PDA

Επιστροφή στο Forum : ΣΥΜΒΑΙΝΕΙ ΤΩΡΑ: ARPpoisoning στο OTE-EduDSL



ToFonikoAgouri
20-04-13, 13:10
ARP spoofing/poisoning είναι σε ισχύ αυτή τη στιγμή, τουλάχιστον προς εμένα. Ο τυπάς πρέπει να χρησιμοποιεί Ettercap με filters.

Τσεκάρετε *.auth.gr sites για να δείτε αν έχετε και 'σεις man-in-the-middle (και παράλληλα βοηθώντας εμένα να καταλάβω αν το attack είναι προσωπικό ή σε κάποιο host address range :3)

Επίσης, ξέρουμε κανα τηλέφωνο κάποιου τεχνικού/Sysadmin στο EduDSL? Πρέπει να ενημερωθεί.

sotirisko
20-04-13, 15:04
Μαλλον επιβεβαιώνω και εγώ ότι συμβαίνει!
Βλέπω στο peerblock χωρίς να κάνω κάτι να κάνει block διάφορα πράγματα και επιπλέον δεν έχω πρόσβαση σε μερικά sites...

sotirisko
22-04-13, 00:54
Επιβεβαιώνω ότι αυτό συμβαίνει για άλλη μια φορά!!!
Παω να μπω στο www.athinorama.gr και με στέλνει σε διεύθυνση της Νέας Δημοκρατίας... (αυτό το είδα από το PeerBlock). Έλεος δηλαδή!
Και ο ΟΤΕ κάνει τίποτα γι αυτό;

Tarlicious
22-04-13, 08:59
Απο Παρασκευή απόγευμα πρέπει να έχουν και dns resolution problem. Παίζει να είναι DDOS attack. Προτείνω να αλλάξετε τους DNS σας σε 8.8.8.8 (google).

AssVas
23-04-13, 09:56
Παίδες , helpdesk@grnet.gr

τηλέφωνο παραθέτει ο matelas από κάτω, my bad.

Ο ΟΤΕ δεν έχει να κάνει με θέματα δικτύου του GRNET.

matelas
23-04-13, 10:36
Υπάρχει τηλέφωνο: noc.grnet.gr/el/contact (https://noc.grnet.gr/el/contact)

SfH
23-04-13, 11:19
ARP poisoning δύσκολο. Μήπως είναι τίποτα άλλο ( π.χ. , dns cache poisoning ? ) .

purpleaura
23-04-13, 11:50
ARP poisoning δύσκολο. Μήπως είναι τίποτα άλλο ( π.χ. , dns cache poisoning ? ) .

http://blog.cloudflare.com/the-ddos-that-almost-broke-the-internet

http://blog.cloudflare.com/deep-inside-a-dns-amplification-ddos-attack

;)

graal
17-07-13, 07:49
Καλημέρα, για να μην ανοίγω νέο θέμα, είναι ARPpoisoning?? Το firewall είναι γεμάτο από το συγκεκριμένο! :hmm:

PucIf3R
17-07-13, 09:23
Τα πρωτόκολλα που απορρίπτει το F/W ειναι ARP οπότε :hmm:

graal
17-07-13, 12:09
και συνεχίζει μέχρι και τώρα. τι στο καλό? :scratch

purpleaura
17-07-13, 12:17
και συνεχίζει μέχρι και τώρα. τι στο καλό? :scratch

Μάλλον έχεις πιάσει ιό. Βάλε ένα wireshark να δεις τι παίζει.

graal
17-07-13, 14:09
Μάλλον έχεις πιάσει ιό. Βάλε ένα wireshark να δεις τι παίζει. σκανάρισμα με avast και Kaspersky Rescue Disck δεν βρήκε τίποτα. Τωρα σκαναρω με Malwarebytes. Αν κι αυτο δεν βρει τιποτα, τι ναπω? ...

- - - Updated - - -


Μάλλον έχεις πιάσει ιό. Βάλε ένα wireshark να δεις τι παίζει. Το Malwarebytes δεν βρήκε κάτι. Ωστόσο δεν βγάζω άκρη απ'αυτά!

purpleaura
17-07-13, 15:35
σκανάρισμα με avast και Kaspersky Rescue Disck δεν βρήκε τίποτα. Τωρα σκαναρω με Malwarebytes. Αν κι αυτο δεν βρει τιποτα, τι ναπω? ...

- - - Updated - - -

Το Malwarebytes δεν βρήκε κάτι. Ωστόσο δεν βγάζω άκρη απ'αυτά!

Δεν βλέπω κάτι. Το SSDP είναι service των Windows 7. Το 62.75.10.227 είναι στο IP range της OTEGLOBE, οπότε δεν θεωρώ ότι είναι κάτι ύποπτο.

SfH
17-07-13, 15:44
Δε βλέπω απολύτως τίποτα περίεργο. Αν το firewall σου μπλοκάρει τα arp request που σου στέλνει το router, δε θα έπρεπε να το κάνει.

@ ADSLgr.com All rights reserved.