Jump to content

Recommended Posts

Besvaret

Nogen som bor i HSB ? Jeg gør selv......:mad: "Bara HSB drabbade Han säger också att det ”bara” tycks vara boende inom HSB som har Telia som internetleverantör som är drabbade. Det handlar om cirka 4 000 kunder, säger han. – Det verkar som om inte hela nätet är drabbat, men större delen av det. Lena Rosell på Telias presstjänst vet inget om historien när aftonbladet.se ringer upp: — Det låter allvarligt. Jag måste kolla det här och ber att få återkomma, säger hon."

Guest Supermule
Besvaret

Det er en router der syslog'er forkert....... Den ligger det ud på en effentlig tilgængelig IP, hvor alle kan følge med....

Besvaret

IT-sikkerhedskonsulent...hvis pc pludselig bliver langsom, fordi den "modtager en masse trafik".... Ja - flot. Der er noget i den her historie der lugter. Hvis konsulenten vidste lidt om sikkerhed, så ville hans pc ikke stå og modtage de her mængder af data, da de ikke ville komme videre end til mandens velkonfigurerede firewall. Javel, hans internet kunne være sløvt grundet den megen trafik, det er til at forstå. Men at han, uden at have "gjort noget", kunne se at Turning Torso-Svensson køber stole på Blocket og Ribersborg-Inga surfer porr - det holder ikke vand. Hvis disse informationer pludselig skulle være blevet routet ud på Telia´s net, så ville vores konsulent-ven være nød til at gøre et pænt stykke arbejde for at "læse" dem. Jeg har ikke læst historien på virus112 endnu - men det vil jeg bestemt lige gøre. Så bliver jeg nok klogere :rolleyes:

Guest Supermule
Besvaret

Ikke nødvendigvis Gio.... Hvis en router står og syslog'er til hans ip adresse ved en fejl, så er det klart hans pc bliver langsom..... Hvis han så sætter sig ned og analyserer trafikken på port 514, så vælter det ind i en *.txt fil med logs..... Så nej, det er absolut ikke umuligt......men desværre meget nemt. Dog kræver det en basal brøler fra Telia's support folk.

IT-sikkerhedskonsulent...hvis pc pludselig bliver langsom, fordi den "modtager en masse trafik".... Ja - flot. Der er noget i den her historie der lugter. Hvis konsulenten vidste lidt om sikkerhed, så ville hans pc ikke stå og modtage de her mængder af data, da de ikke ville komme videre end til mandens velkonfigurerede firewall. Javel, hans internet kunne være sløvt grundet den megen trafik, det er til at forstå. Men at han, uden at have "gjort noget", kunne se at Turning Torso-Svensson køber stole på Blocket og Ribersborg-Inga surfer porr - det holder ikke vand. Hvis disse informationer pludselig skulle være blevet routet ud på Telia´s net, så ville vores konsulent-ven være nød til at gøre et pænt stykke arbejde for at "læse" dem. Jeg har ikke læst historien på virus112 endnu - men det vil jeg bestemt lige gøre. Så bliver jeg nok klogere :rolleyes:
Besvaret
Ikke nødvendigvis Gio.... Hvis en router står og syslog'er til hans ip adresse ved en fejl, så er det klart hans pc bliver langsom.....
Det lader til at routeren, i dette tlfælde, har broadcastet det hele på et segment af nettet, ja. Men derfor bør hans PC ikke blive langsom, da udp-trafikken på SNMP-porten ikke burde nå hans pc, hvis hans firewall er sat rigtigt op. Hvis du tillader denne trafik igennem din egen firewall, så er det ikke normalt.
Hvis han så sætter sig ned og analyserer trafikken på port 514, så vælter det ind i en *.txt fil med logs.....
Jeps - og for at analysere dette, så skal man have en idé om hvad det er der rent faktisk sker, og derfra opsætte de rigtige værktøjer. Deraf tidsforbruget, og deraf min udmelding. (men igen...det lader til manden ér nørd ;))
Så nej' date=' det er absolut ikke umuligt......men desværre meget nemt. Dog kræver det en basal brøler fra Telia's support folk.[/quote']Brøler af RANG! Og ikke noget specialister burde kunne "komme til at gøre". Men igen - historien melder jo ikke noget om HVEM der har bedt routeren om at smide syslog´s ud på bruger-segmentet. Jeg undrer mig....meget! :rolleyes: For de nysgerrige, så er historien at finde hér hos virus112.se
Guest Supermule
Besvaret

Hvis den broadcaster en txt fil på port 514, så har det intet at gøre med SNMP....Den bruger port 161.... Hvis han har en firewall der arbejder hårdt for at håndtere den massive trafik på WAN, så er det klart at det går udover throughput til LAN..... Det er nok det han har studset over i første omgang...

Det lader til at routeren' date=' i dette tlfælde, har broadcastet det hele på et segment af nettet, ja. Men derfor bør hans [i']PC ikke blive langsom, da udp-trafikken på SNMP-porten ikke burde nå hans pc, hvis hans firewall er sat rigtigt op. Hvis du tillader denne trafik igennem din egen firewall, så er det ikke normalt.
Besvaret
Hvis den broadcaster en txt fil på port 514' date=' [/quote']Det er da ikke en "txt fil", men derimod en masse løbende trafik, som kan logges og samles. Sorry - my bad.
Guest Supermule
Besvaret

Hvis du tjekker diverse routere har de mulighed for at syslog'e til en *.txt fil.... Den bliver logg'et via port 514 på en syslog server og det kunne tænkes at routeren er konfigureret forkert mht syslog serverens IP adresse.... Derfor får han en masse trafik iform af en konstant omskrivning af en given *.txt fil.... Den bliver bare større og større. Men det er selve log'en der skaber trafikken inbound på LAN via port 514...

Det er da ikke en "txt fil", men derimod en masse løbende trafik, som kan logges og samles. Sorry - my bad. Ja, præcis. Hans forbindelse var langsom, og det var dét der triggede hans nysgerrighed i starten.
Besvaret
Hvis du tjekker diverse routere har de mulighed for at syslog'e til en *.txt fil.... Den bliver logg'et via port 514 på en syslog server og det kunne tænkes at routeren er konfigureret forkert mht syslog serverens IP adresse.... Derfor får han en masse trafik iform af en konstant omskrivning af en given *.txt fil.... Den bliver bare større og større. Men det er selve log'en der skaber trafikken inbound på LAN via port 514...
Det er da stadig kun nye tilføjelser til syslog´en, og ikke en voksende komplet tekstfil der broadcastes hver gang. Nu er vi også efterhånde ovre i flueknepperi - så jeg tror vi lader dén del af diskussionen dø hér. Vi er jo, i bund og grund, enige. At Telia så logger så meget/detaljeret info om deres kunder, kan man jo undre sig over. Eller det er måske meget normalt? Er der nogle ISP-folk der kan give deres besyv med i diskussionen? Evt. Molnartos - jeg véd da at du drikker en del af CC´s kaffe ;)
Besvaret

Hmm jeg har haft problemer i over 2 uger med at downloade fra et ftp site!!!!! Linien har været utrolig langsom og jeg mister hele tiden kontakten til serveren.... Tror I jeg sidder med sved på panden nu???? men det er dog blevet bedre indenfor de seneste par dage.... (mon det er Øresundbroen der tracker mine mails fra arbejdsgruppen:scared: )

  • 4 weeks later...
Besvaret

Ramte IP ranges

Shit. Kan man se om man er blevet "aflyttet" ? http://www.aftonbladet.se/vss/it/story/0,2789,950308,00.html
Det er overkommeligt at finde ud af, iflg http://www.virus112.se/se/news/sarbarheter/telia_stadsnat_i_malmo_oppet_for_avlyssning.html Handler det om Just nu kan även du vara drabbad om du sitter på Telia stadsnät med HSB bolina. Virus112 rekommenderar att du inte utför några känsliga uppgifter om din dator har några av följande IP-serier: 81.236.126.1 - 81.236.141.254 eller 81.236.188.1 - 81.236.188.254 Vill du veta mer, kontakta Stefan Dernbrandt, Virus 112 AB, telefon 703 182 444 Der er i øvrigt bemærkelsesværdig forskel på mængden af fakta hos aftonbladet VS virus112.se :) (og ret skal være ret - det var Gio, ikke mig, der fandt virus112.se linket :) ) Mvh Jesper

Opret en konto eller log ind for at kommentere

Du skal være medlem for at skrive en kommentar

Opret en konto

Opret en konto på siden her. Det er nemt!

Opret en ny konto

Log ind

Har du allerede en konto? Log ind her.

Log ind nu
×
×
  • Tilføj...