Kom ihåg mig?
Home Menu

Menu


Vem har haft min nya IP adress innan mig?

 
Ämnesverktyg Visningsalternativ
Oläst 2012-04-14, 22:12 #1
Matsaki Matsaki är inte uppkopplad
Medlem
 
Reg.datum: Apr 2004
Inlägg: 240
Matsaki Matsaki är inte uppkopplad
Medlem
 
Reg.datum: Apr 2004
Inlägg: 240
Standard Vem har haft min nya IP adress innan mig?

Hej hej,
Jag har just hyrt en server, och ser redan i loggarna att det förekommer en massa brutal force försök på min IP adress.

Man börjar undra vem som hade den IP adressen innan? Kan man söka reda på de någon stans?
Matsaki är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-04-14, 22:18 #2
oderlands avatar
oderland oderland är inte uppkopplad
Flitig postare
 
Reg.datum: Jan 2004
Inlägg: 482
oderland oderland är inte uppkopplad
Flitig postare
oderlands avatar
 
Reg.datum: Jan 2004
Inlägg: 482
Behöver inte vara så, har sett de på helt nya vps hos oss utan att någon haft ip adressen innan.
oderland är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-04-15, 09:15 #3
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
Citat:
Ursprungligen postat av Matsaki Visa inlägg
Hej hej,
Jag har just hyrt en server, och ser redan i loggarna att det förekommer en massa brutal force försök på min IP adress.

Man börjar undra vem som hade den IP adressen innan? Kan man söka reda på de någon stans?
I 99 fall av 100 är det automatiserade botattacker som går från IP till IP. Inget konstigt alls.
KristianE är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-04-15, 09:19 #4
Gustavs avatar
Gustav Gustav är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 3 171
Gustav Gustav är inte uppkopplad
Klarade millennium-buggen
Gustavs avatar
 
Reg.datum: Jul 2005
Inlägg: 3 171
De pinger random IP-nr och när en server svarar så kör de en lista med vanliga lösenord. Typ; flower, summer, admin, admin123, iloveyou, 123456, abc123.

Om din server bannar deras IP, så är de tillbaks några timmar senare via en ny IP. Men har du ett bra lösenord, med bokstäver, siffror och specialtecken, så behöver du inte bry dig om det.
Gustav är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-04-15, 11:06 #5
Westmans avatar
Westman Westman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jun 2004
Inlägg: 4 021
Westman Westman är inte uppkopplad
Klarade millennium-buggen
Westmans avatar
 
Reg.datum: Jun 2004
Inlägg: 4 021
Instämmer med föregående talare. Det har inget med din specifika adress att göra, däremot kan det ha med iprangen och leverantören att göra då jag har märkt skillnader mellan servrar i USA kontra Sverige. De servrar jag har haft i Sverige har haft färre intrångsförsök än de i USA. Vad det sen egentligen beror på är oklart men sen jag började blockera Kina (droppar paketen) så har det minskat rejält på alla fronter.
Westman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-04-15, 13:05 #6
Danieloss avatar
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Oct 2005
Inlägg: 3 102
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
Danieloss avatar
 
Reg.datum: Oct 2005
Inlägg: 3 102
Installera fail2ban tycker jag om du inte redan gjort det.
Danielos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-04-15, 14:54 #7
Gustavs avatar
Gustav Gustav är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 3 171
Gustav Gustav är inte uppkopplad
Klarade millennium-buggen
Gustavs avatar
 
Reg.datum: Jul 2005
Inlägg: 3 171
Citat:
Ursprungligen postat av Westman Visa inlägg
Vad det sen egentligen beror på är oklart men sen jag började blockera Kina (droppar paketen) så har det minskat rejält på alla fronter.
Hur blockerar du ett helt land? Gör du det baserat på IP?

Att helt blockera Kina och Ryssland skulle vara rena drömmen. Jag är under konstant bombardemang därifrån. Server, forum, NAS, inbox, jobbdator och på senare tid till och med via telefon.
Gustav är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-04-16, 10:45 #8
Westmans avatar
Westman Westman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jun 2004
Inlägg: 4 021
Westman Westman är inte uppkopplad
Klarade millennium-buggen
Westmans avatar
 
Reg.datum: Jun 2004
Inlägg: 4 021
Citat:
Ursprungligen postat av Gustav Visa inlägg
Hur blockerar du ett helt land? Gör du det baserat på IP?

Att helt blockera Kina och Ryssland skulle vara rena drömmen. Jag är under konstant bombardemang därifrån. Server, forum, NAS, inbox, jobbdator och på senare tid till och med via telefon.
Baserat på ip, helt riktigt. Jag tog hem ett färdigt skript som hette block-china.bat och sen moddade jag det så att det fungerade på Win2008-or och har lagt till en del subnät som har tillkommit.
Westman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-04-16, 11:06 #9
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Det går väl ganska bra att använda maxminds lista skulle jag tippa på och ta ut relevanta poster. Behöver ju inte vara 100% i detta fall.

Ifall alla svenska operatörer blockerade trafik från Ryssland och Kina skulle vi slippa mycket elände tror jag. I princip alla blir attackerade därifrån. Lite trist dock för de som verkligen har riktig trafik från de länderna
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-04-16, 11:28 #10
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Citat:
Ursprungligen postat av tartareandesire Visa inlägg
Det går väl ganska bra att använda maxminds lista skulle jag tippa på och ta ut relevanta poster. Behöver ju inte vara 100% i detta fall.

Ifall alla svenska operatörer blockerade trafik från Ryssland och Kina skulle vi slippa mycket elände tror jag. I princip alla blir attackerade därifrån. Lite trist dock för de som verkligen har riktig trafik från de länderna
Maxminds är jävla pundare, dom tar betalt för helt publik gratis data sedan uppdaterar dom den inte dagligen ens som den fria offentliga datan från RIR som släpps dagligen.

Så det betyder att varje gång vi ISP får nya IP serier så kan inte våra kunder spela vissa spel, kan inte surfa någon av playkanalerna som exempelvis svtplay, eller tvXplay.

Så brukar ta flera månader innan dom får korrekt uppdaterad data.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 15:49.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017