abonnement Unibet Coolblue Bitvavo
pi_5409636
Ik ga er vanuit dat een groot deel van de Fokkers ongetwijfeld een firewall hebben. Mocht er iets gebeuren en je firewall ziet een attempt dan geeft hij een mededeling met het desbetreffende IP adres en een WHOIS (meestal).
Mijn vraag is nu aan jullie :

"Wat is nou echt de meest bizarre melding de je ooit gehad hebt van je firewall..?"

bijvoorbeeld rare ;
-Namen
-IP's
-Scanmethode's
etc etc.

Ik ben gewoon benieuwd of ik soms de enige ben die raar opkijkt van namen of scan/hack methodes

[Dit bericht is gewijzigd door Xebrozius op 16-08-2002 21:56]

pi_5409812
Lijkt me niet de bedoeling van dit forum om hier IP adressen en hostnames te gaan posten...
ook al staat er genoeg info in logging.

[Dit bericht is gewijzigd door spooner2k op 16-08-2002 21:58]

@®|_()
pi_5409815
Ik draai geen firewall.
Daarnaast zal een doorsnee gebruiker bijna alle firewall meldingen raar vinden en af doen als bijv. "hack" pogingen.
pi_5410099
waar gaat dit over?
ik zie zat dingen op mijn BlackIce maar om nou te zeggen dat ze 'raar' zijn? Nee, misschien voor een n00b...
Age of fruity enlightenment!
pi_5410200
Ik draai wel een firewall, en ook qua werk ben ik bezig met firewalls (appliances etc) dus geen personal speelgoed

Maar over het algemeen generen firewalls dezelfde meldingen, ze geven oa. het source adres + poort en destination adres + poort weer... niet spannend dus.

Het zijn juist de personal firewalls die rare meldingen geven omdat ze dan poorten gaan koppelen aan namen van bv. trojan horses etc. je krijg soms echt de meest tropische namen.

De doorsnee gebruiker zoals Sting al zei, die gaat gelijk denken dat ie gehackt wordt terwijl er niks aan het handje is.
Op Tweakers zie je af en toe posts van "Help ik wordt gehacked door 127.0.0.1" , of door een DNS server van hun provider

Als je je firewall goed configureerd kan je er van uitgaan dat je niet gehackt wordt... waarom zou je dan in de logs kijken?

  vrijdag 16 augustus 2002 @ 22:23:46 #6
18811 sooty
Hab' meine Frist verlänge
pi_5410253
quote:
Op vrijdag 16 augustus 2002 21:46 schreef Xebrozius het volgende:
..
"Wat is nou echt de meest bizarre melding de je ooit gehad hebt van je firewall..?"
...
Morreguh Sooty, hoe is de koffie ?

HGW XX/7 gewidmet, in Dankbarkeit.
pi_5412631
quote:
Op vrijdag 16 augustus 2002 22:20 schreef McLaren het volgende:
Ik draai wel een firewall, en ook qua werk ben ik bezig met firewalls (appliances etc) dus geen personal speelgoed

Maar over het algemeen generen firewalls dezelfde meldingen, ze geven oa. het source adres + poort en destination adres + poort weer... niet spannend dus.

Het zijn juist de personal firewalls die rare meldingen geven omdat ze dan poorten gaan koppelen aan namen van bv. trojan horses etc. je krijg soms echt de meest tropische namen.

De doorsnee gebruiker zoals Sting al zei, die gaat gelijk denken dat ie gehackt wordt terwijl er niks aan het handje is.
Op Tweakers zie je af en toe posts van "Help ik wordt gehacked door 127.0.0.1" , of door een DNS server van hun provider

Als je je firewall goed configureerd kan je er van uitgaan dat je niet gehackt wordt... waarom zou je dan in de logs kijken?


*volledig mee eens is en ook niets aan toe te voegen*
Het leven is als een [i]aardbei[/i]...veel lekkerder met slagroom erop...
  zaterdag 3 januari 2004 @ 17:17:50 #8
16639 giovan
Mr fancypants himself
pi_15931942
Zeker de moeite om je firewall in de gaten te houden en af en toe een sniffer te gebruiken om te loggen.

Ik krijg de laatste tijd in zonealarm de melding "do you want to allow windows verkenner to use internet explorer to access the internet".
Als ik nee zeg doet IE het niet. Ik snap niet waarom verkenner nodig is...heb niet voor niets netbios afgeschermd om mijn filesystem te beschermen.

Weet iemand of de melding 'verkenner' gevaarlijk is??

pi_24287419
quote:
Weet iemand of de melding 'verkenner' gevaarlijk is??
Meteen verwijderen, het riekt naar Mickey$oft.
pi_24287668
Wat is raar, tsja.

Dat er iemand van zeelandnet.nl mijn icoontje probeert te bekijken maar het niet ziet omdat ik het hele 62 domein blokkeer?
quote:
Dec 29 23:38:46 gate kernel: ipfw: 600 Deny TCP 62.X.X.X:32933 10.0.0.150:80 in via xl1
pi_24287680
euh... "Runtime error" ?
pi_24287764
quote:
Op woensdag 29 december 2004 23:41 schreef DemonRage het volgende:
euh... "Runtime error" ?
MS Word is geen firewall
  woensdag 29 december 2004 @ 23:50:56 #13
98700 cygnusx
Manisch Positief
pi_24287922
quote:
Op zaterdag 3 januari 2004 17:17 schreef giovan het volgende:
Zeker de moeite om je firewall in de gaten te houden en af en toe een sniffer te gebruiken om te loggen.

Ik krijg de laatste tijd in zonealarm de melding "do you want to allow windows verkenner to use internet explorer to access the internet".
Als ik nee zeg doet IE het niet. Ik snap niet waarom verkenner nodig is...heb niet voor niets netbios afgeschermd om mijn filesystem te beschermen.

Weet iemand of de melding 'verkenner' gevaarlijk is??
Verkenner en internet explorer is een pot nat... tis samen Explorer, als internet explorer dus ook vastloopt en "uitgaat" dan doet explorer (dus ook verkenner) gezellig mee...
dus nee, niet erg denk ik ,mischien ietsie spam wat internet zoekt maar voorderest geen probleem..
maar in godsnaam, waarom kick je dna dit topic omhoog, maak dna een nieuwe..
Jesus loves you, the rest of us think you`re an idiot.
  woensdag 29 december 2004 @ 23:55:01 #14
17137 Sander
Nerds do it rarely
pi_24288026
Deze kick was niet echt de moeite waard
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')