Beantwoord

DDos aanval of inbreuk op thuisnetwerk door vreemde

  • 23 January 2020
  • 10 reacties
  • 687 keer bekeken

beste allen, 

 

afgelopen jaar ben ik via de xbox verkeerde mensen tegen gekomen blijkbaar. Het was een man uit amerika. 

We hebben ruzie gahad en nu is hij constant bezig met mijn internet. Hierdoor lukt het streamen op MIXER, en gamen zoals Call Of Duty Modern Warfare, Destiny 2 en GTA 5 spelen bijna onmogelijk. 

ik heb het al een keer gemeld bij het abuse team, werd er volgens mij niks mee gedaan? 

het volgende gebeurt mij altijd: 

 

-ik zit in de party met vrienden, ik ben aan het gamen

-ik word offline “geboot” (word dus compleet afegegooit van mijn xbox)

-experia box geeft niks aan ​​​​​, alle knoppen zijn groen. Ik log in op de experia box, via daar ziet er ook alles netjes uit. maar toch word ik offline gegooit.

 

hoe ik hier achter ben gekomen, vorig jaar was het bijna elke dag raak dat ik offline word gegooit. daarna een lange tijd niet. Ik kon zonder problemen streamen, gamen en muziek luisteren tegelijkertijd zonder enige lag en pakket loss ,omdat hij mij op geen enkele manier kon bereiken. en nu, heeft hij mij op een of op andere manier weer gevonden, kwam in mijn party (ik neem aan dat hij zo elke keer aan mijn ip adres komt) en nu is het weer raak. Hij kwam gisteren in de party, en gelijk daarna ging het streamen moeizaam, werd elke x offline gegooit en heb dan voor een lange tijd geen verbinding met het internet, terwijl het experia box niks aangeeft. 

 

kan ik dat antivirus ook op mijn xbox aansluiten?

kan ik anders een vpn krijgen zodat mijn ip adres niet te makkelijk verkrijgen is?

of een gehele nieuwe ip adres? 

want ik word hier een beetje echt naar van.

 

ik hoop dat jullie me kunnen helpen

 

mvg

*Admin: titel aangevuld i.v.m. vindbaarheid

icon

Beste antwoord door Raymondt 27 January 2020, 09:56

Bekijk origineel

10 reacties

Reputatie 7
Badge +17

 Hi @beguum Welkom! Wauw, wat een bijzonder verhaal. Het lijkt me verschrikkelijk naar als iemand inbreekt op je thuisnetwerk.:confounded: Het lijkt een DDos aanval te zijn, ben je hier bekend mee? Heb je ook buiten de Xbox last van traag internet of wegvallende verbindingen? 

Betreft de VPN verbinding, deze moet je zelf (aanschaffen en) installeren. Het is namelijk niet aanwezig in het modem.  Het verbaast me dat de abuse desk (waar o.a.  @Raymondt werkt) dit niet heeft opgepakt. Hoe heb je deze case doorgezet naar hen? Als zij dit signaleren word je in quarantaine geplaatst en heb je helemaal geen diensten meer, dus dat had je dan wel wel gemerkt. Inbreuk op je thuisnetwerk via je IP-adres is een strafbaar feit en kan je aangeven bij de politie:cop:

Als je denkt dat deze persoon alleen ‘in’ je Xbox zit, kan ik adviseren om te controleren of je UPnP aan hebt staan in de webinterface van je experiabox. Als deze aan staat, wil je dit dan uitzetten? UPnP zorgt er namelijk voor dat alle mogelijke poorten open staan. Je kan eventueel handmatig één of meerdere poort(en) (IPv4) open zetten op je Experiabox. Zorg er dan wél voor dat je een wachtwoord hebt ingesteld om op je Xbox te kunnen komen/inloggen, zodat die intruder niet zomaar bij je Xbox kan. :muscle:

Het kan zijn dat mijn collega's van abuse even met je mee willen kijken op je adres, vind je dit eventueel goed? Zou je in dat geval alvast je gegevens zo volledig mogelijk willen invullen op je profiel en hier een seintje willen geven als dit is gebeurd? 

Verder wil ik nog even melden dat het goed is dat je aan de bel trekt! 

 

Reputatie 7
Badge +9

Hoi @beguum ,

Vervelende situatie inderdaad. In Nederland zijn er diverse bedrijven die VPN-diensten aanbieden. Vaak hebben deze VPN-diensten ddos-bescherming. Buiten dat ziet men op zulke momenten niet meer je eigen ip, maar dat van de VPN, dus onder de streep heb je er dan simpelweg minder last van. Ddos-bescherming is iets wat niet door Nederlandse internetproviders geleverd wordt. Niet bij ons dus, maar ook niet bij de concurrentie voor zover ik weet.

Het verkrijgen van een nieuw ip-adres is geen optie. Naast het feit dat we er de technische middelen niet voor hebben, zou het bij een ip-wissel ook nog eens zo zijn dat een andere klant dat 'vervuilde' ip-adres kan krijgen, en dat is niet de bedoeling. Gezien de schaarste in ipv4 adressen tegenwoordig, kunnen we die ip-adressen ook niet even in de ijskast zetten voor een tijdje.

Het voornaamste advies is dus om op zoek te gaan naar een aanbieder van een VPN-dienst, en deze VPN te gaan gebruiken om te gamen en te streamen.

 

Er is ook nog IPv6. Al vele jaren geleden was het i.i.g. voor mij mogelijk om zonder IPv4 te werken (andere providers dan KPN). Een mogelijkheid zou kunnen zijn om ervoor te zorgen dat de ExperiaBox geen IPv4 public adres meer heeft/krijgt en je via native IPv6 gaat internetten. Of e.v.t. met CGNAT voor IPv4 naast native IPv6.

Reputatie 7
Badge +9

Natuurlijk zijn dat mogelijkheden, alleen om dat als provider door te voeren is niet iets wat je “effe” doet, maar ik zie het wel gebeuren dat dat uiteindelijk de toekomst zal gaan zijn ja.

Als er voor TS al een goedwerkende IPv6 stack actief is, wat voor diverse KPN klanten het geval is of kan zijn, dan is het geen werk voor de provider maar voor de klant. Die zal wellicht z’n ExperiaBox eruit moeten werken en een (virtuele) router in gebruik nemen waarbij je voor de WAN kant kan aanvinken ‘no IPv4’.

Ik zou niet weten hoe ik de bovengenoemde zou moeten/kunnen doen. Ik ben bang dat ik iets ga doen wat niet de bedoeling is. En als ik een VPN aanschaf, is dat ook mogelijk om op het router te "plaatsen" in plaats van op de laptop zelf waar ik op download? Ik heb al mijn accounts op "lockdown" met 2 staps verificatie. Niemand kan zonder mijn toestemming inloggen op geen enkel account. Ik ben gewoon als de doods bang dat deze persoon ook op mijn laptop wat gaat doen, en dat hij aan mijn bank informatie en etc gaat komen. Dat is zeker niet de bedoeling! Ik heb wel de anti virus KPN op mijn laptop en telefoon geïnstalleerd. Ik heb ook met een tech vriend van mij, mijn laptop doorgespit en we kwamen op een RAT bestand tegen die goed gecamoufleerd was. Het leek op een bestand van windows zelf. Hij heeft extra bescherming en etc op gezet, maar je weet het nooit hoe handig iemand is met hacken. Dit is wel een serieus probleem. Ik weet wie dit persoon is, en ik heb al zijn gegevens (woon adres, telefoon nummer en etc) maar vanuit Nederland kan ik niks doen omdat hij in Amerika woont. Ik zit gewoon in de knoop.

Reputatie 7

Een mogelijkheid zou kunnen zijn om ervoor te zorgen dat de ExperiaBox geen IPv4 public adres meer heeft/krijgt en je via native IPv6 gaat internetten.

De ellende van het niet hebben van een publiek IPv4 adres is anno 2020 niet te overzien en als mijn aansluiting geen IPv4 adres meer zou hebben dan ben ik genoodzaakt een andere provider te gaan zoeken.

Reputatie 7
Badge +9

Hoi @beguum ,

Ik ben geen expert op het gebied van VPN instellen, dus tenzij er hier nog wat ervaringsdeskundigen zich melden, moet ik het antwoord je schuldig blijven. De aanbieders van de VPN zelf hebben vaak op hun website wel duidelijke instructies staan over hoe je het in moet stellen en waar je het op in kan stellen. Ik denk overigens niet dat je een risico loopt als je de VPN op je laptop zou instellen. Het wordt er juist veiliger op op die manier.

Of de gevonden RAT iets te maken heeft met de persoon waarover je het hebt, durf ik uiteraard niet te zeggen. Het is natuurlijk wel een geruststelling dat ie gevonden en verwijderd is. Als de laptop dus goed doorgelicht is en alle schadelijke zaken die aangetroffen zijn verwijderd zijn, dan lijkt het erop dat je je niet al teveel zorgen meer hoeft te maken.

Reputatie 7

Als je jouw eigen IP wilt afschermen tijdens het gamen, dan moet het apparaat waarmee je de game speelt binnen die VPN tunnel vallen. In dit geval zou de Xbox dus binnen die VPN tunnel moeten communiceren en derhalve heeft het geen zin om vanaf de laptop een VPN verbinding op te zetten immers dan communiceert de Xbox buiten de VPN tunnel nog vrolijk op jouw gewone publieke IP adres.

Het is overigens niet zo dat die "hacker" zomaar op jouw PC terecht kan, daarvoor zal hij via een andere weg een achterdeur op jouw laptop hebben moeten openzetten.

Dit zou dan absoluut opgemerkt moeten zijn door virusscanners als KPN Veilig en ook Windows Defender.

hoe ik hier achter ben gekomen, vorig jaar was het bijna elke dag raak dat ik offline word gegooit. daarna een lange tijd niet. Ik kon zonder problemen streamen, gamen en muziek luisteren tegelijkertijd zonder enige lag en pakket loss ,omdat hij mij op geen enkele manier kon bereiken. en nu, heeft hij mij op een of op andere manier weer gevonden, kwam in mijn party (ik neem aan dat hij zo elke keer aan mijn ip adres komt) en nu is het weer raak. Hij kwam gisteren in de party, en gelijk daarna ging het streamen moeizaam, werd elke x offline gegooit en heb dan voor een lange tijd geen verbinding met het internet, terwijl het experia box niks aangeeft.

Als iemand eenmaal je IPv4 adres op de 1 of andere manier aan een (game)account o.i.d. weet te koppelen, dan kun je je account aanpassen of IP adres of wellicht beide. Anders helpt een VPN ook niet, want met zelfde gameaccount via een VPN en zelfde KPN IPv4 adres kan iemand nog steeds een datavloed naar je KPN IPv4 adres sturen en dan komt de VPN die over diezelfde verbinding loopt ook in de verdrukking. Dus allemaal nieuwe accounts en alles via VPN wat die iemand aangaat.

Wat denk ik in jouw geval er op neer komt dat je een extra router aanschaft die VPN voor al je apparaten biedt. Of je wisselt provider, dan krijg je ook een nieuw/ander IP adres.

Ik persoonlijk zou, als ik wist dat IPv6 voor mijn locatie voldoende werkte (over glasvezel), de ExperiaBox weghalen en dan gaming/streaming via IPv6 doen via eigen router. Gaming/streaming via VPN voegt weer extra vertraging toe, dat is geen voordeel. Maar misschien is dat hele gaming/streaming IPv4 only, geen idee. Over een IPv6 verbinding kan je i.i.g. een IPv4-only VPN laten lopen.

Reageer