wat heeft telenet verloren op udp poorten van mijn computer?

Heb je vragen of opmerkingen over deze provider via de kabel? Post dan je vragen hier.
Plaats reactie
Gebruikersavatar
Erik
Elite Poster
Elite Poster
Berichten: 1321
Lid geworden op: 15 sep 2002, 02:46
Uitgedeelde bedankjes: 2 keer
Bedankt: 18 keer

Hallo,

Als ik de logs van mijn firewall bekijk staan die vol met dingen zoals
  • Een computer op hass.dnscache04.telenet-ops.be heeft een poging gedaan tot een niet gewenste verbinding met UDP poort 53132 op uw computer
  • Een computer op hass.dnscache04.telenet-ops.be heeft een poging gedaan tot een niet gewenste verbinding met UDP poort 52549 op uw computer
  • vanaf het bron ip adres is waarschijnlijk een poging gedaan om uw systeem te scannen door middel van het verzenden van een grote hoeveelheid verschillende UDP paketten
  • Een computer op hass.dnscache04.telenet-ops.be heeft een poging gedaan tot een niet gewenste verbinding met UDP poort 64273 op uw computer
wtf is da ? kun je nu al niet meer vertrouwen op je eigen provider ook al niet ? :evil:
Registered Linux user #286313
Lord Utopia
Erelid
Erelid
Berichten: 7819
Lid geworden op: 10 mei 2007, 16:33
Uitgedeelde bedankjes: 404 keer
Bedankt: 386 keer

Ja jong, ge kunt niet én veel snelheid én veel vertrouwen hebben in uw ISP he :"D
maar het lijkt me wel stug moest Telenet zoiets proberen
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Erik schreef:Als ik de logs van mijn firewall bekijk staan die vol met dingen zoals
Als je gaat wakker liggen van iedere melding op je firewall dan zet je best je PC af. Vermoedelijk heb je P2P applicaties gebruikt, of de vorige bezitter van je IP-adres zodat andere clients je nog steeds trachten te connecteren. Niets abnormaals, behalve misschien het feit dat de naam resolved naar hass.dnscache04.telenet-ops.be

In ieder geval... erger is als je niets in je firewall log ziet staan :lol:
Gebruikersavatar
Erik
Elite Poster
Elite Poster
Berichten: 1321
Lid geworden op: 15 sep 2002, 02:46
Uitgedeelde bedankjes: 2 keer
Bedankt: 18 keer

nope geen p2p trouwens puntje 3 is een udp poortscan en p2p clients gebruiken da niet ....
Registered Linux user #286313
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Erik schreef:nope geen p2p
Het is niet omdat jij geen P2P doet dat de vorige bezitter van je IP-adres dat niet heeft gedaan. Trouwens P2P is één van de voorbeelden waar ik zo direct aan kon denken, maar er kunnen tal van applicaties op je PC staan die UDP verkeer uitlokken.
Erik schreef: trouwens puntje 3 is een udp poortscan en p2p clients gebruiken da niet ....
Misschien moet je toch maar eens Google'n naar "P2P UDP"
GaGo
Member
Member
Berichten: 72
Lid geworden op: 06 dec 2004, 15:07

Erik schreef:nope geen p2p trouwens puntje 3 is een udp poortscan en p2p clients gebruiken da niet ....
surf op IP adres zoals aan echte man, alleen woosies gebruiken DNS (al dan niet cached) :lol:
Gebruikersavatar
Erik
Elite Poster
Elite Poster
Berichten: 1321
Lid geworden op: 15 sep 2002, 02:46
Uitgedeelde bedankjes: 2 keer
Bedankt: 18 keer

GaGo schreef:
Erik schreef:nope geen p2p trouwens puntje 3 is een udp poortscan en p2p clients gebruiken da niet ....
surf op IP adres zoals aan echte man, alleen woosies gebruiken DNS (al dan niet cached) :lol:
geen dns => geen gesurf of gade gij eerst alle ip adreskes opzoeken van de sites die ge wilt zien en die dan typen in een browser ? sorry daar ben ik te lui voor
Registered Linux user #286313
Gebruikersavatar
cloink
Elite Poster
Elite Poster
Berichten: 3515
Lid geworden op: 29 okt 2007, 10:29
Twitter: cloink
Uitgedeelde bedankjes: 93 keer
Bedankt: 137 keer
Contacteer:

Misschien scant de gevreesde worm "SenseO/fHum.0R" uw PC, want daar zijt ge precies niet helemaal mee vertrouwd?
ooh. shiny.
Gebruikersavatar
Erik
Elite Poster
Elite Poster
Berichten: 1321
Lid geworden op: 15 sep 2002, 02:46
Uitgedeelde bedankjes: 2 keer
Bedankt: 18 keer

cloink schreef:Misschien scant de gevreesde worm "SenseO/fHum.0R" uw PC, want daar zijt ge precies niet helemaal mee vertrouwd?
ah zo gij vind da nog grappig ook als dit inderdaad veroorzaakt wordt door p2p gebruik van de vorige ip eigenaar dan verzoek ik telenet dringend hun netwerk eens schoon te maken.P2p wordt toch alleen maar gebruikt om niet zo een legale zaakjes mee te downloaden.Het feit da gij da nog grappig vindt ook duid eerder op een erg raar gevoel voor humor dit is mijn eigendom ik bepaal hier wat gescanned wordt en wat niet
Registered Linux user #286313
Gebruikersavatar
Goztow
userbase crew
userbase crew
Berichten: 13622
Lid geworden op: 14 nov 2006, 16:21
Locatie: Brussel
Uitgedeelde bedankjes: 1423 keer
Bedankt: 878 keer

Te Koop forum

P2p wordt toch alleen maar gebruikt om niet zo een legale zaakjes mee te downloaden.
Klopt niet: meer en meer organisaties zien het nut van het verspreiden van hun legale software via torrents en zo.
Bedank andere users voor nuttige posts, door op Afbeelding te klikken
Gebruikersavatar
Erik
Elite Poster
Elite Poster
Berichten: 1321
Lid geworden op: 15 sep 2002, 02:46
Uitgedeelde bedankjes: 2 keer
Bedankt: 18 keer

Goztow schreef:
P2p wordt toch alleen maar gebruikt om niet zo een legale zaakjes mee te downloaden.
Klopt niet: meer en meer organisaties zien het nut van het verspreiden van hun legale software via torrents en zo.
lol zedde gij serieus ? torrents zijn een van de grootste verspreiders van illegale kopien van gekende software
Registered Linux user #286313
Gebruikersavatar
Goztow
userbase crew
userbase crew
Berichten: 13622
Lid geworden op: 14 nov 2006, 16:21
Locatie: Brussel
Uitgedeelde bedankjes: 1423 keer
Bedankt: 878 keer

Te Koop forum

Erik schreef:
Goztow schreef:
P2p wordt toch alleen maar gebruikt om niet zo een legale zaakjes mee te downloaden.
Klopt niet: meer en meer organisaties zien het nut van het verspreiden van hun legale software via torrents en zo.
lol zedde gij serieus ? torrents zijn een van de grootste verspreiders van illegale kopien van gekende software
Ja, maar niet alleen van illegale dingen, zoals je eerder beweerde.

Usenet is trouwens nog veel belangrijker en bestaat al veel langer.
Bedank andere users voor nuttige posts, door op Afbeelding te klikken
voodoodoll
Plus Member
Plus Member
Berichten: 111
Lid geworden op: 27 dec 2007, 17:36

Erik schreef:
cloink schreef:Misschien scant de gevreesde worm "SenseO/fHum.0R" uw PC, want daar zijt ge precies niet helemaal mee vertrouwd?
ah zo gij vind da nog grappig ook als dit inderdaad veroorzaakt wordt door p2p gebruik van de vorige ip eigenaar dan verzoek ik telenet dringend hun netwerk eens schoon te maken.P2p wordt toch alleen maar gebruikt om niet zo een legale zaakjes mee te downloaden.Het feit da gij da nog grappig vindt ook duid eerder op een erg raar gevoel voor humor dit is mijn eigendom ik bepaal hier wat gescanned wordt en wat niet
Dus jij beweert dat ALLE P2P gebruikers illegaal bezig zijn? Vriendje van den Duco zeker? :lol:
Gebruikersavatar
Erik
Elite Poster
Elite Poster
Berichten: 1321
Lid geworden op: 15 sep 2002, 02:46
Uitgedeelde bedankjes: 2 keer
Bedankt: 18 keer

voodoodoll schreef: Dus jij beweert dat ALLE P2P gebruikers illegaal bezig zijn? Vriendje van den Duco zeker? :lol:
nee wie is Duco ? mee die uitspraak bedoelde ik vooral de muziekverslaafde die mp3kes binnenhalen naar hartelust
Registered Linux user #286313
Software
Member
Member
Berichten: 77
Lid geworden op: 26 jan 2003, 16:37
Locatie: /dev/null
Uitgedeelde bedankjes: 1 keer

Erik schreef:
Goztow schreef:
P2p wordt toch alleen maar gebruikt om niet zo een legale zaakjes mee te downloaden.
Klopt niet: meer en meer organisaties zien het nut van het verspreiden van hun legale software via torrents en zo.
lol zedde gij serieus ? torrents zijn een van de grootste verspreiders van illegale kopien van gekende software
Hier kan je Ubuntu linux gratis downloaden via torrents:
http://torrent.ubuntu.com:6969/

Niets illegaals aan !
Gebruikersavatar
cloink
Elite Poster
Elite Poster
Berichten: 3515
Lid geworden op: 29 okt 2007, 10:29
Twitter: cloink
Uitgedeelde bedankjes: 93 keer
Bedankt: 137 keer
Contacteer:

Misschien kunt ge ne firewall van bij Dell bestellen om u tegen dit soort snode aanvallen te beschermen?

Ons wel niet vergeten up to date te houden van wanneer uw pakske waar is hé!
ooh. shiny.
CueBoy
Elite Poster
Elite Poster
Berichten: 1676
Lid geworden op: 23 mei 2003, 23:13
Uitgedeelde bedankjes: 1 keer

Catfight :!: :twisted:

(CueBoy, die de situatie probeert te ontmijnen vooraleer het schelden past echt gaat beginnen)
If you can't beat them, confuse them.
ubremoved_983
Elite Poster
Elite Poster
Berichten: 3868
Lid geworden op: 20 maa 2004, 20:10
Uitgedeelde bedankjes: 95 keer
Bedankt: 48 keer

ROFLOL, en dat is dan Registered Linux user HAHAHA :D
Gebruikersavatar
Erik
Elite Poster
Elite Poster
Berichten: 1321
Lid geworden op: 15 sep 2002, 02:46
Uitgedeelde bedankjes: 2 keer
Bedankt: 18 keer

ditCh schreef:ROFLOL, en dat is dan Registered Linux user HAHAHA :D
en wat heeft linux hiermee te maken .......
Registered Linux user #286313
Gebruikersavatar
Erik
Elite Poster
Elite Poster
Berichten: 1321
Lid geworden op: 15 sep 2002, 02:46
Uitgedeelde bedankjes: 2 keer
Bedankt: 18 keer

cloink schreef:Misschien kunt ge ne firewall van bij Dell bestellen om u tegen dit soort snode aanvallen te beschermen?

Ons wel niet vergeten up to date te houden van wanneer uw pakske waar is hé!
asde niks te zeggen hebt dat mogelijk kan helpen hou dan uwe smoel wil je
Registered Linux user #286313
Gebruikersavatar
devilkin
Elite Poster
Elite Poster
Berichten: 4884
Lid geworden op: 17 mei 2006, 20:10
Uitgedeelde bedankjes: 551 keer
Bedankt: 341 keer
Contacteer:

Mensen, hou het proper aub.... stoppen met schelden...

(wat is dat hier de laatste tijd?)
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
ubremoved_983
Elite Poster
Elite Poster
Berichten: 3868
Lid geworden op: 20 maa 2004, 20:10
Uitgedeelde bedankjes: 95 keer
Bedankt: 48 keer

Erik schreef: en wat heeft linux hiermee te maken .......
Dat jij voor een Linux gebruiker te zijn wel van zeer weinig op de hoogt bent.
Erik schreef: lol zedde gij serieus ? torrents zijn een van de grootste verspreiders van illegale kopien van gekende software
Elke grote linux distro is te verkrijgen via torrents, zelfs vele grote OS projecten steune op de goodwill van gebruikers om hun bandbreedte te sharen voor de goeie zaak ...
ubremoved_983
Elite Poster
Elite Poster
Berichten: 3868
Lid geworden op: 20 maa 2004, 20:10
Uitgedeelde bedankjes: 95 keer
Bedankt: 48 keer

En om uiteindelijk op je vraag terug te komen, deze zaken zijn alles behalve abnormaal. Zoals je ziet zijn het dns servers van Telenet.
DNS queries and replies are carried by (connectionless) UDP, with no real time limit on how long the reply might take to arrive after the query. Firewalls should note outgoing UDP, and expect legitimate replies on the same port at some time in the future. If the firewall times out this wait before the DNS servers reply, then the firewall logs a false port probe.
Voila, nu kan je op je beide oren slapen zonder met de vinger te wijzen naar Telenet ...
Gebruikersavatar
Erik
Elite Poster
Elite Poster
Berichten: 1321
Lid geworden op: 15 sep 2002, 02:46
Uitgedeelde bedankjes: 2 keer
Bedankt: 18 keer

ditCh schreef:
Erik schreef: en wat heeft linux hiermee te maken .......
Dat jij voor een Linux gebruiker te zijn wel van zeer weinig op de hoogt bent.
Erik schreef: lol zedde gij serieus ? torrents zijn een van de grootste verspreiders van illegale kopien van gekende software
Elke grote linux distro is te verkrijgen via torrents, zelfs vele grote OS projecten steune op de goodwill van gebruikers om hun bandbreedte te sharen voor de goeie zaak ...
ja maar hoeveel procent doet dat terzake ik pak 0% Linux is door zijn aard van opensource vrij te downloaden iedereen weet dat ....
Registered Linux user #286313
Gebruikersavatar
Erik
Elite Poster
Elite Poster
Berichten: 1321
Lid geworden op: 15 sep 2002, 02:46
Uitgedeelde bedankjes: 2 keer
Bedankt: 18 keer

ditCh schreef:En om uiteindelijk op je vraag terug te komen, deze zaken zijn alles behalve abnormaal. Zoals je ziet zijn het dns servers van Telenet.
DNS queries and replies are carried by (connectionless) UDP, with no real time limit on how long the reply might take to arrive after the query. Firewalls should note outgoing UDP, and expect legitimate replies on the same port at some time in the future. If the firewall times out this wait before the DNS servers reply, then the firewall logs a false port probe.
Voila, nu kan je op je beide oren slapen zonder met de vinger te wijzen naar Telenet ...
hmmz da wist ik dus niet dat daar udp traffic bij kwam kijken
Registered Linux user #286313
ubremoved_983
Elite Poster
Elite Poster
Berichten: 3868
Lid geworden op: 20 maa 2004, 20:10
Uitgedeelde bedankjes: 95 keer
Bedankt: 48 keer

Erik schreef: hmmz da wist ik dus niet dat daar udp traffic bij kwam kijken
DNS is by default UDP traffic :)
splinterbyte
Elite Poster
Elite Poster
Berichten: 1263
Lid geworden op: 16 jun 2006, 18:34
Locatie: Zuiderkempen
Uitgedeelde bedankjes: 125 keer
Bedankt: 52 keer

Ja, er zijn zelfs DNS servers (bv djbdns/tinydns) die alleen UDP traffic toestaan...
¤0paddy0¤
Starter Plus
Starter Plus
Berichten: 28
Lid geworden op: 04 nov 2007, 13:48

Ik zou voorstellen om in het vervolg dus eerst zowel de FQDN als IP te achterhalen van de machine in kwestie die u viseert.

dus in dit geval vertaald hass.dnscache04.telenet-ops.be naar 195.130.129.163
(volgens mijn dns query altans :p)

Kijk dan maar eens of deze in uw lijst staat van DNS servers

Edit:
Ik raad u dan ook het volgende progske aan. tcpview van Sysinternals ;)
geeft u een realtime lijstvan alle connections met eventuele dns vertaling en de desbetreffende process
Xi
Pro Member
Pro Member
Berichten: 260
Lid geworden op: 10 sep 2006, 02:28

Niet over piekeren.
Het internet is enorm vervuild hang je computer rechtstreeks aan je modem en bekijk maar wat voor bagger je allemaal op je netwerkkaart aankrijgt.
Normaal gezien is een router meer dan voldoende om alles buiten te houden wat jij niet nodig acht te hebben, pnp afzetten en enkel poorten openen als die nodig zijn.

Zo als de antwoorders in dit topic u al duidelijk hebben trachten maken, je kan daar niets aan doen en telenet ook niet zonder telenet internet totaal onbruikbaar te maken.
Plaats reactie

Terug naar “Telenet (Base, Chello, UPC)”