Εμφάνιση 1-8 από 8
  1. #1
    Εγγραφή
    10-06-2006
    Περιοχή
    Eastattica
    Μηνύματα
    474
    Downloads
    3
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    102400/10240
    ISP
    Cosmote, AWMN
    Router
    RB5009UG+S+IN
    Path Level
    Interleaved
    Το φτιάχνω αυτό το νήμα για να μπορούμε να αναλύουμε logs, από διάφορα που βλέπουμε στα μπρίκια μας.

    Αν δεν συμφωνούν οι mod, μπορούν να το διαγράψουν.

    - - - Updated - - -

    Και ας ξεκινήσω με δικά μου logs.

    Τις τελειταίες 4 μέρες λαμβάνω τα παρακάτω:

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  111111111.png 
Εμφανίσεις:  49 
Μέγεθος:  52,6 KB 
ID: 211031

    Port UDP 22937.

    Έβαλα ένα Rule με αποτέλεσμα να έχει αρκετά hint.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  2222222.PNG 
Εμφανίσεις:  28 
Μέγεθος:  36,0 KB 
ID: 211032

    Με λίγο ψάξιμο δεν βρήκα ιδιαίτερο.

    Για ρίξτε καμία ιδέα.

  2. #2
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.120
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    καλησπέρα, τσεκαρες την ip αυτη τι ρολο βαραει με nmap ? και φυσικα να ψαξεις απο που ειναι.
    Εγω κατα καιρους στα logs στο fw βλεπω port scanners γιατι τρωνε πορτα αλλα τους ψαχνω αν δεν βαριεμαι και βρισκω μερικους πολυ ανοιχτους τελικα.

  3. #3
    Εγγραφή
    10-06-2006
    Περιοχή
    Eastattica
    Μηνύματα
    474
    Downloads
    3
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    102400/10240
    ISP
    Cosmote, AWMN
    Router
    RB5009UG+S+IN
    Path Level
    Interleaved
    Είναι απο καμιά 10αρια διαφορετικές IP.

  4. #4
    Εγγραφή
    20-07-2008
    Περιοχή
    Πετρούπολη
    Ηλικία
    43
    Μηνύματα
    5.756
    Downloads
    12
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    220/22
    ISP
    NOVA
    χωρες προελευσης?

    Η 2.87.115.133 παντως ειναι cosmote. Εσυ απο οτι βλεπω ..... γραφεις οτι εχεις vodafone
    Μηπως εχεις κανα VPN η τιποτα αλλο ?
    The gr81 .

  5. #5
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.120
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Παράθεση Αρχικό μήνυμα από RpMz Εμφάνιση μηνυμάτων
    Είναι απο καμιά 10αρια διαφορετικές IP.
    Καλημέρα, μηπως είναι τιποτα δικο σου? γιατι και εγω κατι τετοιο ειχα παθει και εψαξα και ηταν τα δικα μου τελικα...
    αλλα εμενα ηταν μια Ip.
    Τωρα αν είναι πολλες είναι περιεργο.
    Ολες ξεκινανε από τα ιδια? cosmote είναι, και εμενα στο εξοχικο ετσι είναι η ip.

  6. #6
    Εγγραφή
    10-06-2006
    Περιοχή
    Eastattica
    Μηνύματα
    474
    Downloads
    3
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    102400/10240
    ISP
    Cosmote, AWMN
    Router
    RB5009UG+S+IN
    Path Level
    Interleaved
    Destination έχει ένα VM που κάνω remote δουλίτσες. Ίσως να έχει τσιμπήσει κάτι ή τρέχει κάτι cloud.

    Source IP List που έβαλα για λίγο στο MT:

    Κώδικας:
    37.212.38.69           jan/29/2020 13:28:35
    179.100.53.73          jan/29/2020 13:28:56
    213.34.163.254         jan/29/2020 13:29:03
    59.86.57.32            jan/29/2020 13:29:11
    31.209.235.190         jan/29/2020 13:29:17
    81.147.176.29          jan/29/2020 13:29:31
    80.147.26.181          jan/29/2020 13:29:45
    90.154.70.180          jan/29/2020 13:29:52
    69.203.202.245         jan/29/2020 13:29:59
    163.172.221.76         jan/29/2020 13:30:06
    121.254.20.2           jan/29/2020 13:30:13
    Η σύνδεση είναι ΟΤΕ με dynamic ip.

  7. #7
    Εγγραφή
    20-07-2008
    Περιοχή
    Πετρούπολη
    Ηλικία
    43
    Μηνύματα
    5.756
    Downloads
    12
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    220/22
    ISP
    NOVA
    Παράθεση Αρχικό μήνυμα από RpMz Εμφάνιση μηνυμάτων
    Destination έχει ένα VM που κάνω remote δουλίτσες. Ίσως να έχει τσιμπήσει κάτι ή τρέχει κάτι cloud.

    Source IP List που έβαλα για λίγο στο MT:

    Κώδικας:
    37.212.38.69           jan/29/2020 13:28:35
    179.100.53.73          jan/29/2020 13:28:56
    213.34.163.254         jan/29/2020 13:29:03
    59.86.57.32            jan/29/2020 13:29:11
    31.209.235.190         jan/29/2020 13:29:17
    81.147.176.29          jan/29/2020 13:29:31
    80.147.26.181          jan/29/2020 13:29:45
    90.154.70.180          jan/29/2020 13:29:52
    69.203.202.245         jan/29/2020 13:29:59
    163.172.221.76         jan/29/2020 13:30:06
    121.254.20.2           jan/29/2020 13:30:13
    Η σύνδεση είναι ΟΤΕ με dynamic ip.
    Αν κανεις disable to VPN πως συμπεριφερεται ? συνεχιζει ?
    The gr81 .

  8. #8
    Εγγραφή
    10-06-2006
    Περιοχή
    Eastattica
    Μηνύματα
    474
    Downloads
    3
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    102400/10240
    ISP
    Cosmote, AWMN
    Router
    RB5009UG+S+IN
    Path Level
    Interleaved
    Το απενεργοποίησα για κανα 15λεπτο και το ενεργοποίησα, αλλα δεν ξανα είδα κάτι.

    Το παρακολουθούμε.

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας