2020-05-25, 23:47
  #49
Medlem
Mattelols avatar
Citat:
Ursprungligen postat av sebnie
Ja.
Beror helt på hur du öppnat portarna, men om du gjort en stor portöppning, typ öppnat säg 40 000 - 65 535 för att du inte vet vilka portar spelet använder kan detta vara anledningen.

Vad som då händer, är att angripare skickar paket med spoofad IP-adress till din pappas dator. Din pappas dator tror då att trafiken kommer från den spoofade IP-adressen, och "svarar" då med ett paket till det stackars offer som fått sin IP-adress förfalskad. Telia har sedan fått klagomål (abuseanmälningar) från offrets IP-adress. Detta är en av bristerna med UDP.

Njae, det stämmer väl inte riktigt. Bara för att en klient får en massa UDP-paket till sig så betyder inte det att den kommer att svara på någon utav paketen, finns det ingen applikation som lyssnar på porten i fråga så kastas paketet. Finns det en "legit" applikation som lyssnar på aktuell port så kommer den inte svara på UDP-strömmen med att kasta lika många UDP-paket tillbaka mot avsändaren.

Citat:
Ursprungligen postat av BigFatCone
Nu är jag askass på nätverk
Citat:
Ursprungligen postat av BigFatCone
Inte nog med jag vet hur det stavas, det är mitt jobb att kunna routrar.

__________________
Senast redigerad av Mattelol 2020-05-25 kl. 23:51.
Citera
2020-05-26, 01:18
  #50
Medlem
Låter helskumt, är det faktiskt Telia som hör av sig? Det där med BankID luktar scam.
Citera
2020-05-26, 02:22
  #51
Medlem
BigFatCones avatar
Citat:
Ursprungligen postat av Mattelol
Njae, det stämmer väl inte riktigt. Bara för att en klient får en massa UDP-paket till sig så betyder inte det att den kommer att svara på någon utav paketen, finns det ingen applikation som lyssnar på porten i fråga så kastas paketet. Finns det en "legit" applikation som lyssnar på aktuell port så kommer den inte svara på UDP-strömmen med att kasta lika många UDP-paket tillbaka mot avsändaren.




Ja alltså.. Jag kan routrar, hur dom fungerar, vad inställningarna innebär, vilka tillverkarna av ombrandade produkter är och såna där saker. Men jag kan jack shit där någonstans mina kunskaper tar slut. Jag kan sätta upp och konfa ett hemmanätverk men that's about it. Jag kan lite om nätverk men jag är inte på något sätt en nätverkstekniker, det är datorer jag kan. Något så när.
Citera
2020-05-26, 02:39
  #52
Medlem
Citat:
Ursprungligen postat av nilltre
Låter helskumt, är det faktiskt Telia som hör av sig? Det där med BankID luktar scam.

Isf har hela Telia blivit hackat lol. Nej, ingen scam. Testa ringa Telia själv och välj bredbandssupport.

Citat:
Ursprungligen postat av ReallyFakingIt
Jag vet inte om dessa virus kan gå runt DNS-servern när dem sprayar paket men det kanske kan vara värt att sätta upp en egen DNS-server, typ PiHole, för att förhoppningsvis se vilken enhet som är boven. I routern borde du sen kunna ställa in DHCP-servern på att bara använda din DNS.

Tack för förslaget. 🙂
Citera
2020-05-26, 03:02
  #53
Medlem
sebnies avatar
Citat:
Ursprungligen postat av Mattelol
finns det ingen applikation som lyssnar på porten i fråga så kastas paketet

Korrekt. Jag syftar på när spelet ifråga ligger på autostart och kanske väntar på lyssningar för att TS ska kunna bjuda in pappa till en lobby.
Och sedan kanske spelet ifråga är dåligt gjort så att det blint svarar på alla UDP-paket med något felmeddelande eller liknande.

Jag tänker nu i banorna DNS Amplification attacks ungefär, fast mot andra UDP-applikationer än DNS.
Ett "vettigt" gjort spel har ju någon form av ratelimiting och kanske t.om. temporär svartlistning av käll-IP (vilket gör att offret av spoofningen då svartlistas) om det kommer ett för stort antal felaktiga paket, just för att förhindra DDoS, men alla spel är ju inte vettigt gjorda.
Citera
2020-05-26, 03:37
  #54
Bannlyst
Citat:
Ursprungligen postat av BigFatCone
Inte nog med jag vet hur det stavas, det är mitt jobb att kunna routrar. Så nej, det är inte en Huawei. Men Telenor har mycket riktigt samma router. Men det är inte en Huawei.

Då kanske dom har en ny nu som du har missat? Hände typ förra veckan att han och jag snackade om samtalet. Då hade dom försökt att pracka på han en Huawei.
Citera
2020-05-26, 10:56
  #55
Medlem
BigFatCones avatar
Citat:
Ursprungligen postat av EricssonS700
Då kanske dom har en ny nu som du har missat? Hände typ förra veckan att han och jag snackade om samtalet. Då hade dom försökt att pracka på han en Huawei.
Mycket möjligt, men Telia Wifi-router Plus v3 är ingen Huawei.
Citera
2020-05-26, 12:38
  #56
Medlem
/Nisse_Hults avatar
Citat:
Ursprungligen postat av Robeloto
Det började med att de stängde av internet för min pappa pga att en säkerhetsrisk uppstått. Där trafik loggats med portanrop mot UDP-portar mot externa ipadresser. Datorn är nyligt formaterad. Den har blivit genomsökt med Malwarebytes antimalware som telia rekommenderade oss att göra. Även kört en online-skann efter virus. Inget virus hittat alls. De enda sidorna min far surfar på är alla svtplay, tv4play, streamingsidor och tvtjänster, atg.se, nyhetstidningar och ev youtube. Så förstår inte riktigt vad det är som är infekterat.

Kan det ha nåt att göra med att vi har öppnat portar i routern för att jag ska kunna spela med min pappa över nätet? Låter ju bra konstigt. Men de enda portar jag har öppnat isf är för steam.

Bifogat bild på mail nr 2 av telia security. Maskat ipadress, mail och kundnamn.

https://ibb.co/fqrGQ13

Kan ej ringa Telia och få hjälp nu heller då de nu plötsligt kräver bankid för att man ska komma till support, vilket min far inte har då han ej har en smartphone. Jag anser mig vara extremt kunnig när det gäller datorer. Men när det gäller detta problem så går jag bet.

Så nu skulle jag vilja ha hjälp av er.

Det är väl bara att svara på mailet?! Det står ju att ni inte bör radera IDnumret i subjekt raden..

Och om han bara har router + dator så går det väl att berätta det för Telia i mailet, så dem och ni kan kolla i routern om det finns FLER enheter anslutna till routern..

Då behöver ni byta SSID (WIFI-nätets namn) och ge det ett STARKT LÖSENORD t.ex. via WinGuider-metoden..

WinGuider-metoden går ut på att ni hittar på en mening med minst 8 ord, ni skriver sedan in varje ords 1:a tecken som lösenord..

Meningen ”Min katt Misse har svart och vit päls” bildar då det säkra lösenordet: MkMhsovp eller MkMhs&vp.

Detta är betydligt mycket säkrare än partnerns, barnens, husdjurets etc. namn, födelsedatum etc. som alltför många använder som lösenord.

WinGuider-Metoden är så enkel att ni lätt kan lära ut den till såväl barn som till äldre.. Och alla däremellan.. och givetvis säkrar man sitt microsoft konto (som man loggar in på datorn med) med samma metod, men med ett annat lösenord än det till routern..
Citera
2020-05-26, 12:39
  #57
Medlem
exexexexs avatar
Har du TOR installerat?
Citera
2020-05-26, 17:48
  #58
Medlem
Inga misstänkta loggar från Wireshark. Jag hade igång det från kl 21 till kl 15 idag. Ska testa igen ikväll. Får se vad Telia svarar. Problemet kan ju vara löst sen jag bytte lösenord och nätverksnamn.


Citat:
Ursprungligen postat av /Nisse_Hult
Det är väl bara att svara på mailet?! Det står ju att ni inte bör radera IDnumret i subjekt raden..

Och om han bara har router + dator så går det väl att berätta det för Telia i mailet, så dem och ni kan kolla i routern om det finns FLER enheter anslutna till routern..

Då behöver ni byta SSID (WIFI-nätets namn) och ge det ett STARKT LÖSENORD t.ex. via WinGuider-metoden..

WinGuider-metoden går ut på att ni hittar på en mening med minst 8 ord, ni skriver sedan in varje ords 1:a tecken som lösenord..

Meningen ”Min katt Misse har svart och vit päls” bildar då det säkra lösenordet: MkMhsovp eller MkMhs&vp.

Detta är betydligt mycket säkrare än partnerns, barnens, husdjurets etc. namn, födelsedatum etc. som alltför många använder som lösenord.

WinGuider-Metoden är så enkel att ni lätt kan lära ut den till såväl barn som till äldre.. Och alla däremellan.. och givetvis säkrar man sitt microsoft konto (som man loggar in på datorn med) med samma metod, men med ett annat lösenord än det till routern..

Väntar på svar ifrån Telia på mailen.

Wifi-nätverket har jag bytt namn på med ett säkert lösenord. Så får se vad Telia svarar.

Citat:
Ursprungligen postat av exexexex
Har du TOR installerat?

Min pappa har inte TOR och har aldrig nånsin använt sig av det. Vad jag har spelar ju mindre roll.
__________________
Senast redigerad av Robeloto 2020-05-26 kl. 17:51.
Citera
2020-05-27, 18:10
  #59
Medlem
Reidjis avatar
Citat:
Ursprungligen postat av Robeloto
Inga misstänkta loggar från Wireshark. Jag hade igång det från kl 21 till kl 15 idag. Ska testa igen ikväll. Får se vad Telia svarar. Problemet kan ju vara löst sen jag bytte lösenord och nätverksnamn.




Väntar på svar ifrån Telia på mailen.

Wifi-nätverket har jag bytt namn på med ett säkert lösenord. Så får se vad Telia svarar.



Min pappa har inte TOR och har aldrig nånsin använt sig av det. Vad jag har spelar ju mindre roll.

Ja, det kan mycket väl vara så att byte av lösen på nätverket löste problemet. Telia kan väl verifiera dagarna den stått på med sina loggar. Om du inte ser något i Wireshark och telia fortfarande får loggar så är det iallafall inte eran dator som är boven. Som andra skrivit här så är det definitivt något annat i ditt nätverk som är boven. Du får helt enkelt köra uteslutningsmetoden och ta bort en sak från nätverket och se.
Citera
2020-05-27, 19:01
  #60
Medlem
Citat:
Ursprungligen postat av Snubblaren
Det behöver inte vara datorn som är hackad. Har din pappa t ex en linuxbaserad digitalbox som låt oss säga en Dreambox så kan det vara den som är hackad. Hos en kompis till mig låg det en stor fet EXE-fil direkt på roten på hans box. Även andra enheter i nätverket kan också vara hackade.

Bästa är ju när en angripare är duktig nog att hacka en linuxbox men dum nog att langa upp sin trojan i form av en .exe fil .......
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in