Hallo allemaal,
Ik heb
1. Sagem Livebox-Fast3202 die tegenwoordig geleverd word samen met een online breedband abonnement
2. synology CS407e met de nieuwste beta firmware (2.2)
3 Een Xbox360 op het netwerk (heeft verder hier niks mee te maken)
4 Een oude pc met legale Windows xp sp3 alle updates geïnstalleerd.
Klein beetje geschiedenis:
Ik had op mijn CS407e de ftp server aanstaan gewoon om te proberen samen met een maat van mij dingen naar elkaar te back-uppen.
Toen ik vanochtend wakker werd stond opeens mijn 407e uit.
Nadat ik hem aanzette en keek in de logboeken stond dat iemand met het IP-adres 221.224.53.** 5 maal had geprobeerd in te loggen op mijn ftp server. Hierna werd hij er netjes uitgeschopt omdat mijn automatische blokkering ervoor zorgt dat eenieder die 5 keer binnen 5 minuten probeert in te loggen voor 1 dag( nu ingesteld op 365 dagen) word geblokkeerd van mijn 407e. (het gekke is dat ook toen mijn 407e is uitgevallen)
Dit is nog maar kort zo omdat firmware 2.2 nog niet zo heel lang uit is.
ik keek verder in de logboeken en zag dat iemand met IP-adres 60.12.11.** op 18 juli 2009 18 keer binnen 15 seconden probeerde in te loggen( ik had toen nog niet de auto block functie) en toen is mijn 407e niet uitgevallen.
De beide IP-adressen komen uit China en zijn dus niet van een paar van mijn lollige vrienden die mijn wachtwoord proberen te hacken.
Ik heb op al mijn inlogbare netwerkapparatuur sterke en onlogische wachtwoorden.
Ik heb ondertussen op de nieuwe ingebouwde firewall op mijn 407e de beide IP-adressen geblokkeerd voor alles waar ik ze maar voor kan blokkeren
Ik heb nu meerder vragen
1. Hoe komt het dat mijn 407e uitgevallen is? Zou mijn 407e dit uit voorzorg hebben gedaan of hebben hun dat op 1 of andere manier voor elkaar gekregen
2. Kan ik op wat voor manier dan ook die IP-adressen ook blokeren in mijn router (eventueel via telnet)
3. Hebben jullie verder nog tips wat ik zou kunnen doen om dit zootje ongeregeld van mijn netwerk en al wat daar in is te blokeren.
Met vriendelijke Groet Jos
heb zelf de oplossing gevonden
http://online.gebruikers....thread.php?thread_id=1172telnet krijg je door naar start > uitvoeren> cmd (klik ok) type "telnet" type " o ipadres van je router" > dan bij gebruikersnaam is "root" en wachtwoord "1234" dan type je "ipqos" en dan vul je aan wat er van dit nog niet staat : "[root @ ipqos]$ policy set mer0 mer0 0 deny srcip 1.2.3.4" verander 1.2.3.4 in het ipadres wat je wil blocken en alles wat van dat ip komt word automatisch geblocked.