Abuse Melding

Je hebt een klacht over de onderstaande posting:

01-04-2020, 19:49 door Anoniem

Inmiddels is het me opgevallen dat deze "scans vanaf 8.8.8.8" binnenkomen met verschillende MSS waardes, geen van allen de verwachte 1460 voor een dergelijke host. Vaak 1452 maar ook kleinere waarden. Dit geeft een beetje de hint dat het inderdaad een nieuwe versie van de Mirai bot zou kunnen zijn (die 2 jaar geleden hiermee het nieuws haalde) en dan op routers die achter PPPoE zitten. Het zou kunnen dat die worm soms 8.8.8.8 als source adres gebruikt (niet 8.8.4.4. trouwens) en dat de routers die bij zo'n lame ISP zitten die geen source adres filtering doet dit dan doorlaten. Niet om andere routers te infecteren natuurlijk, want dat werkt niet op deze manier. Als ik deze connecties zou accepteren zou het antwoord immers naar google gaan... ik heb overigens ook wel eens gezien dat dergelijke truukjes gebruikt werden voor een DDoS, maar dan werd een normaal gangbare poort zoals 80 of 443 gebruikt. Een SYN sturen met een gespoofed adres en hoppa, het slachtoffer gaat een serie SYN ACKs sturen naar het ...

Beschrijf je klacht (Optioneel):

captcha