Poisoned schoon of niet
28 juli 2003 - 00:23   
geplaatst door: Powerbooky
Ik heb eens dat Poisoned (de KaZaa/Gnutella/weetikveel client) geprobeerd, en het eerst wat direct opviel is dat het nogal wat fout netwerkverkeer veroorzaakt. M'n router roept heel vaak dat er DoS attacks plaatsvinden. Eerst vooral vanaf Poisoned zelf, en daarna voornamelijk vanaf het internet.
Zodra Poisoned uit is, is het direct rustig.

Is dit normaal bij dit programma?

[aanvulling]
Het lijkt erop dat het meer aan de gebruikte protcollen in gIFT ligt. Een beetje rommelig geprogrammeerd als het DoS uitlokt. Gelukkig hebben we een router die het een beetje afvangt. Zal het maar op het werk niet gebruiken.

(Bewerkt door Powerbooky om 17:05, 28-07-2003)

Smart people usually do their things on a Mac!  | Mac mini 2009 | Mac mini 2014 ProxMox | Mac Pro 2008 | MacBook Pro 2019 | Mac mini M4 pro
Poisoned schoon of niet
28 juli 2003 - 01:21    reactie #1
geplaatst door: DEUZ
Ik draai sinds een dag of 2 poisened en dit is mij overkomen. Ik weet niet of dat het door Poisened komt.

Citaat
Dear User
Your router has detected and protected you against an attempt to gain access to your network.  This may have been an attempted hacker intrusion, or perhaps just your Internet Service Provider doing routine network maintenance.
Most of these network probes are nothing to be worried about - these types of random probes should NOT be reported, but you may want to report repeated intrusions attempts.  Save this email for comparison with future alert messages.
Your router Alert Information

Time: 01/05/2002, 04:31:58
Message: smurf
Source: 65.29.106.255, 1816
Destination:192.168.2.100, 54724 (from WAN)


Visit the UXN Combat Spam web site to get more detailed information about the intruder - http://combat.uxn.com/
1. Type the intruder's IP address into the IP WHOIS search engine
2. Click the Query Button
3. Detailed network and administration information will be displayed

Even Whois gedaan

Citaat

Final results obtained from whois.arin.net.
Results:

OrgName: Road Runner
OrgID: RRMA
Address: 13241 Woodland Park Road
City: Herndon
StateProv: VA
PostalCode: 20171
Country: US

NetRange: 65.28.0.0 - 65.31.255.255
CIDR: 65.28.0.0/14
NetName: RR-CENTRAL-2BLK
NetHandle: NET-65-28-0-0-1
Parent: NET-65-0-0-0-0
NetType: Direct Allocation
NameServer: DNS1.RR.COM
NameServer: DNS2.RR.COM
NameServer: DNS3.RR.COM
NameServer: DNS4.RR.COM
Comment: ADDRESSES WITHIN THIS BLOCK ARE NON-PORTABLE
RegDate: 2001-02-08
Updated: 2002-08-14

TechHandle: ZS30-ARIN
TechName: ServiceCo LLC
TechPhone: +1-703-345-3416
TechEmail: abuse@rr.com

OrgAbuseHandle: ABUSE10-ARIN
OrgAbuseName: Abuse
OrgAbusePhone: +1-703-345-3416
OrgAbuseEmail: abuse@rr.com

OrgTechHandle: IPTEC-ARIN
OrgTechName: IP Tech
OrgTechPhone: +1-703-345-3416
OrgTechEmail: abuse@rr.com

# ARIN WHOIS database, last updated 2003-07-26 19:15
# Enter ? for additional hints on searching ARIN's WHOIS database.

Hoe kan ik deze persoon even laten schrikken. Ik wil hem wel even terug smurfen ;D

Cupido: Een schele engel die niet kan richten! Mijn gallery
Poisoned schoon of niet
28 juli 2003 - 01:54    reactie #2
geplaatst door: MadMacs
Even het "netwerkhulpprogramma" aanzetten en een poortscan op alle poorten uitvoeren.
MaaaaadMacs
"The more you learn, the more you're aware of the lack of your knowlege"
Poisoned schoon of niet
28 juli 2003 - 02:04    reactie #3
geplaatst door: DEUZ
Ik heb onderhand al 500 mailtjes met het zelfde IP binnen gekregen  :mad:
Cupido: Een schele engel die niet kan richten! Mijn gallery
Poisoned schoon of niet
28 juli 2003 - 02:14    reactie #4
geplaatst door: Monique
Als het vaker voorkomt met datzelfde ip adres, dan kun je de provider mailen, die staat ergens in die lijst van arin.net, en meestal is het een email adres beginnend met abuse@.... maar het ip adres kan ook gespoofd zijn...
Btw: als je netbarrier installeerd kun je ook zien wat er precies gebeurt, postscanning, pingen etc.

[offtopic] deja-vu deuz!!: topic nr 666 *grin*...: http://www.macfreak.org/cgi/forums/topic.cgi?forum=6&topic=666 [/offtopic]

Poisoned schoon of niet
28 juli 2003 - 02:26    reactie #5
geplaatst door: MadMacs
Hmmm, inderdaad '666'  :hypocrite:

Ik heb poisoned gisteren geprobeerd. Voor dat ie m'n gedeelde files had geinitialiseerd, waren er al 38 mensen van m'n maccie aan het zuigen. Binnen 15 minuten al 1 Gig aan swap-files.
Blijf voorlopig nog wel ff aan DC hangen.

MaaaaadMacs
"The more you learn, the more you're aware of the lack of your knowlege"
Poisoned schoon of niet
28 juli 2003 - 07:36    reactie #6
geplaatst door: Sylvester
Ik ken niet zoveel van die netwerktoestanden, maar is het niet normaal dat die dingen allemaal gebeuren als je Poisoned of iets anders gebruikt waarbij je automatisch toegang verleent tot een aantal files op je Mac. Van het moment dat iemand ergens een zoekactie doet naar iets dat toevallig op jouw Mac staat, en dan ook nog toevallig begint te downloaden vanaf jouw Mac, dan krijg je van die dingen. Dat manifesteert zich dan ook op je router als een soort 'indringer', maar in feite is het gewoon iemand die toegang zoekt tot jouw Mac.
Dat is toch  ook wat jij zelf doet, als je een file (laten we zeggen een MP3) wil downloaden vanaf Fasttrack, maar dan in omgekeerde zin. Dan krijg jij toegang tot een andere Mac/PC. Daarom noemt het ook een Peer-to-peer file sharing proggie.
Als ze teveel bandbreedte wegnemen tijdens het downloaden (voor jou uploaden), dan kan je dat beperken in de voorkeuren van Poisoned : je kan er het max. aantal uploads en max. aantal users aanduiden. Standaard staat het max. aantal uploads op -1, dus onbeperkt.
Helaas kan je het aantal kbytes niet zelf bepalen, dus één user kan je ganse upload-bandbreedte in beslag nemen.


 MacBook Pro 11.3 15" i7 2.3 Ghz 500SSD
Poisoned schoon of niet
28 juli 2003 - 19:12    reactie #7
geplaatst door: DEUZ

Citaat
Monique om 2:14, 28-07-2003
[...]

[offtopic] deja-vu deuz!!: topic nr 666 *grin*...: http://www.macfreak.org/cgi/forums/topic.cgi?forum=6&topic=666 [/offtopic]

De 3 magische nummers komen de laatste tijd steeds vaker voor in mijn leven. Misschien een teken :devil:


Ik zal de kwestie vannavond of morgen verder uitzoeken.

(Bewerkt door DEUZ om 19:12, 28-07-2003)

Cupido: Een schele engel die niet kan richten! Mijn gallery
Poisoned schoon of niet
13 september 2003 - 01:00    reactie #8
geplaatst door: Asmodean
Heeft iemand toevallig ook een idee hoe je de desktop folder kan verwijderen als toegestane dl.folder. Ik vind het prima om mijn muziek e.d. te delen, maar geen persoonlijke bestanden die op mijn desktop staan :mad:
Ik zeg maar zo, ik zeg maar WOEF!!
Poisoned schoon of niet
13 september 2003 - 07:29    reactie #9
geplaatst door: MacFanGuy
Poisoned-menu->Preferences->Uploads

Maar hoe kom je erbij dat je dekstop als downloadplek aangeduid staat??? By default is dat de map die aangemaakt wordt bj installatie, in je ~-folder.

Huh? Wat is dat, een PixelFreak?
Poisoned schoon of niet
14 september 2003 - 09:01    reactie #10
geplaatst door: Asmodean
dat bedoel ik ook, ik wil dat echter zelf kunnen uitmaken, dus hoe krijg ik die er weer uit?
Ik zeg maar zo, ik zeg maar WOEF!!
Poisoned schoon of niet
14 september 2003 - 09:20    reactie #11
geplaatst door: Asmodean
Ach, ik zie het al, alles wat ik dl laat ik op m'n buroblad komen, zo ook met poisoned, deze maakt hier dus gelijk een upload map van, maar dat wil ik dus niet, maar even een nieuw download mapje gemaakt, verteld aan poisoned dat hier de completed dl's moeten komen en ook weer opgelost.... :thumbs-up:  :music:
Ik zeg maar zo, ik zeg maar WOEF!!
Poisoned schoon of niet
14 september 2003 - 10:19    reactie #12
geplaatst door: EvB
Mijn ervaringen met P2P progjes is niet zo positief...
Het grootste nadeel vind ik dat het blijkbaar onmogelijk is je uploads voldoende te bepreken.
Wat meer is, ik werd door m'n provider al 2 keer op "smalband" geplaatst nadat m'n upload volume ( zo'n 1,95 GB! per 30 dagen ) overschreden was.
Het maffe is dat ik noch bij poisoned, noch bij aqcuisition nog enig spoor van die uploads kan vinden. Nochtans heb ik bij beide programma's de optie om uploads te bewaren aan staan ??? Bovendien zij m'n "shared folders" helemaal niet zo gigantisch groot...
Ik ben van plan om beide progs te wissen, tenzij er iemand raad weet met dit euvel uiteraard :wink:

Poisoned schoon of niet
14 september 2003 - 12:18    reactie #13
geplaatst door: mmmousetrappp
i poisoned kun je de uploadsnelheid beperken. in preferences bij uploads heb je een vakje waar je de uploadsnelheid zelf kan invullen. er staat default 0 (dit betekend niet nul maar onbeperkte upload!!!). je kan dit naar wens veranderen (10,20,50) :biggrin:
Poisoned schoon of niet
14 september 2003 - 12:36    reactie #14
geplaatst door: EvB
OK maar dat verklaart nog niet waarom ik geen "log" van uploads vind? En die MOETEN wel degelijk plaats hebben gevonden, anders had ik m'n upload limiet niet bereikt... :wacko:
Poisoned schoon of niet
14 september 2003 - 14:13    reactie #15
geplaatst door: mmmousetrappp
geen gift.log of waar vindt je die upload logs?
Poisoned schoon of niet
14 september 2003 - 18:10    reactie #16
geplaatst door: EvB
Ik neem aan dat je de uploads gewoon in het uploads venster ziet OPTION-1 of 3... (option 2 toont de downloads)
Zoals ik eerder vermeldde kun je die automatisch wissen na voltooing maar dat is niet aangevinkt bij mij, dus ik ga ervan uit dat ik ze nog zou moeten kunnen terugvinden.

Ik begrijp er echt niets meer van  :crazy: