Avatar billede stig-b Nybegynder
06. marts 2001 - 22:16 Der er 8 kommentarer og
1 løsning

Hvem banker på???

I går aftes havde jeg inden for en time besøg en ti-femten gange af det samme IP nummer, der dog blev afvist. Jeg forsøgte at spore nummeret igennem RIPE, som gav mig følgende oplysning. Er der nogen, der ved, hvordan den skal tolkes?

inetnum:    212.242.40.0 - 212.242.42.255
netname:    DK-CYBERCITY-INHOUSE
descr:      Inhouse networks
country:    DK
admin-c:    CCTC1-RIPE
tech-c:      CCTC1-RIPE
status:      ASSIGNED PA
mnt-by:      AS6785-MNT
changed:    phk@cybercity.dk 19981102
changed:    simon.skals@cybercity.dk 20000806
source:      RIPE


route:      212.242.0.0/16
descr:      CyberCity
origin:      AS6785
mnt-by:      AS6785-MNT
changed:    phk@cybercity.dk 20000225
changed:    simon.skals@cybercity.dk 20001203
source:      RIPE

Jeg har udeladt den sidste del med <role> da den egentlig bare med få undtagelser gentager ovenstående. På forhånd tak. stig-b
Avatar billede stig-b Nybegynder
06. marts 2001 - 22:18 #1
Viser ovenstående bare, at vedkommende har en konto hos cybercity, eller er det fra selve Cybercity (Inhouse networks)?
Avatar billede fcs Novice
06. marts 2001 - 22:19 #2
Det eneste du kan se er at det kommer fra en IP, som Cybercity ejer. Prøv at kontakte en af de mailadresser der er eller prøv på abuse@cybercity.dk Vehæft eventuelt din log fra din firewall og forklar dem problemet. Så kan de checke op på hvem det er der gør det osv.
Avatar billede stig-b Nybegynder
06. marts 2001 - 22:29 #3
Tak, fcs, for dit hurtige svar. stig-b
Avatar billede fcs Novice
06. marts 2001 - 22:32 #4
Det var så lidt, skulle det være en anden gang ;-)
Avatar billede hobbez Nybegynder
07. marts 2001 - 08:52 #5
Rooooooooooooolig nu :o)

Er det ZoneAlarm der giver dig de beskeder, lige efter du er begyndt at køre ZoneAlarm?

(Eller tilsvarende for en anden personlig firewall)

/ROb
Avatar billede parazite Nybegynder
07. marts 2001 - 08:57 #6
Hvis du vælger at gå videre med det, og sende CyberCity en mail (bliver spændende at høre hvad I når frem til, dig og hobbez, ;o) ) så husk at tjekke hvordan dit PC-ur passer i forhold til evt. frøken klokken, eller DR\'s prøvebillede. Angiv så i din mail, at dit PC-ur er så og så mange sekunder foran eller bagefter \"officiel\" tid, da de ellers ikke kan bruge din request til meget. Er det en person med dynamisk IP, der rent faktisk sidder og pinger dig, så går de ind og tjekker hvem der havde denne IP på netop det tidspunkt. Hvis dit ur så viser 2 minutter forkert, så kan det være, at de ikke kan finde brugeren.

Bare en lille kommentar. :o)
Avatar billede hobbez Nybegynder
07. marts 2001 - 09:52 #7
Ok, lad mig uddybe så: Det er IKKE SIKKERT det er en hacker.

Læs FAQ\'en på http://www.zonelabs.com/services/support_common.htm

F.x. punkt 19:

19. A ZoneAlarm alert says, \"The firewall has blocked Internet access to your computer (... Port ... from ... ).\" Often the alert mentions Port 80. What does this mean and why did I get this alert?
ZoneAlarm has blocked an incoming data packet to your computer because you have ZoneAlarm set to High security. The incoming data packet was dropped and no response was sent back to the originating computer.

Usually, when such an incoming request is made to your computer that comes from a web server you recently visited, it simply indicates that the connection to the server was not closed properly, or the remote server hasn\'t shut down the connection to your computer correctly. websites that balance client requests across multiple sites, including many servers that host advertising, will cause this message to be generated because the server loses track of your connection when the connection was closed. In extreme cases, the other computer can take as much as 2 hours to realize the connection is closed. Also we have found a bug in a specific type of router used by many websites that erroneously sends out packets causing this type of alert.

If the source computer looks like a web server you\'ve recently visited or from a web server that hosts advertising, it is very likely that the server didn\'t disconnect properly from your computer, and is checking the connection again. In such cases, you can safely ignore this message, because the server will eventually realize you\'re disconnected.


/Rob
Avatar billede stig-b Nybegynder
08. marts 2001 - 10:34 #8
Hej alle sammen og tak for jeres indlæg. Jeg sendte faktisk en mail til Cybercity og spurgte dem om de kunne forklare mig sammenhængen, og det viser sig, at det er deres egen DNS-server, der har sendt disse 21 pakker i løbet af 40 minutter. Jeg spurgte dem, hvordan sådan noget sker, men fik ikke noget helt tilfredsstillende svar, men sammenholdt med Robs kommentar om ZoneLabs FAQ er det vel rimeligt at antage, at det er hvad der er sket. Tak igen alle sammen. Jeg vil være at finde på disse sider om sikkerhed fremover, da jeg er hyperinteresseret. Ikke pga paranoya men simpelthen fordi jeg finder det ekstremt spændende.

Big tankju :-) stig-b
Avatar billede stig-b Nybegynder
08. marts 2001 - 11:44 #9
Og ja, det er ZoneAlarm.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester