Beantwoord

76 aanvallen op modem

  • 16 November 2020
  • 5 reacties
  • 303 Bekeken

Reputatie 3

Heb vanaf 10 November tot nu 76 waarschuwings aanvallen gehad op modem.. bruteforce en alles. Heb de ips gegoogled komen van china tot aan apple amerika en nederland etc.

Is op de 2e ip van IPoE die ze aanvallen is dit 2,4ghz ofz?

76 aanvallen in 6 dagen is niet normaal ofzo. 

Wat nu? Nieuw ip krijgen van t-mobile of? 

icon

Beste antwoord door Pieter_B 16 November 2020, 16:15

Bekijk origineel

5 reacties

Reputatie 7
Badge +4

niets aan de hand. dat haal ik soms wel per minuut op me server.

Reputatie 3

Weetje zeker? ze weten mn mac adres van modem en echte ip, heb hun IP ook gegoogled etc, allemaal hackers.

kernel: IN=nas10_4 OUT= MAC=xx.xx.mijn mac00:02:00:00:00:03:08:00 SRC=217.18.64.249 DST=Mijn ip LEN=1500 TOS=0x00 PREC=0x00 TTL=5 ID=0 DF PROTO=UDP SPT=36645 DPT=41040 LEN=1480

Mijn oude telefoon ( vorige maand bij ziggo dns en ransomeware aanvaal gehad ), als ik daar fabrieks instellingen doe via boot menu, staat er gebrekkig NL en dan russisch enz. en een .cz website firmware 

 

Reputatie 3

Hmm waarom zou ik met zelfde google acc moeten inloggen, is zo fake.
En net kon ik mijn timemachine niet eens scannen omdat iemand genaam wheels en system alleen write rechten hadden, dus heb die formatted en nu is weer mijn eigen macbook account beheerder. Had daar ook critial malware etc via bitdefender.
 

 

Reputatie 7
Badge +3

@Chris en Vera 

De waarschuwing staan neem ik aan in de Firewall log van je router.

De SRC IP is het IP adres waar vanuit  men bij de firewall aanklopt en SPT is de poort waar ze op aankloppen.

De DST IP is het IP adres is in jouw voorbeeld jouw WAN IP en DPT is de poort die ze door proberen te komen op je firewall.

Hieronder mijn firewall en je ziet ook hoe vaak ze hier aankloppen op mijn WAN IP

BTW 250 entries in amper 2 minuut .. dat allemaal op mijn WAN interface.

Dus met 76 in 6 dagen zou ik mij niet al teveel zorgen maken, maar je kunt volgens mij de firewall setting nog iets hoger zetten in de Zyxel voor iets meer zekerheid.

Wil je testen of er standaard poorten toch open staan, of dat je Zyxel reageert op ping requests kun je hier een test uitvoeren op verschillende poorten en standaard zaken.

De applicatie die je moet gebruiken op GRC.com is ShieldUp

Reputatie 3

Ah zo oke ja ze vallen mac en ip van internet aan niet van remote acces of tv. Mja twas geen russisch, staat thailand firmware op mijn oude tel, morgen haalt samsung em op hopelijk wat bewijs vinden. Er is al 1 bewijs van fraude dmv subscription vandaag bekend geworden. Dusja als ik zie aanval dit dat ga ik wel nadenken. En ja staat in zyxel modem bij logboek.

Reageer