Archief - De topics van lang geleden

cyberangels.nl

04-05-2003, 13:49 door Anoniem, 14 reacties
Ik wordt sinds 24 februari op bijna dagelijkse basis lastig gevallen op twee van m'n proxy-traps door 'CYBERANGELS 217.21.11x.x.

Minimaal twee connects/trap/dag, tot ze weer eens door hun upstream gekicked worden.
Na zo'n 'kick' vang ik eerst een etmaal portscans, en daarna 'the works' in de vorm van CONNECTS op [mijntrap]->[smtpservervangroteisp]+[spam]

Ondertussen ben ik het een beetje meer dan beu, en velen met mij. Vandaar het verzoek om de logfiles eens door te spitten, zoals: grep "217.21.11" [whatever logfiles].

Vanaf 11 maart heeft meneer Bevelander (Martijn) meer upstreams versleten dan ik papieren zakdoeken gebruik...
En dan heb ik het nog niet over de spam die 'het' uitspuugd, en de (kiddie)pr0n die meneer host via een van de vele BV's/nep bedrijfjes.

Vraag is; ben ik de enige die _last_ heeft van deze hufter ?
Reacties (14)
04-05-2003, 16:52 door Anoniem
proxy scans van Cyberangels zijn een bekend fenomeen, evenals hun niet werkende mailserver. Maar wat heeft dat met Beef te maken?
04-05-2003, 19:16 door Anoniem
"CyberAngels
34126054 0000
Pascalstraat 17, 2014KZ Haarlem
Hoofdvestiging"

" Mega Provider B.V.
34126027 0000
Pascalstraat 17, 2014KZ Haarlem
Hoofdvestiging"

Beef dus...
04-05-2003, 19:26 door Anoniem
Ik had inderdaad ook al wat meer gevonden:

Cyberangels Theemsstraat 57 2014 RW Haarlem (via Google, Cyberangel info bij RIPE)

Organisation: 2 Face Holding BV Theemsstraat
57 2014 RW HAARLEM Administrative Contact: MP Bevelander Phone (via Google Groups, diverse links over Beef, waaronder KvK)

Een mens vraagt zich toch af of dit soort figuren juridisch aan te pakken zijn. Waarschijnlijk is het 'gebruiken' van een open proxy alleen niet illegaal. Hacking is het niet, daarvoor moet enige mate van beveiliging doorbroken worden of moeten er valse sleutels gebruikt worden..
04-05-2003, 19:31 door Anoniem
Alle beetjes slechte PR helpen..
10-05-2003, 16:01 door Anoniem
LOGS are needed..

De sukkel is weer begonnen na een twee/drie dagen verplichte pauze.

drop-box adres voor logs volgt
12-05-2003, 20:52 door Anoniem
CyberAngels komen ook voor in mijn logbestand en in de Intrusion Analysor. De organisatie DShield heeft al bij de ISP geklaagd dat er aanvallen plaatsvinden, maar tot op heden lijkt de betreffende ISP geen actie te willen ondernemen.
16-05-2003, 11:10 door Anoniem
"From: "fugazi1974" <fugazi1974remove@yahoo.com>
Newsgroups: news.admin.net-abuse.email
Subject: Spews s2492
Date: Fri, 16 May 2003 10:31:54 +0200
Organization: Wanadoo, l'internet avec France Telecom
[headersnip]

LambdaNet has shut down his conexion to Cyberangels.

Please delist LambdaNet blocks accordingly at you earliest convinient.

LambdaNet French abuse team.

abuse at lambdanet dot fr"

Eens kijken wie er nu weer zo dom is om Beef een connex te verschaffen ..
16-05-2003, 23:51 door Anoniem
Originally posted by NospamPaul
"From: "fugazi1974" <fugazi1974remove@yahoo.com>
Newsgroups: news.admin.net-abuse.email
Subject: Spews s2492
Date: Fri, 16 May 2003 10:31:54 +0200
Organization: Wanadoo, l'internet avec France Telecom
[headersnip]

LambdaNet has shut down his conexion to Cyberangels.

Please delist LambdaNet blocks accordingly at you earliest convinient.

LambdaNet French abuse team.

abuse at lambdanet dot fr"

Eens kijken wie er nu weer zo dom is om Beef een connex te verschaffen ..

[user@lampie] ~$ dig SOA cyberangels.nl

; <<>> DiG 9.2.2 <<>> SOA cyberangels.nl
;; global options: printcmd
;; connection timed out; no servers could be reached

muahahaha..
19-05-2003, 18:44 door Anoniem
[snip happens]
10 213.140.36.46 58.695 ms So1-2-0-0-grtdaleq1.ri.telefonica-data.net [AS12956] Telefonica Data International Network
11 213.140.36.14 110.456 ms So5-1-0-0-grtmiatc1.ri.telefonica-data.net [AS12956] Telefonica Data International Network
12 213.140.36.10 144.483 ms So3-1-0-0-grtnycpt2.ri.telefonica-data.net (DNS error) [AS12956] Telefonica Data International Network
13 213.140.37.237 218.221 ms So5-2-0-0-grtlontl3.ri.telefonica-data.net [AS12956] Telefonica Data International Network
14 213.140.37.141 224.729 ms So0-3-0-0-grtamstc1.ri.telefonica-data.net [AS12956] Telefonica Data International Network
15 213.140.41.67 725.865 ms cyberangels-FE23-gccamstc1.ri.telefonica-data.net (DNS error) [AS12956] Telefonica Data International Network
16 217.21.119.4 211.972 ms DNS error
[/snip]

Het vuil is eindelijk bij het putje aangeland..
20-05-2003, 15:16 door Anoniem
Telefonica was net aan het beweren dat ze 'aan het opruimen' waren..


Beev happens, blijkbaar
26-05-2003, 13:14 door Anoniem
Is het draaien van een proxy trap niet ontzettend gevaarlijk?
Straks hacken ze wel iemand door je host, en dan zit je met de penarie ..
26-05-2003, 13:37 door Anoniem
Originally posted by Unregistered
Is het draaien van een proxy trap niet ontzettend gevaarlijk?
Straks hacken ze wel iemand door je host, en dan zit je met de penarie ..
Volmondig ja, en is dat zeker niet aan iedereen besteedt. Dat geldt overigens voor alle vormen van probes/honeypots en consorten.

Maar die "Paul" weet echt heel goed waar hij mee bezig is, neem dat van me aan.

"Do not try this at home" kun je verantwoord aan hem toevertrouwen ;)

&#924;&#960;&#945;&#962;
26-05-2003, 14:59 door Anoniem

Is het draaien van een proxy trap niet ontzettend gevaarlijk?
Straks hacken ze wel iemand door je host, en dan zit je met de penarie ..


Misschien kan die 'proxy' wel alleen maar pakets forwarden naar een *interne* box, net zoals die anders zes (hallo Beev), zodat je iets makkelijker een overzicht krijgt van welke crap nu weer populair is.

Maar je hebt gelijk; geen 'traps' draaien als je niet heel erg goed weet wat je aan het doen bent.
Gelukkig heb ik er voor doorgeleerd :)

HAND
08-07-2003, 16:56 door Anoniem
http://www.webwereld.nl/nieuws/15587.phtml

* gaat een flinke borrel drinken :) *
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.