DOTAZ: Open SNMP service used for an attack: 109.71.214.8 Vyřešeno

Problémy s internetovými stránkami, internetovým prohlížečem atpod.

Moderátor: Mods_senior

fcelicka
Level 1.5
Level 1.5
Příspěvky: 136
Registrován: leden 12
Pohlaví: Žena
Stav:
Offline

DOTAZ: Open SNMP service used for an attack: 109.71.214.8  Vyřešeno

Příspěvekod fcelicka » 20 kvě 2014 16:21

Dobrý den. Dnes jsem dostala e-mail od mého poskytovatele Internetu. Vůbec netuším, co tím autor myslel a co vlastně se po mně chce. Žádného ajťáka nemám, vše týkaje pc si dělám sama. Na tohle si netroufnu. Poradí mi někdo? Jenom zběžné info - žádnou síť nemám, mám jeden počítač a není propojen s žádným jiným PC, zmiňovaná IP adresa je moje....Viz mejl zde.....

Dobrý den,
přeposílám událost o odchycení nevhodného dat. streamu.
Pokud o problému nevíte, doporučuji kontrolu všech počítačů
ve vnitřní síti, případně pořešit s AjŤákem, který Vám spravuje vnitřní síť.

S pozdravem

Antonín Holub
administrátor sítě skvely.net



-------- Původní zpráva --------
Předmět: Open SNMP service used for an attack: 109.71.214.8
Datum: Tue, 20 May 2014 03:54:49 -0700
Od: NFOservers.com DDoS notifier <ddos-response@nfoservers.com>

Komu: admini@altnet.cz


You appear to be running an open SNMP server at IP address 109.71.214.8 that participated in an attack against a customer of ours today, generating large UDP responses to spoofed queries, with those responses becoming fragmented because of their size.

Please consider reconfiguring your SNMP system in one or more of these ways:

- Block queries made by unauthorized addresses. This can be done with an ACL or other firewall rule.
- Use a different query string than "public" and which cannot be easily guessed by a 3rd party.
- Disable SNMP entirely.

If you are an ISP, please also look at your network configuration and make sure that you do not allow spoofed traffic (that pretends to be from external IP addresses) to leave the network. Hosts that allow spoofed traffic make possible this type of attack.

Example SNMP responses sent to us by your device during the attack are given below.
Timestamps (far left) are PST (UTC-8), and the date is 2014-05-20.

02:02:14.749298 IP (tos 0x0, ttl 47, id 54035, offset 0, flags [+], proto UDP (17), length 1500) 109.71.214.8.161 > 192.223.24.x.80: UDP, length 4268
0x0000: 4500 05dc d313 2000 2f11 7680 6d47 d608 E......./.v.mG..
0x0010: c0df 184e 00a1 0050 10b4 e700 3082 10a8 ...N...P....0...
0x0020: 0201 0104 0670 7562 6c69 63a2 8210 9902 .....public.....
0x0030: 024e 4702 0100 0201 0030 8210 8b30 3d06 .NG......0...0=.
0x0040: 082b 0601 0201 0101 0004 314c 696e 7578 .+........1Linux
0x0050: 2032 .2

(The final octet of our customer's IP address is masked in the above output because some automatic parsers become confused when multiple IP addresses are included. The value of that octet is "78".)

-John
President
Nuclearfallout, Enterprises, Inc. (NFOservers.com)

(We're sending out so many of these notices, and seeing so many auto-responses, that we can't go through this email inbox effectively. If you have follow-up questions, please contact us at noc@nfoe.net.)


Reklama
Uživatelský avatar
Madara
Level 4
Level 4
Příspěvky: 1123
Registrován: červenec 11
Bydliště: Nechceš klíče od domu ?
Pohlaví: Muž
Stav:
Offline

Re: DOTAZ: Open SNMP service used for an attack: 109.71.214.

Příspěvekod Madara » 20 kvě 2014 16:31

Kontaktujte poskytovatele internetu. Ale i tak pochybuji o pravosti emailu. Asi někdo zjistil Vaši IP a e-mail a vydává se za poskytovatele. Vysvětluje to i ta čeština. I přes to bych poskytovatele kontaktoval.

guest
Pohlaví: Nespecifikováno

Re: DOTAZ: Open SNMP service used for an attack: 109.71.214.

Příspěvekod guest » 20 kvě 2014 16:35

Jak píše kolega. Obraťte se na poskytovatele IT.

petr22
Guru Level 15
Guru Level 15
Příspěvky: 53789
Registrován: únor 12
Pohlaví: Muž
Stav:
Online

Re: DOTAZ: Open SNMP service used for an attack: 109.71.214.

Příspěvekod petr22 » 20 kvě 2014 17:14

Nema cenu kontaktovat poskytovatele internetu, kdyz je to mail od nej.

Proste na tom pocitaci bezi SMTP server ktery rozesila spamy - takze to co je treba udelat je zlikvidovat ten virus ktery to dela.

Pokud na tom pocitaci skutecne bezi SMTP server, tak je treba ho zabezpecit aby neumoznoval anonymni odesilani z internetu.

zeus
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10943
Registrován: únor 12
Bydliště: Pankrac
Pohlaví: Muž
Stav:
Offline

Re: DOTAZ: Open SNMP service used for an attack: 109.71.214.

Příspěvekod zeus » 20 kvě 2014 18:32

SNMP neni SMTP. Zkontroluj PC na havet.
Prazaci jo ty se maj, az kdyz si me zavolaj..

petr22
Guru Level 15
Guru Level 15
Příspěvky: 53789
Registrován: únor 12
Pohlaví: Muž
Stav:
Online

Re: DOTAZ: Open SNMP service used for an attack: 109.71.214.

Příspěvekod petr22 » 20 kvě 2014 18:35

Pocitac i pripadny router.

Uživatelský avatar
ITCrowd
Tvůrce článků
Guru Level 13.5
Guru Level 13.5
Příspěvky: 23629
Registrován: březen 10
Pohlaví: Muž
Stav:
Offline

Re: DOTAZ: Open SNMP service used for an attack: 109.71.214.

Příspěvekod ITCrowd » 20 kvě 2014 19:11

Router těžko zkontroluje. Tam pomůže restart do továrního nastavení.
Možná by pomohlo na PC nainstalovat WireShark a nechat ho zachytávat SNMP pakety. Snad by se našlo kdo a proč. Jinak kontrola PC samozřejmě neuškodí.
Zkusili jste to vypnout a zapnout? Problémy řeším pouze v tématech. Do SZ mi proto píšete zbytečně.
Základní diagnostika WiFi Jak na diagnostiku sítě Router jako switch Proč je nesmysl chtít router s velkým dosahem Vybíráme router

petr22
Guru Level 15
Guru Level 15
Příspěvky: 53789
Registrován: únor 12
Pohlaví: Muž
Stav:
Online

Re: DOTAZ: Open SNMP service used for an attack: 109.71.214.

Příspěvekod petr22 » 20 kvě 2014 19:21

Tak router je tam urcite - a ma spustenou spravu z internetu (coz asi nebude vychozi nastaveni).........

fcelicka
Level 1.5
Level 1.5
Příspěvky: 136
Registrován: leden 12
Pohlaví: Žena
Stav:
Offline

Re: DOTAZ: Open SNMP service used for an attack: 109.71.214.

Příspěvekod fcelicka » 20 kvě 2014 21:30

Díky za všechny návrhy, zítra kontaktuji poskytovatele Internetu. Nechápu, doteď s tímto nikdy nebyl problém a navíc mám od neděle 18.5.2014 komplet nový počítač, takže tam je asi riziko nějaké havěti minimální, pokud jsem ihned po spuštění instalovala antivir. Díky moc!

petr22
Guru Level 15
Guru Level 15
Příspěvky: 53789
Registrován: únor 12
Pohlaví: Muž
Stav:
Online

Re: DOTAZ: Open SNMP service used for an attack: 109.71.214.

Příspěvekod petr22 » 20 kvě 2014 21:33

Proc kontaktovat poskytovatele internetu? Ten te vyzval at vyresis problem na vlastnim pocitaci, z jehoz IP sel utok nekde na nejake herni servery.

Navic se na tvuj bezdratovy router da pripojit z venkovni site, coz by melo byt spravne blokovane.

fcelicka
Level 1.5
Level 1.5
Příspěvky: 136
Registrován: leden 12
Pohlaví: Žena
Stav:
Offline

Re: DOTAZ: Open SNMP service used for an attack: 109.71.214.

Příspěvekod fcelicka » 20 kvě 2014 21:34

Můžete mi prosím tedy někdo poradit, co přesně mám udělat proto, abych tento problém vyřešila? Nejsem žádný ajťák a žádného nemám. Díky.

petr22
Guru Level 15
Guru Level 15
Příspěvky: 53789
Registrován: únor 12
Pohlaví: Muž
Stav:
Online

Re: DOTAZ: Open SNMP service used for an attack: 109.71.214.

Příspěvekod petr22 » 20 kvě 2014 21:37

Ja bych zacal tim, ze vyresetuju router do tovarniho nastaveni a jako prvni na nem zmenil jmeno administratora na neco jineho (misto admin treba domovnik) a nastavil tam nejake silene heslo obsahujici tecky a plusy. A pokud neni tato moznost vypnuta tak zakazat moznost pripojeni na spravu z internetu (v tuhle chvili se da pripojit).

Potom bych projel pocitac vsemi znamymi antiviry - nejlepe zkusebni verzi Kaspersky Antivirus a nainstaloval bych Malwarebytes Anti Malware a projel s tim cely pocitac. Ten email co poslal poskytovatel na 99% neni vymysleny, vsechny zminovane servery fyzicky existuji a patri zminovanym poskytovatelum pripojeni.

Podle toho mailu co poslali se podle me jedna o ten router a ne o pocitac, tam nejspis zadny vir nebude.
Naposledy upravil(a) petr22 dne 20 kvě 2014 21:42, celkem upraveno 3 x.


  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • HP Hotkey UWP Service - nonstop velké vytížení CPU Příloha(y)
    od štefy » 17 lis 2023 09:13 » v Vše ostatní (sw)
    1
    2360
    od rhsCZ Zobrazit poslední příspěvek
    17 lis 2023 15:56
  • Dotaz k upgradu PC Příloha(y)
    od renny997 » 08 srp 2023 15:36 » v Rady s výběrem hw a sestavením PC
    5
    2051
    od petr22 Zobrazit poslední příspěvek
    06 zář 2023 19:26
  • Dotaz na nízké FPS
    od Radouz159 » 31 črc 2023 18:59 » v Hry
    18
    5592
    od Radouz159 Zobrazit poslední příspěvek
    01 srp 2023 12:57
  • Dotaz na cenu
    od spartane » 17 úno 2024 18:07 » v Rady s výběrem hw a sestavením PC
    2
    1304
    od petr22 Zobrazit poslední příspěvek
    18 úno 2024 21:25
  • Dotaz na cenu sestavy
    od Fantousek » 26 dub 2024 17:30 » v P: Hardware
    1
    2450
    od falco_dee Zobrazit poslední příspěvek
    28 dub 2024 09:49

Zpět na “Internet a internetové prohlížeče”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 6 hostů