Επιστροφή στο Forum : ΣΥΜΒΑΙΝΕΙ ΤΩΡΑ: ARPpoisoning στο OTE-EduDSL
ToFonikoAgouri
20-04-13, 13:10
ARP spoofing/poisoning είναι σε ισχύ αυτή τη στιγμή, τουλάχιστον προς εμένα. Ο τυπάς πρέπει να χρησιμοποιεί Ettercap με filters.
Τσεκάρετε *.auth.gr sites για να δείτε αν έχετε και 'σεις man-in-the-middle (και παράλληλα βοηθώντας εμένα να καταλάβω αν το attack είναι προσωπικό ή σε κάποιο host address range :3)
Επίσης, ξέρουμε κανα τηλέφωνο κάποιου τεχνικού/Sysadmin στο EduDSL? Πρέπει να ενημερωθεί.
Μαλλον επιβεβαιώνω και εγώ ότι συμβαίνει!
Βλέπω στο peerblock χωρίς να κάνω κάτι να κάνει block διάφορα πράγματα και επιπλέον δεν έχω πρόσβαση σε μερικά sites...
Επιβεβαιώνω ότι αυτό συμβαίνει για άλλη μια φορά!!!
Παω να μπω στο www.athinorama.gr και με στέλνει σε διεύθυνση της Νέας Δημοκρατίας... (αυτό το είδα από το PeerBlock). Έλεος δηλαδή!
Και ο ΟΤΕ κάνει τίποτα γι αυτό;
Tarlicious
22-04-13, 08:59
Απο Παρασκευή απόγευμα πρέπει να έχουν και dns resolution problem. Παίζει να είναι DDOS attack. Προτείνω να αλλάξετε τους DNS σας σε 8.8.8.8 (google).
Παίδες , helpdesk@grnet.gr
τηλέφωνο παραθέτει ο matelas από κάτω, my bad.
Ο ΟΤΕ δεν έχει να κάνει με θέματα δικτύου του GRNET.
Υπάρχει τηλέφωνο: noc.grnet.gr/el/contact (https://noc.grnet.gr/el/contact)
ARP poisoning δύσκολο. Μήπως είναι τίποτα άλλο ( π.χ. , dns cache poisoning ? ) .
purpleaura
23-04-13, 11:50
ARP poisoning δύσκολο. Μήπως είναι τίποτα άλλο ( π.χ. , dns cache poisoning ? ) .
http://blog.cloudflare.com/the-ddos-that-almost-broke-the-internet
http://blog.cloudflare.com/deep-inside-a-dns-amplification-ddos-attack
;)
Καλημέρα, για να μην ανοίγω νέο θέμα, είναι ARPpoisoning?? Το firewall είναι γεμάτο από το συγκεκριμένο! :hmm:
Τα πρωτόκολλα που απορρίπτει το F/W ειναι ARP οπότε :hmm:
και συνεχίζει μέχρι και τώρα. τι στο καλό? :scratch
purpleaura
17-07-13, 12:17
και συνεχίζει μέχρι και τώρα. τι στο καλό? :scratch
Μάλλον έχεις πιάσει ιό. Βάλε ένα wireshark να δεις τι παίζει.
Μάλλον έχεις πιάσει ιό. Βάλε ένα wireshark να δεις τι παίζει. σκανάρισμα με avast και Kaspersky Rescue Disck δεν βρήκε τίποτα. Τωρα σκαναρω με Malwarebytes. Αν κι αυτο δεν βρει τιποτα, τι ναπω? ...
- - - Updated - - -
Μάλλον έχεις πιάσει ιό. Βάλε ένα wireshark να δεις τι παίζει. Το Malwarebytes δεν βρήκε κάτι. Ωστόσο δεν βγάζω άκρη απ'αυτά!
purpleaura
17-07-13, 15:35
σκανάρισμα με avast και Kaspersky Rescue Disck δεν βρήκε τίποτα. Τωρα σκαναρω με Malwarebytes. Αν κι αυτο δεν βρει τιποτα, τι ναπω? ...
- - - Updated - - -
Το Malwarebytes δεν βρήκε κάτι. Ωστόσο δεν βγάζω άκρη απ'αυτά!
Δεν βλέπω κάτι. Το SSDP είναι service των Windows 7. Το 62.75.10.227 είναι στο IP range της OTEGLOBE, οπότε δεν θεωρώ ότι είναι κάτι ύποπτο.
Δε βλέπω απολύτως τίποτα περίεργο. Αν το firewall σου μπλοκάρει τα arp request που σου στέλνει το router, δε θα έπρεπε να το κάνει.
@ ADSLgr.com All rights reserved.