dit niet gewoon iemand die een webpagina bezoekt met meerdere simultane sessies? Er wordt immers geconnect op poort 80...
    Als mijn post een mening bevat, is dat op persoonlijke titel

  12. #12
    is dit een aanval en welke is het?
    geregistreerd gebruiker
    8 Berichten
    Ingeschreven
    04/05/05

    Locatie
    rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee

    Thread Starter
    unexplained dit is een verkorte lijst ik heb het niet geteld maar het waren er zeker meer dan 500 verbindingen van een ip-adres.
    ik begrijp ook niet hoe het kan maar ja je zou ook niet kunnen weten hoveel pc's achter een ip zou zitten. door deze verbindingen was mijn server met de browser onbereikbaar... probleem is opgelost door een script. mocht er meer dan 40 verbindingen van een ip komen dan wordt automatich het geblokkeerd.

  13. #13
    is dit een aanval en welke is het?
    Sebastiaan Stok
    2.468 Berichten
    Ingeschreven
    20/12/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    86 Berichten zijn liked


    Naam: Sebastiaan Stok

    Iemand uit turkey vind je site kennelijk interesand
    Park The Hosting Manager - your friend in hosting software

  14. #14
    is dit een aanval en welke is het?
    geregistreerd gebruiker
    77 Berichten
    Ingeschreven
    28/04/03

    Locatie
    Belguim

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    of is een deftige mirror aan het aanleggen :-)

  15. #15
    is dit een aanval en welke is het?
    geregistreerd gebruiker
    8 Berichten
    Ingeschreven
    04/05/05

    Locatie
    rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee

    Thread Starter
    Origineel geplaatst door scorp
    of is een deftige mirror aan het aanleggen :-)
    humm?? is dat een spiegel )

    kan jij meer hierover vertellen het klinkt interresant...

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics