Εμφάνιση 1-12 από 12
  1. #1
    Εγγραφή
    10-04-2020
    Ηλικία
    25
    Μηνύματα
    1
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Εδώ και τρεις μέρες μου κάνουν smurf attacks και floods την γραμμή και δεν μπόρεσε να με βοηθήσει ούτε ο ΟΤΕ ούτε με βοήθησε ρισετ του ρούτερ και αλλαγή των ip. Έχω δοκιμάσει τα πάντα. Νομίζω πως προσπαθούν να με χακαρουν.
    Τα χθεσινά logs μου:

    https://ibb.co/7Q6hBxQ

  2. #2
    Εγγραφή
    20-07-2008
    Περιοχή
    Πετρούπολη
    Ηλικία
    43
    Μηνύματα
    5.755
    Downloads
    12
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    220/22
    ISP
    NOVA
    Εμεις πως μπορουμε να σε βοηθησουμε?

    Δεν εχεις καποιο ερωτημα ή απορια. Απλα το αναφερεις?
    The gr81 .

  3. #3
    Εγγραφή
    12-12-2008
    Περιοχή
    Βέροια
    Μηνύματα
    2.904
    Downloads
    9
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    112637/11255
    ISP
    COSMOTE
    DSLAM
    ΟΤΕ - ΒΕΡΟΙΑ
    Router
    ΖΤΕ Η1600
    Παράθεση Αρχικό μήνυμα από MariosGRFS Εμφάνιση μηνυμάτων
    Εδώ και τρεις μέρες μου κάνουν smurf attacks και floods την γραμμή και δεν μπόρεσε να με βοηθήσει ούτε ο ΟΤΕ ούτε με βοήθησε ρισετ του ρούτερ και αλλαγή των ip. Έχω δοκιμάσει τα πάντα. Νομίζω πως προσπαθούν να με χακαρουν.
    Τα χθεσινά logs μου:

    https://ibb.co/7Q6hBxQ
    Η αλήθεια είναι πως δεν καταλαβαίνω και τα logs αλλά στην θέση σου θα άλλαζα κωδικούς στο userinterface του router και θα άλλαζα και κωδικό wifi. Αν συνέχιζα να έχω πρόβλημα θα σκάναρα και τις συσκευές μου με Malwarebytes αφου έκανα και ολα τα updates λειτουργικού.

    Ryzen 5 2600x | NZXT Kraken x62 | Asus Prime x470 Pro
    16GB HyperX Predator 3000mhz | Asus ROG Strix RTX2070 Super
    Samsung EVO 960 250GB | Samsung EVO 860 1TB |
    Antec Earthwatts Pro 650W

  4. #4
    Εγγραφή
    11-07-2008
    Μηνύματα
    621
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    109998/10999
    ISP
    Nova (καφαο ΟΤΕ)
    DSLAM
    ΟΤΕ - ΑΜΥΝΤΑΙΟ
    Router
    VMG8623-T50B
    SNR / Attn
    17.6(dB) / 4.6(dB)
    Path Level
    Interleaved
    Για αρχη στη θεση σου θα αλλαζα διαδυκτιακες συνηθειες.

  5. #5
    Εγγραφή
    14-11-2009
    Μηνύματα
    2.012
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    12288/1024
    ISP
    Wind
    Router
    Technicolor TG788v v3
    SNR / Attn
    14.2(dB) / 27(dB)
    Path Level
    Interleaved
    χρησιμοποίησε τον opera που έχει ενσωματωμένο vpn έτσι δεν θα μπορούν να εντοπίσουν την ip και να κάνουν DDoS attack.
    Αντιικό έχεις αν όχι βάλε το bitdefender είναι ελαφρύ και αρκετά καλό. Επίσης σκάναρε το pc με το αντιικό και το malwarebytes. Ίσως έχεις κολλήσει ιό.
    Το Firewall είναι καλά σεταρισμένο στο ρούτερ;
    Επίσης απενεργοποίησε το UPnP στο ρούτερ, είναι για να ανοίγει αυτόματα πόρτες και αυτό είναι ένα μείον στην ασφάλεια.

    - - - Updated - - -

    Για να ανοίγεις πόρτες όπως για πχ μtorrent θα το κάνεις χειροκίνητα και όχι μέσω του UPnP.
    Τελευταία επεξεργασία από το μέλος xaris2335 : 11-04-20 στις 09:45.
    ἀναφαίρετον ὅπλον ἡ ἀρετή

  6. #6
    Εγγραφή
    18-02-2004
    Μηνύματα
    3.400
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    102400/10240
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΧΑΛΑΝΔΡΙ
    Router
    Fritz!box Fon 7590
    SNR / Attn
    10(dB) / 21(dB)
    Επίσης για τα smurf attacks μια γάτα θα ήταν πολύ αποτελεσματική.

  7. #7
    Εγγραφή
    14-11-2009
    Μηνύματα
    2.012
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    12288/1024
    ISP
    Wind
    Router
    Technicolor TG788v v3
    SNR / Attn
    14.2(dB) / 27(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από gcf Εμφάνιση μηνυμάτων
    Επίσης για τα smurf attacks μια γάτα θα ήταν πολύ αποτελεσματική.
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  brainy-news.png 
Εμφανίσεις:  0 
Μέγεθος:  320,0 KB 
ID: 213707
    ἀναφαίρετον ὅπλον ἡ ἀρετή

  8. #8
    Εγγραφή
    12-03-2019
    Περιοχή
    Thess
    Ηλικία
    30
    Μηνύματα
    353
    Downloads
    1
    Uploads
    0
    Τύπος
    Other / Άλλο
    Ταχύτητα
    20/20
    ISP
    Wbs ± 20 Mbps
    Router
    BT Home Hub 5A (OpenWRT)
    Παράθεση Αρχικό μήνυμα από ZaNteR Εμφάνιση μηνυμάτων
    Για αρχη στη θεση σου θα αλλαζα διαδυκτιακες συνηθειες.
    Θεωρητικά αυτή η συμβουλή θα έπρεπε να κρατά τον Μάριο ασφαλή. Βλέποντας το log επαληθεύτηκε η αρχική μου σκέψη.

    Η επίθεση χάκεμα που αναφερει ο Μάριος είναι η λεγόμενη επίθεση άρνησης υπηρεσιών. Κοινώς πλημμυρίζουν με πακέτα που στέλνουν στην δημόσια ip της συσκευής και την αναγκάζουν να καταρεύσει και να σταματήσει να δουλεύει κάποιοι με τελικό σκόπό η υπηρεσία (σύνδεση του internet, στην περίπτωσή σου να πέσει).

    Αυτό είναι μια επίθεση που μπορεί να συμβεί στον καθένα. Όμως πρέπει να είσαι στόχος με κάποιο τρόπο. Αυτοί οι επιτήδιοι που κάνουν αυτή την επίθεση με κάποιο τρόπο σε εντοπίζουν και σε στοχοποιούν.

    Πάμε στο άλλο κομμάτι του σκεπτικού. Οτι το λογισμικό που τρέχει η συσκευή αυτή έχει κάποια αδυναμία (κοινώς κακογραμμένο λογισμικό) το οποίο επιτρέπει αυτή την επίθεση να συμβεί επιτυχώς (κοινώς να καταρευσει το λογισμικό που τρέχει στη συσκευή). Αν δεν είχε αδυναμία το λογισμικό που τρέχει στην συσκευή σου, τότε το λογισμικό που τρέχει σε αυτή θα απέρριπτε αυτά τα πακέτα σκουπίδια και δεν θα κατέρεε.

    Οι επιτήδιοι αυτοί αναζητούν (με αυτοματοποιημένο τρόπο) υποψήφιους στόχους (χρήστες) οι οποίοι έχουν εγκατεστημένες συσκευές που τρέχουν αυτό το αδύναμο λογισμικό, για να είναι σίγουροι οτι επιθέσεις που θα κάνουν θα είναι επιτυχείς.

    Αναζητώντας το internet βρήκα ήδη δυο αρθρα που αναφέρονται σε αδυναμίες συσκευών Huawei. Μάλιστα η ίδια η Huawei έβγαλε advisory οτι κάποια μοντέλα της έχουν αδυναμίες.

    βλέπε και δω

    Τί πιθανότητες έχει να έχει χρησιμοποιήσει η Huwaei κώδικα(τμήμα λογισμικού) που έχει αδυναμία σε επίθεση άρνησης υπηρεσιών ; Προσωπικά το θεωρώ αρκετά πιθανό.

    Το να αποδείξεις οτι η συσκευή σου έχει αδυναμία είναι κάτι που δεν ειναι εύκολο. Αλλά με ότι κυκλοφορεί (άρθρα) στο internet μάλλον κάποια αδυναμία θα έχει και πιθανώς αμα πας και το πεις ετσι το πιθανότερο είναι να μην το παραδεχτουν και να σε στειλουν σπίτι. Άλλα αμα πας και τους πεις οτι εχω προβλημα και αυτή η συσκευή δεν μου κάνει και δεν με βολευει νομίζω πως λογικά πρέπει να σου δώσουν μια άλλη χωρις πολλά πολλά (πρόεσεξε να μην ίδιο μοντέλο).

    Το να κάνεις αναφορά στην δίωξη ηλεκτρονικού εγκλήματος θα έστεκε αν δεν χρησιμοποιούσες συσκευή με αδύναμο λογισμικό και ήσουν κάποιο γνωστό site πχ e-shop.

    Δες αν η συσκευή σου είναι με χρησιδάνειο ή με ενοικίαση. Χρησιδάνειο σημαίνει οτι πρεπει να την επιστρέψεις μόλις διακόψεις την σύνδεση, ενώ ενοικιασή σημαινει οτι πληρώνεις ενόίκιο σε καθε λογαριασμό για να την λειτουργείς στο δίκτυο του οτε.

    Η συγκεκριμένη συσκευή έχει δύο καρτες δικτύου μια την ενσυρματη γραμμή που πάει στην γραμμή του τηλεφώνου στον τοίχο και άλλη μια που παίρνει κάρτα σιμ και προσφερει δευτερο τρόπο συνδεσης (πχ εφεδρια) μεσω δικτυου κινητης 3G/4G. Αν δεν χρειαζεσαι κατι τέτοιο ζήτα να σε γυρίσουν σε απλό (σκέτο) adsl, ή ψαξε για καλυτερη τιμή ή καλύτερες παροχές αλλού (αν θελεις), που προσωπικά θεωρώ οτι υπάρχουν.

    Τώρα αν χρειάζεσαι απαραίτητα και την κάρτα σιμ που σου δινουν για να χρεωνουν μεγαλύτερα πάγια και λογαριασμούς, δεν ξερω τι μοντελο θα μπορουσες να βαλεις.


    Ανεξάρτητα εγώ θα κοίταζα να αγοράσω ενα adsl modem του εμπορίου (απο καταστημα) και θα ήμουν πιο σίγουρος. Τώρα αν θελεις πιο σιγουριά με λογισμικό που να ενημερώνεται τακτικά υπάρχουν και κάμποσα μοντέλα adsl συσκευών που δουλεύουν και με εναλλακτικό λογισμικό. Βλέπε openwrt compatible adsl modems, το οποίο λογισμικό ενημέρωνεται πολύ πιο συχνα απο αυτά των παρόχων internet και των κατασκευαστών ακόμη.

  9. #9
    Εγγραφή
    30-08-2012
    Περιοχή
    Athens
    Μηνύματα
    1.443
    Downloads
    37
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    ↓220 Mbps / ↑22 Mbps
    ISP
    COSMOTE
    DSLAM
    Wind - ΚΑΛΛΙΘΕΑ
    Router
    hAP ac²
    SNR / Attn
    10(dB) / 4(dB)
    Path Level
    Fastpath
    Εγώ δε βλέπω τίποτα περίεργο στα logs. Δέχεσαι κάποια πακέτα σε known ports - κάτι που γίνεται συχνά σε όλους μας, και το firewall τα απορρίπτει, αυτή είναι η δουλειά του.
    Όσο για τα Smurf, έχουν source και destination 127.0.0.1 (localhost - το ίδιο το ρούτερ δηλαδή), άρα επίσης κανένα πρόβλημα. Ακόμα και να δεχόσουν πραγματικά Smurf - ICMP flood, πάλι έχεις firewall.

    Είναι γεγονός ότι τις μέρες αυτές έχουν αυξηθεί τα port scans, αλλά όσο δεν κάνουμε port forwards άσκοπα, δεν υπάρχει κανένα πρόβλημα.

  10. #10
    Εγγραφή
    31-05-2007
    Ηλικία
    53
    Μηνύματα
    3.996
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    110000/11000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΕΡΨΙΘΕΑ
    Router
    Fritz!Box 7590
    Θα τρελαθείς επειδή είδες dropped icmp packages στα logs του cpe?
    ......

    Θεωρητικά μιλώντας:
    *Αν* είναι όντως ddos flood attack (που δεν έχεις ιδέα αν/τι είναι χωρίς λεπτομερή Logs και traffic capture, πιθανότατα bots/scanners/script kiddies),
    ο ΟΤΕ/whatever isp, δεν μπορεί να σου κάνει κάτι (ίσα-ίσα που έχει λόγους να μην σε θέλει για πελάτη).
    Άν είναι σε περιορισμένο scope και γεωγραφικά εντοπισμένη η πηγή της θα μπορούσε να κάνει upstream blackhole routing
    (όχι ότι θα κάτσει να ασχοληθεί ο isp για οικιακό πελάτη, θεωρητικά μιλάμε).
    Αλλά τότε δεν θα ήταν ddos.
    Αν είναι πραγματικά Ddos (το πρώτο, κεφαλάιο D για "Distributed") δεν υπάρχει κάποιο firewall/router που να μπορεί να κάνει κάτι,
    γιατί έστω ότι κάνεις drop το σχετικό traffic στο router/firewall,
    εφόσον το Pipe έχει γεμίσει upstream δεν έχεις υπηρεσία και δεν μπορείς να κάνεις και κάτι για αυτό.
    Θα έπρεπε να αυξάνεις το bandwidth ώστε να έχεις περισσότερο από το botnet που κάνει το Ddos (ανέφικτο), ή,
    να κόψεις τα sources (που αν είναι Ddos βασικά είναι όλο το internet).
    Σε κάθε περίπτωση η επίθεση έχει πετύχει τον σκοπό της (Denial of service),
    και εσύ πλέον δεν έχεις πρόσβαση στο internet να κάνεις posts περί τρέλας.
    Αν υποθέταμε ότι προσφέρεις κάποια public υπηρεσία,
    ο μόνος τρόπος να αντεπεξέλθεις σε μια ddos attack είναι global geographical load-balancing
    (όπου θα πλήρωνες ανάλογα τους πόρους που θα καταναλώσεις),
    και όχι, δεν μπορείς να έχεις τέτοιο στο σπίτι.

    Πρακτικά μιλώντας, θα έλεγα:
    Κάνε ένα reconnect να αλλάξεις ip.
    Άλλαξε συνήθειες.
    Αν το cpe είναι(?) vulnerable βάλε ένα firewall/router της προκοπής.
    Να συζητάμε περί ddos στο cpe του isp είναι άτοπο.
    Αν έχεις ανησυχίες ασφαλείας, στήσε ένα UTM, για το σπίτι είναι υπέρ-αρκετό.
    Disclaimer:
    Any views or opinions expressed represent the official view of the voices in my head.

  11. #11
    Εγγραφή
    20-07-2008
    Περιοχή
    Πετρούπολη
    Ηλικία
    43
    Μηνύματα
    5.755
    Downloads
    12
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    220/22
    ISP
    NOVA
    Παράθεση Αρχικό μήνυμα από manospcistas Εμφάνιση μηνυμάτων
    Εγώ δε βλέπω τίποτα περίεργο στα logs. Δέχεσαι κάποια πακέτα σε known ports - κάτι που γίνεται συχνά σε όλους μας, και το firewall τα απορρίπτει, αυτή είναι η δουλειά του.
    Όσο για τα Smurf, έχουν source και destination 127.0.0.1 (localhost - το ίδιο το ρούτερ δηλαδή), άρα επίσης κανένα πρόβλημα. Ακόμα και να δεχόσουν πραγματικά Smurf - ICMP flood, πάλι έχεις firewall.

    Είναι γεγονός ότι τις μέρες αυτές έχουν αυξηθεί τα port scans, αλλά όσο δεν κάνουμε port forwards άσκοπα, δεν υπάρχει κανένα πρόβλημα.
    Η πιο λογικη απαντηση που διαβασα.


    @MariosGRFS

    Ολοι εχουν κλειστει στα σπιτια του και εχουν στησει μηχανημα-τα για αυτους τους σκοπους.

    Ειτε για να περασει η ωρα τους , ειτε για χομπι , ειτε σαν επαγγελμα.

    Δεν μπορεις να ρυθμισεις τιποτα παραπανω σε ενα modem-router παροχου .

    Να μπεις στη διαδικασια να στησεις χωριστο modem και χωριστο router με δικου σου κανονες firewall απαιτει εξειδικευμενες γνωσεις. οποτε το αφηνουμε.

    Αν εχεις "ευαισθητα" δεδομενα , ΟΠΩΣΔΗΠΟΤΕ BACKUP , και κατα τα αλλα συνεχιζεις οπως ησουν και πριν.
    The gr81 .

  12. #12
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Που να ειχε κανα ΜΤ και να εβλεπε το FW............... εγκεφαλικο θα παθαινε!!!
    Άλλα Ντάλλα....

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας