Permalänk
Medlem

Vafan sysslar lunar med??

Asså dom är sjuka, dom anfaller mig eller nått!!! Har mailat deras säkerhetsavdelning om det här, va e de för skit??? Se loggen:

den 21 december 2002 18:39:17 Unrecognized access from 80.68.100.30:80 to TCP port 25216
den 21 december 2002 18:39:19 Unrecognized access from 80.68.100.30:80 to TCP port 9076
den 21 december 2002 18:39:20 Unrecognized access from 80.68.100.28:80 to TCP port 15387
den 21 december 2002 18:39:24 Unrecognized access from 80.68.100.30:80 to TCP port 8837
den 21 december 2002 18:39:25 Unrecognized access from 80.68.100.28:80 to TCP port 14138
den 21 december 2002 18:39:26 Unrecognized access from 80.68.100.30:80 to TCP port 9678
den 21 december 2002 18:39:28 Unrecognized access from 80.68.100.30:80 to TCP port 10676
den 21 december 2002 18:39:28 Unrecognized access from 80.68.100.30:80 to TCP port 4234
den 21 december 2002 18:39:31 Unrecognized access from 80.68.100.28:80 to TCP port 12628
den 21 december 2002 18:39:31 Unrecognized access from 80.68.100.28:80 to TCP port 10711
den 21 december 2002 18:39:31 Unrecognized access from 80.68.100.28:80 to TCP port 13683
den 21 december 2002 18:39:42 Unrecognized access from 80.68.100.28:80 to TCP port 21298
den 21 december 2002 18:39:42 Unrecognized access from 80.68.100.30:80 to TCP port 13462
den 21 december 2002 18:39:49 Unrecognized access from 80.68.100.30:80 to TCP port 5414
den 21 december 2002 18:39:52 Unrecognized access from 80.68.100.30:80 to TCP port 25216
den 21 december 2002 18:39:56 Unrecognized access from 80.68.100.30:80 to TCP port 9076
den 21 december 2002 18:40:06 Unrecognized access from 80.68.100.30:80 to TCP port 8837
den 21 december 2002 18:40:09 Unrecognized access from 80.68.100.30:80 to TCP port 9678
den 21 december 2002 18:40:12 Unrecognized access from 80.68.100.30:80 to TCP port 10676
den 21 december 2002 18:40:12 Unrecognized access from 80.68.100.30:80 to TCP port 4234
den 21 december 2002 18:40:16 Unrecognized access from 80.68.100.30:80 to TCP port 15805
den 21 december 2002 18:40:16 Unrecognized access from 80.68.100.30:80 to TCP port 11069
den 21 december 2002 18:40:21 Unrecognized access from 80.68.100.30:80 to TCP port 15805
den 21 december 2002 18:40:21 Unrecognized access from 80.68.100.30:80 to TCP port 11069
den 21 december 2002 18:40:31 Unrecognized access from 80.68.100.30:80 to TCP port 15805
den 21 december 2002 18:40:31 Unrecognized access from 80.68.100.30:80 to TCP port 11069
den 21 december 2002 18:40:50 Unrecognized access from 80.68.100.30:80 to TCP port 15805
den 21 december 2002 18:40:51 Unrecognized access from 80.68.100.30:80 to TCP port 11069
den 21 december 2002 18:41:27 Unrecognized access from 80.68.100.28:80 to TCP port 21298
den 21 december 2002 18:41:28 Unrecognized access from 80.68.100.30:80 to TCP port 15805
den 21 december 2002 18:41:32 Unrecognized access from 80.68.100.30:80 to TCP port 11069
den 21 december 2002 18:42:41 Unrecognized access from 80.68.100.31:80 to TCP port 5615
den 21 december 2002 18:42:41 Unrecognized access from 80.68.100.31:80 to TCP port 5615
den 21 december 2002 18:42:44 Unrecognized access from 80.68.100.31:80 to TCP port 5615
den 21 december 2002 18:42:50 Unrecognized access from 80.68.100.31:80 to TCP port 5615
den 21 december 2002 18:43:02 Unrecognized access from 80.68.100.31:80 to TCP port 5615
den 21 december 2002 18:43:26 Unrecognized access from 80.68.100.31:80 to TCP port 5615
den 21 december 2002 18:43:43 Unrecognized access from 194.237.38.182:1031 to UDP port 137
den 21 december 2002 18:44:14 Unrecognized access from 80.68.100.31:80 to TCP port 5615
den 21 december 2002 18:44:22 Unrecognized access from 80.68.100.30:80 to TCP port 4237
den 21 december 2002 18:44:22 Unrecognized access from 80.68.100.30:80 to TCP port 23464
den 21 december 2002 18:44:22 Unrecognized access from 80.68.100.30:80 to TCP port 10958
den 21 december 2002 18:44:23 Unrecognized access from 80.68.100.42:80 to TCP port 22498
den 21 december 2002 18:44:25 Unrecognized access from 80.68.100.30:80 to TCP port 4237
den 21 december 2002 18:44:26 Unrecognized access from 80.68.100.30:80 to TCP port 23464
den 21 december 2002 18:44:27 Unrecognized access from 80.68.100.30:80 to TCP port 10958
den 21 december 2002 18:44:28 Unrecognized access from 80.68.100.42:80 to TCP port 22498
den 21 december 2002 18:44:28 Unrecognized access from 80.68.100.30:80 to TCP port 4715
den 21 december 2002 18:44:28 Unrecognized access from 80.68.100.30:80 to TCP port 4715
den 21 december 2002 18:44:31 Unrecognized access from 80.68.100.30:80 to TCP port 4237
den 21 december 2002 18:44:31 Unrecognized access from 80.68.100.30:80 to TCP port 4715
den 21 december 2002 18:44:34 Unrecognized access from 80.68.100.30:80 to TCP port 23464
den 21 december 2002 18:44:37 Unrecognized access from 80.68.100.30:80 to TCP port 4715
den 21 december 2002 18:44:37 Unrecognized access from 80.68.100.30:80 to TCP port 10958
den 21 december 2002 18:44:39 Unrecognized access from 80.68.100.42:80 to TCP port 22498
den 21 december 2002 18:44:43 Unrecognized access from 80.68.100.30:80 to TCP port 4237
den 21 december 2002 18:44:48 Unrecognized access from 80.68.100.30:80 to TCP port 4715
den 21 december 2002 18:44:50 Unrecognized access from 80.68.100.30:80 to TCP port 23464
den 21 december 2002 18:44:56 Unrecognized access from 80.68.100.30:80 to TCP port 10958
den 21 december 2002 18:45:01 Unrecognized access from 80.68.100.42:80 to TCP port 22498
den 21 december 2002 18:45:08 Unrecognized access from 80.68.100.30:80 to TCP port 4237
den 21 december 2002 18:45:11 Unrecognized access from 80.68.100.30:80 to TCP port 4715
den 21 december 2002 18:45:16 Unrecognized access from 80.68.100.39:80 to TCP port 16705
den 21 december 2002 18:45:16 Unrecognized access from 80.68.100.39:80 to TCP port 14303
den 21 december 2002 18:45:16 Unrecognized access from 80.68.100.39:80 to TCP port 13873
den 21 december 2002 18:45:17 Unrecognized access from 80.68.100.39:80 to TCP port 15250
den 21 december 2002 18:45:20 Unrecognized access from 80.68.100.39:80 to TCP port 16705
den 21 december 2002 18:45:21 Unrecognized access from 80.68.100.39:80 to TCP port 14303
den 21 december 2002 18:45:21 Unrecognized access from 80.68.100.39:80 to TCP port 13873
den 21 december 2002 18:45:21 Unrecognized access from 80.68.100.30:80 to TCP port 23464
den 21 december 2002 18:45:22 Unrecognized access from 80.68.100.39:80 to TCP port 15250
den 21 december 2002 18:45:29 Unrecognized access from 80.68.100.39:80 to TCP port 16705
den 21 december 2002 18:45:30 Unrecognized access from 80.68.100.39:80 to TCP port 14303
den 21 december 2002 18:45:30 Unrecognized access from 80.68.100.39:80 to TCP port 13873
den 21 december 2002 18:45:32 Unrecognized access from 80.68.100.39:80 to TCP port 15250
den 21 december 2002 18:45:35 Unrecognized access from 80.68.100.30:80 to TCP port 10958
den 21 december 2002 18:45:45 Unrecognized access from 80.68.100.42:80 to TCP port 22498
den 21 december 2002 18:45:46 Unrecognized access from 80.68.100.39:80 to TCP port 16705
den 21 december 2002 18:45:47 Unrecognized access from 80.68.100.39:80 to TCP port 14303
den 21 december 2002 18:45:47 Unrecognized access from 80.68.100.39:80 to TCP port 13873

Permalänk
Medlem

Jo som sagt det är bäst att hålla sig undan ifrån Lunajstorm

Permalänk
Medlem

hehe.. dom kanske håller på o portscannar dig

Permalänk
Medlem

Anmäl dem för abuse till deras ISP!!!

KROSSA LUNAR!!!

Visa signatur

"Problemet med socialism är att till sist tar alla andras pengar slut" - Margaret Thatcher

Permalänk
Medlem

jo hade tänkt det om inte deras egna säkerhetsavdelning ger mig ett bra svar

Permalänk
Hedersmedlem

Virus skulle jag tro, skadeglädje om de nu fått det :D.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Cr0wN
jo hade tänkt det om inte deras egna säkerhetsavdelning ger mig ett bra svar

Jag hoppas att du är medveten om att du är skyldig att posta svaret här?

Visa signatur

"Problemet med socialism är att till sist tar alla andras pengar slut" - Margaret Thatcher

Permalänk

Det måste han

Visa signatur

Workstation: INTEL CORE I7 6700K | 32 GB DDR4 2133Mhz | ASUS STRIX GEFORCE GTX 1070 OC | ~ 3.7 TB | Windows 10 x64 | FRACTICAL DESIGN R4
Server: AMD PHENOM II X6 1055T | 32 GB DDR3 1600Mhz | ~ 10 TB | Vmware ESXI 6.0 | FRACTICAL DESIGN XL
NAS: Xeon(R) CPU E5506 @ 2.13GHz | 16 GB | 4x4TB ~ 7,5TB | UNRAID | FRACTICAL DESIGN XL
Laptop: Macbook Pro 13.3" Retina Early 2013 | 8192 MB | OS X Sierra

Permalänk

Lunarg33k
hehe, sådär ska den inte göra vilket fall som helst.

Visa signatur

Workstation: Intel Core i5-10400 | Gigabyte B460M DS3H | 16GB DDR4 | Geforce GTX1660 SUPER 6GB |
Server: Dell R730xd | Intel Xeon E5-2640 | 64GB DDR3 ECC RAM | Dell VMware vSphere ESXi 6.5
NAS: Synology 212J 2x4TB, Synology 218play 2x4TB | MSMCP CCNA1

Permalänk
Medlem

Japp självklart postar jag svaret här

Permalänk
Medlem

Bra CrOwN !!
Death to lunarstorm!!!

Visa signatur

Mess with the best and die like the rest.
MSI Mortar Max B450, AMD 3700x, PowerColor 5700 XT

Permalänk
Medlem

Besökte skit sidan igen och routern loggade följande:

den 23 december 2002 12:14:48 Unrecognized access from 80.68.100.24:80 to TCP port 13868
den 23 december 2002 12:14:48 Unrecognized access from 80.68.100.24:80 to TCP port 20475
den 23 december 2002 12:26:35 Unrecognized access from 80.68.100.24:80 to TCP port 22101
den 23 december 2002 12:26:40 Unrecognized access from 80.68.100.24:80 to TCP port 22101
den 23 december 2002 12:26:51 Unrecognized access from 80.68.100.24:80 to TCP port 22101
den 23 december 2002 12:27:13 Unrecognized access from 80.68.100.24:80 to TCP port 22101
den 23 december 2002 12:27:56 Unrecognized access from 80.68.100.24:80 to TCP port 22101

Ser ut som de scannar mig igen, fast inte lika mycket denna gång. Någon annan med brandvägg som kan testa och kolla om även ni får detta i loggen.

Permalänk
Hedersmedlem

den 21 december 2002 18:43:43 Unrecognized access from 194.237.38.182:1031 to UDP port 137

Missade du den? Jag skulle oroa mig mer för den om jag inte visste vars den IPn hör hemma...

Visa signatur

Estne volumen in toga, an solum tibi libet me videre?
(Är det där en pergamentrulle i din toga, eller är du bara glad att se mig?)

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Cr0wN
Någon annan med brandvägg som kan testa och kolla om även ni får detta i loggen.

Får inget från Lunarstorm, däremot får jag förfrågningar på port 3671 som satan nu. Kan få uppemot var tionde sekund.

Utdrag ur loggen under en kort tid på morgonen.

Citat:

12-23-2002 12:51:27 Local7.Debug 192.168.0.2 DHCP:ack(DOL=1200,T1=600,T2=1050)
12-23-2002 12:51:27 Local7.Debug 192.168.0.2 DHCP:renew
12-23-2002 12:50:08 Local7.Debug 192.168.0.2 Unrecognized access from 80.7.171.242:1842 to UDP port 3671
12-23-2002 12:50:05 Local7.Debug 192.168.0.2 Unrecognized access from 80.7.171.242:1842 to UDP port 3671
12-23-2002 12:50:02 Local7.Debug 192.168.0.2 Unrecognized access from 80.7.171.242:1842 to UDP port 3671
12-23-2002 12:48:30 Local7.Debug 192.168.0.2 Unrecognized access from 61.231.198.70:1026 to UDP port 137
12-23-2002 12:45:42 Local7.Debug 192.168.0.2 Unrecognized access from 80.7.171.242:1842 to UDP port 3671
12-23-2002 12:45:38 Local7.Debug 192.168.0.2 Unrecognized access from 80.7.171.242:1842 to UDP port 3671
12-23-2002 12:45:35 Local7.Debug 192.168.0.2 Unrecognized access from 80.7.171.242:1842 to UDP port 3671
12-23-2002 12:45:21 Local7.Debug 192.168.0.2 Unrecognized access from 200.216.78.149:1027 to UDP port 137

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Irlut

den 21 december 2002 18:43:43 Unrecognized access from 194.237.38.182:1031 to UDP port 137

Missade du den? Jag skulle oroa mig mer för den om jag inte visste vars den IPn hör hemma...

Då oroar du dig i onödan, för det första tror jag att han sitter bakom router utan DMZ påslaget. Detta gör att dessa förfrågningar inte kommer fram till hans dator.

Iaf. jag kan få uppemot 100 förfrågningar på port 137-139 på en timme om det är en bra dag. Är nimda eller Code Red som slår till, vet dock inte vilket.

Brukar ligga på ~20 timme, fast nu när jag har fått nytt ip kommer förfrågningar på port 3761 som fan, undrar varför. Vilket program använder sig av den porten tro?

Permalänk
Medlem

japp, sitter på router utan DMZ påslaget.. men de är alltså ingen som får dessa attacker utan bara jag?? verkar skumt...

SantaClaus testade du att bläddra lite sidor på lunarstorm eller bara loggade du in typ?

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Cr0wN
japp, sitter på router utan DMZ påslaget.. men de är alltså ingen som får dessa attacker utan bara jag?? verkar skumt...

SantaClaus testade du att bläddra lite sidor på lunarstorm eller bara loggade du in typ?

Loggade in en gång, bläddrade lite snabbt, körde Opera.

Permalänk
Medlem

SantaClaus kan du kolla igen, märkte nu när jag testade att portscanningen skedde efter att jag hade lämnat sajten. Alltså ca 5 minuter efter att jag gick ut från den.

den 23 december 2002 13:56:01 Unrecognized access from 80.68.100.11:80 to TCP port 13611
den 23 december 2002 13:56:04 Unrecognized access from 80.68.100.11:80 to TCP port 13611
den 23 december 2002 13:56:10 Unrecognized access from 80.68.100.11:80 to TCP port 13611
den 23 december 2002 13:56:23 Unrecognized access from 80.68.100.11:80 to TCP port 13611
den 23 december 2002 14:00:11 Unrecognized access from 80.68.100.11:80 to TCP port 23371

Jag menar de verkar ju konstigt att de bara skulle scanna mig :@

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Cr0wN
SantaClaus kan du kolla igen, märkte nu när jag testade att portscanningen skedde efter att jag hade lämnat sajten. Alltså ca 5 minuter efter att jag gick ut från den.

den 23 december 2002 13:56:01 Unrecognized access from 80.68.100.11:80 to TCP port 13611
den 23 december 2002 13:56:04 Unrecognized access from 80.68.100.11:80 to TCP port 13611
den 23 december 2002 13:56:10 Unrecognized access from 80.68.100.11:80 to TCP port 13611
den 23 december 2002 13:56:23 Unrecognized access from 80.68.100.11:80 to TCP port 13611
den 23 december 2002 14:00:11 Unrecognized access from 80.68.100.11:80 to TCP port 23371

Jag menar de verkar ju konstigt att de bara skulle scanna mig :@

Det närmsta jag kan komma är 80.68.100.42, får dock inte upp något med Lunarstorm om jag kör wn Whois.

Kolla annars själv på min log, senaste ligger längst ner, laddas alltså sist på den 1,8 Mb stora html-filem http://217.215.17.145/temp/log.html

Permalänk
Medlem

Vad är det för brandvägg ni använder för att få sånna där trevliga loggar?
Norton visar inte ett sket.

Visa signatur

"Problemet med socialism är att till sist tar alla andras pengar slut" - Margaret Thatcher

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av EyEr0n
Vad är det för brandvägg ni använder för att få sånna där trevliga loggar?
Norton visar inte ett sket.

Jag har en DI-604 router, brandväggen är inte aktiverad, men en denna router accepterar bara ansutingar som initieras inifrån ifall inte annat anges, då loggar den.

Denna logg som lagras på routern är hlgst begränsad då den endast lagrar ett få antal rader.

För att kunna spara hela loggen etc. använder jagf mig av en Syslog-server som tar emot varje sak som loggas "live". Dessa loggarna öppnas sedan i valfri "log-viewer". Här sparar jag dem i t ex HTML och får detta resultat.

Loggen som öppnas är alltså en text-fil med tabbar för olika fält. Man kan även logga till T ex MyDQL databas såg jag nu =).

Iaf. http://www.kiwisyslog.com

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av SantaClaus
Då oroar du dig i onödan, för det första tror jag att han sitter bakom router utan DMZ påslaget. Detta gör att dessa förfrågningar inte kommer fram till hans dator.

Iaf. jag kan få uppemot 100 förfrågningar på port 137-139 på en timme om det är en bra dag. Är nimda eller Code Red som slår till, vet dock inte vilket.

Brukar ligga på ~20 timme, fast nu när jag har fått nytt ip kommer förfrågningar på port 3761 som fan, undrar varför. Vilket program använder sig av den porten tro?

Att bli trackad av code red/nimda är ju inte direkt ngn höjdare. IOM att SMB går via just de portarna så...

Visa signatur

Estne volumen in toga, an solum tibi libet me videre?
(Är det där en pergamentrulle i din toga, eller är du bara glad att se mig?)

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Irlut
Att bli trackad av code red/nimda är ju inte direkt ngn höjdare. IOM att SMB går via just de portarna så...

Jo, vet att SMB gåt via dessa portar, och vad är det med det .

Ligger på 98 MPH nu, 130 imorse så det går neråt =).

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av SantaClaus
Jo, vet att SMB gåt via dessa portar, och vad är det med det .

Ligger på 98 MPH nu, 130 imorse så det går neråt =).

Funderat över AD? Dvs. den vill åt dina lösen osv
Samt att den vill in och pilla i ditt filsystem...

Visa signatur

Estne volumen in toga, an solum tibi libet me videre?
(Är det där en pergamentrulle i din toga, eller är du bara glad att se mig?)

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Irlut
Funderat över AD? Dvs. den vill åt dina lösen osv
Samt att den vill in och pilla i ditt filsystem...

AD ?

Jag är mycket medveten vad som händer etc. Varför tror du att detta loggas ?

Det är just för att det klassas som otillåten trafik och inte släpps igenom. Dessutom svara routern inte heller om någon pingar så kan bli svårt för dem att veta om jag finns eller inte.

Sen kan du berätta för mig hur de skulle få tag i mitt lösenord även om nu kommit åt min dator. Det ända sätter jag vet att komma åt detta är BruteForce. I Win2k då. I Win NT 4 kunde man leka och på andra sätt plocka listan med anv. och lösenord.

Permalänk
Medlem

80.68.100.42 tillhör lunarstorm, ne nu måste alla kolla!!

80.68.100.1-80.68.100.60
+ några andra är ipnummer som tillhör dom, fan detta kommer bli fet abuse anmälan om alla råkar ut för detta

Permalänk
Medlem

SantaClaus kollade din log, de har portscannat dig.. Ingen mer som kan kolla, verkar ju som dom portscannar alla! Isåfall har de lyckats med största abuse brottet hittils typ... De är ju inte lite personer som råkar ut för det isåfall.

Permalänk
Hedersmedlem

Från http://80.68.100.42

Citat:

You are not authorized to view this page
You do not have permission to view this directory or page from the Internet address of your Web browser.

--------------------------------------------------------------------------------

If you believe you should be able to view this directory or page, please contact the Web site administrator by using the e-mail address or phone number listed on the 80.68.100.42 home page.

HTTP 403.6 - Forbidden: IP address rejected
Internet Information Services

--------------------------------------------------------------------------------

Technical Information (for support personnel)

Background:
This error is caused when the server has a list of IP addresses that are not allowed to access the site, and the IP address you are using is in this list.

More information:
Microsoft Support

Permalänk
Medlem

Du får kanske inte komma åt deras portscannings maskin??

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Cr0wN
Du får kanske inte komma åt deras portscannings maskin??

Frågan är varför det körs webbserver på den överhuvudtaget, kan iofs. vara typ en extra-maskin som kan sättas in vid behov etc.