Skip to main content

ik krijg de volgende mail:

 

Een veilig internet is in ieders belang. Wij maken ons als KPN sterk om internetverbindingen veilig te houden. Hiervoor vragen wij uw medewerking. Wij verzoeken u onderstaande stappen vandaag nog uit te voeren en ons hierover een bericht te sturen.

 

 

Waarom is mijn medewerking nodig?
Wij hebben een beveiligingsprobleem aangetroffen op uw internetverbinding. Hier merkt u zelf meestal niets van. Toch is het belangrijk om hier iets aan te doen.

 

Wat is er aan de hand en hoe kan ik dit oplossen?
Vanaf uw internetverbinding kan in korte tijd veel data naar andere internetgebruikers worden gestuurd. Kwaadwillenden kunnen deze vloedgolf aan informatie misbruiken en daarmee een internetverbinding vrijwel geheel platleggen.

 

 

Verder geen info en of ik mijn experiabox naar fabrieksinstellingen wil zetten.

de experiabox zelf doet bij mij niks. staat in DMZ modes.

Maar ik zou ook wel willen weten welk abus dan. Als mijn verbinding word gebruikt om te flooden dan zou dus betekenen dat een van mijn pc's is gehacked?


Welk apparaat achter de Experiabox is als DMZ host ingesteld? 


Welk apparaat achter de Experiabox is als DMZ host ingesteld? 

Een netgear R7000 en die heeft gewoon alle updates gehad.

 


Welk apparaat achter de Experiabox is als DMZ host ingesteld? 

Een netgear R7000 en die heeft gewoon alle updates gehad.

 

En staan daarop alle poorten dicht?


Welk apparaat achter de Experiabox is als DMZ host ingesteld? 

Een netgear R7000 en die heeft gewoon alle updates gehad.

 

En staan daarop alle poorten dicht?

Nee. Er hangen twee nasjes achter, NVR set en nog wat poorten voor apparaten. allemaal via upnp


Inderdaad. Een DMZ instelling is niet nodig als je geen open poorten hebt ;)
Ik weet dat DNS poort uit moet staan om dit te voorkomen. Misschien ook nog andere poorten zoals DHCP, ICMP. Misschien ook poorten negeren ipv actief wijgeren. Weet niet wat die R7000 doet op z’n WAN poort. (hier staat toevallig ook een R7000 maar gewoon in bridge mode).
Ik heb het ook al een paar keer gehad met een andere router omdat ik IPv6 wilde tunnelen maar vergeten was extra firewall rules te maken.


Ik had UPnP aanstaan.

gebruikt om snel de nasjes de poorten in te stellen.

mijn verbinding werd dus schijnbaar gebruikt om andere mensen aan te vallen door vanuit mijn adres data te sturen.

https://www.howtogeek.com/122487/htg-explains-is-upnp-a-security-risk/

 

heb het uitgezet en toen was het opgelost.

Nu nog handmatig alle poorten inkloppen :p


Reageer