Gå til innhold

Clarkconnect boks som blir "angrepet" HELE tiden.


Anbefalte innlegg

Har en Clarkconnect som tydeligvis har tiltrukket seg noe vilt med interesse i det siste.

 

Den siste uka har den blitt scannet hver _eneste_ dag, og i sikkkerhetsloggen er det en 5-7 IPer hver dag som har prøvd å logge seg på med SSH el. SSH2.

 

Disse IPene er fra forskjellige plasser i verden. (Filippinene, USA, Canada, Belgia, Tyskland, osv...)

 

Har jeg fått en hacker med peiling på nakken, eller er det et virus (på andres maskiner) som opptrer slik? Noen som vet? Det er vel neppe tilfeldig at 30+ IPer prøver seg på min firewall.... :p

 

-KJ

Lenke til kommentar
Videoannonse
Annonse

Rekkefølgen på ting som skjer er som følger:

 

Vi starter med en ping request mot LANet. Denne blir "sluppet" av firewallen.

 

Så kommer portscanningen, da mot bestemte porter, bla. SSH.

 

Den/de/det finner tydeligvis ut at jeg kjører SSH, og starter forsøkene med å komme seg på. Prøver veldig mange forskjellige brukernavn. (Admin, root, default, user, etc. etc.)

 

Etter noen minutter blir det stille, og det går noen timer før akkurat det samme kommer fra en ny IP.

 

-KJ

Lenke til kommentar

De siste dagene opplever jeg 200+ angrep i døgnet. Er det virkelig bare meg som har dette problemet? Kan ikke skjønne at mitt stakkars LAN kan være så spennende at det genererer slike bølger med angrep. :(

 

Det hadde beroliget meg så ufattelig mye hvis dette kan tibakeføres til virusinfiserte PCer, da tanken på å ha en person der ute som er ute etter å knekke nettet mitt er noe enerverende for å si det mildt.

 

Hakket før jeg bestiller en PIX for å slippe dette tullet.

 

-KJ

Lenke til kommentar
  • 2 uker senere...

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...