<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>onderwerp Re: Port scan van ziggo klant in Internet</title>
    <link>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3279#M3254</link>
    <description>&lt;BLOCKQUOTE&gt;&lt;I&gt;efok wrote:&lt;BR /&gt;@gebruikers-naam waarom gebruik je überhaupt telnet? Niet het meest veilige protocol. Die poort trekt sowieso de aandacht. Als het niet van een Ziggo-IP is dan wel van half China. Of zit die er alleen voor je honey-pot? Dan trek je vanzelf geboefte aan, want daar is het een honeypot voor. Je hebt het gemeld bij abuse, super. Als ik je kennis niveau goed inschat ben jij prima in staat dit specifieke IP te blokken op je firewall, als je er last van hebt. Dan is voor jou de kous toch af? Ik zou er persoonlijk dan niet te veel van wakker liggen.&lt;/I&gt;&lt;/BLOCKQUOTE&gt;&lt;BR /&gt;&lt;BR /&gt;Dat is niet waar het om gaat, ik kan alles blokkeren natuurlijk, maar waarom zou abuse geen actie ondernemen tegen dit soort gedrag, het waarschijnlijk een of ander apparaat wat in een botnet hangt, en vandaag of morgen weer voor andere zaken ingezet gaat worden.&lt;BR /&gt;En dan zijn de rapen gaar.....&lt;BR /&gt;&lt;BR /&gt;Of het mag op het Ziggo netwerk, dat kan natuurlijk ook, maar dan zou ik dat ook graag horen.&lt;BR /&gt;&lt;BR /&gt;Dus vandaar de melding, en later na &lt;U&gt;totaal geen enkele reactie van abuse@ziggo.nl&lt;/U&gt; de honeypot met automatische meldingen naar Dshield en een paar andere blacklists.&lt;BR /&gt;&lt;BR /&gt;En die Chinezen.... Als ik daar een abuse melding doe is het &lt;U&gt;binnen een dag afgelopen&lt;/U&gt;, maar vaak al &lt;U&gt;binnen enkele uren&lt;/U&gt;!&lt;BR /&gt;&lt;BR /&gt;En dan hebben we nog de Ziggo klantjes die bij Wordpress proberen in te loggen met scripts, die worden na 5 automatisch geblokkeerd dus daar zijn we dan vanaf, maar wat doen ze verder, en wanneer ze succes hebben wat dan?&lt;BR /&gt;Het zijn strafbare feiten en die behoor je te melden bij abuse, die vervolgens niets laten horen en zich onbereikbaar achten een algemeen email adres verschuilen.&lt;BR /&gt;&lt;BR /&gt;Ik begrijp dat de meeste gebruikers van het forum denken laat toch gaan, dat heb ik ook met heel veel zaken waar mensen hier over klagen, maar als niemand hier iets van zegt gaat het dus gewoon door, tot er straks weer een grootscheepse aanval op een of ander bedrijf of Ziggo zelf is zoals &lt;A href="https://community.ziggo.nl/members/guido64-9809" target="_blank"&gt;Guido64 &lt;/A&gt; al terecht aangaf, dan zijn ze zogenaamd wel in een keer druk bezig.......&lt;BR /&gt;&lt;BR /&gt;De Ziggo ondersteuning is afgeschermd en laat bij doorzetten, onderzoek of afhandeling niets aan de klant weten, dat is in mijn ogen zeer storend en ongewenst, maar in de Visie van Ziggo waarschijnlijk een vorm van zelfbescherming.&lt;BR /&gt;&lt;BR /&gt;En als je niet klaagt, zal er niets veranderen.....&lt;BR /&gt;&lt;BR /&gt;Nieuw topic, wat wil u veranderen/verbeteren aan de Ziggo Helpdesk en ondersteuning.....</description>
    <pubDate>Wed, 29 Aug 2018 06:28:51 GMT</pubDate>
    <dc:creator>gebruikers-naam</dc:creator>
    <dc:date>2018-08-29T06:28:51Z</dc:date>
    <item>
      <title>Port scan van ziggo klant</title>
      <link>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3225#M3200</link>
      <description>Ik zie sinds paar dagen port scans van een Ziggo klant binnen komen. Dat lijkt me toch niet de bedoeling kan/moet je hier iets mee? Kan je dat melden? Moet je dat melden?&lt;BR /&gt;&lt;BR /&gt;Vooral de poorten&lt;BR /&gt;23 (telnet)&lt;BR /&gt;8291 (Winbox)&lt;BR /&gt;7547 (TR-069)&lt;BR /&gt;&lt;BR /&gt;Ik wil hier niet meteen het bron IP melden want evengoed is het iemand waarvan een pc besmet is en er dus zelf niets aan kan doen.</description>
      <pubDate>Wed, 01 Aug 2018 14:20:15 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3225#M3200</guid>
      <dc:creator>Random</dc:creator>
      <dc:date>2018-08-01T14:20:15Z</dc:date>
    </item>
    <item>
      <title>Re: Port scan van ziggo klant</title>
      <link>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3226#M3201</link>
      <description>&lt;A href="https://community.vodafoneziggo.nl/members/redirect-9809"&gt;Guido64&lt;/A&gt;&lt;BR /&gt;&lt;BR /&gt;beste te doen is mailto:abuse@ziggo.nl</description>
      <pubDate>Wed, 01 Aug 2018 14:48:50 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3226#M3201</guid>
      <dc:creator>Ronihd</dc:creator>
      <dc:date>2018-08-01T14:48:50Z</dc:date>
    </item>
    <item>
      <title>Re: Port scan van ziggo klant</title>
      <link>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3227#M3202</link>
      <description>&lt;A href="https://community.vodafoneziggo.nl/members/redirect-9809"&gt;Guido64&lt;/A&gt;,&lt;BR /&gt;&lt;BR /&gt;Kijk eens op:&lt;BR /&gt;https://blog.radware.com/security/2018/03/mikrotik-routeros-based-botnet/ en&lt;BR /&gt;https://www.security.nl/posting/494199#posting494209&lt;BR /&gt;&lt;BR /&gt;Raadzaam om de abuse afdeling hiervan op de hoogte te stellen.</description>
      <pubDate>Wed, 01 Aug 2018 14:51:02 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3227#M3202</guid>
      <dc:creator>Sparco1955</dc:creator>
      <dc:date>2018-08-01T14:51:02Z</dc:date>
    </item>
    <item>
      <title>Re: Port scan van ziggo klant</title>
      <link>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3228#M3203</link>
      <description>Hallo &lt;A href="https://community.vodafoneziggo.nl/members/redirect-9809"&gt;Guido64&lt;/A&gt;, hoe weet je dat het een Ziggo-klant is?</description>
      <pubDate>Wed, 01 Aug 2018 14:52:36 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3228#M3203</guid>
      <dc:creator>Verwijderd account</dc:creator>
      <dc:date>2018-08-01T14:52:36Z</dc:date>
    </item>
    <item>
      <title>Re: Port scan van ziggo klant</title>
      <link>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3229#M3204</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;I&gt;Sparco©1963 wrote:&lt;BR /&gt;&lt;A href="https://community.vodafoneziggo.nl/members/redirect-9809"&gt;Guido64&lt;/A&gt;,&lt;BR /&gt;&lt;BR /&gt;Kijk eens op:&lt;BR /&gt;https://blog.radware.com/security/2018/03/mikrotik-routeros-based-botnet/ en&lt;BR /&gt;https://www.security.nl/posting/494199#posting494209&lt;BR /&gt;&lt;BR /&gt;Raadzaam om de abuse afdeling hiervan op de hoogte te stellen.&lt;/I&gt;&lt;/BLOCKQUOTE&gt;&lt;BR /&gt;&lt;BR /&gt;Dat zeg ik &lt;span class="lia-unicode-emoji" title=":knipogend_gezicht:"&gt;😉&lt;/span&gt;</description>
      <pubDate>Wed, 01 Aug 2018 14:53:53 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3229#M3204</guid>
      <dc:creator>Ronihd</dc:creator>
      <dc:date>2018-08-01T14:53:53Z</dc:date>
    </item>
    <item>
      <title>Re: Port scan van ziggo klant</title>
      <link>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3230#M3205</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;I&gt;N.N. wrote:&lt;BR /&gt;Hallo &lt;A href="https://community.vodafoneziggo.nl/members/redirect-9809"&gt;Guido64&lt;/A&gt;, hoe weet je dat het een Ziggo-klant is?&lt;/I&gt;&lt;/BLOCKQUOTE&gt;&lt;BR /&gt;Reverse DNS lookup &lt;BR /&gt;&lt;BR /&gt;Server:  router.mijndomein.tld&lt;BR /&gt;Address:  192.168.x.x&lt;BR /&gt;&lt;BR /&gt;Naam:    IP in hex.cm-x-x.dynamic.ziggo.nl&lt;BR /&gt;Address:  x.x.x.x&lt;BR /&gt;&lt;BR /&gt;Bedankt voor jullie reacties ik ga een mail sturen naar abuse@ziggo.nl</description>
      <pubDate>Wed, 01 Aug 2018 16:22:17 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3230#M3205</guid>
      <dc:creator>Random</dc:creator>
      <dc:date>2018-08-01T16:22:17Z</dc:date>
    </item>
    <item>
      <title>Re: Port scan van ziggo klant</title>
      <link>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3231#M3206</link>
      <description>Hi Guido,&lt;BR /&gt;&lt;BR /&gt;Ik ben benieuwd welke terugkoppeling de Abuse afdeling gaat geven. Wil je ons op de hoogte houden van de ontwikkelingen en de oplossing? Alvast bedankt!</description>
      <pubDate>Sat, 04 Aug 2018 11:14:31 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3231#M3206</guid>
      <dc:creator>Serkan</dc:creator>
      <dc:date>2018-08-04T11:14:31Z</dc:date>
    </item>
    <item>
      <title>Re: Port scan van ziggo klant</title>
      <link>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3232#M3207</link>
      <description>Ik had een screenshot gemaakt in pfsense waarin ik het IP had gefilterd zodat ik een mooi overzicht had en dat naar abuse adres gezonden. Ik kreeg bericht terug dat ze niks met jpeg kunnen of ik logs in txt kon zenden. Dat heb ik gisteren en vandaag nog eens gedaan. Daarvan nog niets gehoord. Maar ja het is weekend en wie weet hoor ik er niets meer over. Maar de verbindingen pogingen zijn nog steeds gaande dus daar is nog niets aan gedaan. Wie weet hoeveel systemen ondertussen nog zijn besmet. Ik had een wat daad krachtigere aanpak verwacht.</description>
      <pubDate>Sat, 04 Aug 2018 23:57:10 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3232#M3207</guid>
      <dc:creator>Random</dc:creator>
      <dc:date>2018-08-04T23:57:10Z</dc:date>
    </item>
    <item>
      <title>Re: Port scan van ziggo klant</title>
      <link>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3233#M3208</link>
      <description>Soms wordt er eerst onderzoek gedaan naar de oorzaak, er worden dan geen mededelingen gedaan, dat kan soms even duren.&lt;BR /&gt;Mocht je ineens geen port scan meer krijgen, kan het zijn dat de verbinding is afgesloten, maar dit gebeurd alleen als er een duidelijk bewijs is gezien in het netwerk van diegene en voldoende bewijs is verzameld.</description>
      <pubDate>Sun, 05 Aug 2018 20:06:57 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3233#M3208</guid>
      <dc:creator>Bert</dc:creator>
      <dc:date>2018-08-05T20:06:57Z</dc:date>
    </item>
    <item>
      <title>Re: Port scan van ziggo klant</title>
      <link>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3234#M3209</link>
      <description>Bedankt Be rt, daar zit wat in natuurlijk. Iedereen kan wel zeggen dat een of ander IP je poorten zit te scannen. Deze port scans komen al dagen elk uur voorbij steeds dezelfde bovenstaande poorten. Mij lijkt dat dat simpel te controleren is en dan bam verbinding dicht. Want ik zal vast niet de enige zijn die die bezoekjes krijgt. Iedereen die na mijn melding besmet raakt was niet nodig geweest en iedereen die besmet is geraakt besmet ook weer anderen dus dit kan zich snel verspreiden. Het is niet voor niets dat doe botnets zo groot worden. Mij lijkt dat je daar daadkrachtiger op moet duiken als provider zijnde. Kan me ook voorstellen dat die techneuten werk zat hebben met zo'n giga netwerk.</description>
      <pubDate>Sun, 05 Aug 2018 22:52:18 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3234#M3209</guid>
      <dc:creator>Random</dc:creator>
      <dc:date>2018-08-05T22:52:18Z</dc:date>
    </item>
    <item>
      <title>Re: Port scan van ziggo klant</title>
      <link>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3235#M3210</link>
      <description>We zitten alweer op de helft van de nieuwe week en de port scans zijn nog steeds gaande. Ook geen reactie meer gekregen van het abuse team na het inzenden van de txt log files.</description>
      <pubDate>Wed, 08 Aug 2018 02:08:55 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3235#M3210</guid>
      <dc:creator>Random</dc:creator>
      <dc:date>2018-08-08T02:08:55Z</dc:date>
    </item>
    <item>
      <title>Re: Port scan van ziggo klant</title>
      <link>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3236#M3211</link>
      <description>Heb al weken een Ziggo IP (84.105.81.213) aan de router vervelen, gemeld aan abuse@ziggo.nl met logfile, doen ze niet veel mee zo te zien in mijn log...&lt;BR /&gt;&lt;BR /&gt;Toch wel vreemd, als ik een abuse aan China of Brasilia verstuur is het doorgaans snel over met deze scriptkiddy's, maar Ziggo doet er niets mee, tot ik weer een keer mijn logfiles via &lt;U&gt;SMTP.ZIGGO.NL&lt;/U&gt; verzend dan krijg ik weer weekje straf voor '&lt;I&gt;spammen&lt;/I&gt;' van mijn eigen mailbox....&lt;BR /&gt;&lt;BR /&gt;Het zal wel aan mij liggen dat het zo moet........ :cry: &lt;BR /&gt;&lt;BR /&gt;20:06:56 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;20:06:57 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:06:58 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:06:59 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;20:07:00 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:01 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:03 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:04 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:05 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;20:07:06 system,error,critical login failure for user ubnt from 84.105.81.213 via telnet &lt;BR /&gt;20:07:07 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:08 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:09 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;20:07:10 system,error,critical login failure for user Admin from 84.105.81.213 via telnet &lt;BR /&gt;20:07:12 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;20:07:13 system,error,critical login failure for user guest from 84.105.81.213 via telnet &lt;BR /&gt;20:07:14 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:15 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:16 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:17 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;20:07:18 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:20 system,error,critical login failure for user 888888 from 84.105.81.213 via telnet &lt;BR /&gt;20:07:21 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:22 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;20:07:23 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;20:07:24 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:25 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:26 system,error,critical login failure for user guest from 84.105.81.213 via telnet &lt;BR /&gt;20:07:27 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:28 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:30 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:31 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:32 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;20:07:36 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:37 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:38 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;20:07:39 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:40 system,error,critical login failure for user Administrator from 84.105.81.213 via telnet &lt;BR /&gt;20:07:42 system,error,critical login failure for user support from 84.105.81.213 via telnet &lt;BR /&gt;20:07:43 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;20:07:44 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:45 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:46 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;20:07:47 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;20:07:48 system,error,critical login failure for user user from 84.105.81.213 via telnet &lt;BR /&gt;20:07:50 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:51 system,error,critical login failure for user admin1 from 84.105.81.213 via telnet &lt;BR /&gt;20:07:52 system,error,critical login failure for user mother from 84.105.81.213 via telnet &lt;BR /&gt;20:07:53 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:54 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:55 system,error,critical login failure for user administrator from 84.105.81.213 via telnet &lt;BR /&gt;20:07:57 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:58 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:07:59 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:08:00 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;20:08:01 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;20:08:02 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:08:06 system,error,critical login failure for user supervisor from 84.105.81.213 via telnet &lt;BR /&gt;20:08:07 system,error,critical login failure for user default from 84.105.81.213 via telnet &lt;BR /&gt;20:08:08 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:08:10 system,error,critical login failure for user tech from 84.105.81.213 via telnet &lt;BR /&gt;20:08:11 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:08:12 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;20:08:13 system,error,critical login failure for user service from 84.105.81.213 via telnet &lt;BR /&gt;20:08:14 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;20:08:15 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;20:08:16 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:08:18 system,error,critical login failure for user guest from 84.105.81.213 via telnet &lt;BR /&gt;20:08:19 system,error,critical login failure for user supervisor from 84.105.81.213 via telnet &lt;BR /&gt;20:08:20 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:08:21 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;20:08:22 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;20:08:23 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:08:24 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:08:25 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:08:27 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:08:28 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:08:29 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:08:30 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:08:31 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:08:32 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:08:33 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:08:34 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:08:35 system,error,critical login failure for user 666666 from 84.105.81.213 via telnet &lt;BR /&gt;20:08:37 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;20:08:38 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:08:39 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:08:40 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:08:41 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;20:08:42 system,error,critical login failure for user root from 84.105.81.213 via telnet</description>
      <pubDate>Tue, 14 Aug 2018 19:06:03 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3236#M3211</guid>
      <dc:creator>gebruikers-naam</dc:creator>
      <dc:date>2018-08-14T19:06:03Z</dc:date>
    </item>
    <item>
      <title>Re: Port scan van ziggo klant</title>
      <link>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3237#M3212</link>
      <description>Bij mij is de port scan opgehouden. Ik heb er niets meer op gehoord van het abuse team. Het IP kan ik wel pingen maar kan evengoed door iemand anders nu in gebruik zijn. Geen idee dus wat ermee gebeurd is maar de port scan is gestopt. Was overigens een ander IP als waar jij last van hebt en bij mij was het niet alleen telnet poort 23 ook nog 2 andere poorten.</description>
      <pubDate>Wed, 15 Aug 2018 20:01:28 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3237#M3212</guid>
      <dc:creator>Random</dc:creator>
      <dc:date>2018-08-15T20:01:28Z</dc:date>
    </item>
    <item>
      <title>Re: Port scan van ziggo klant</title>
      <link>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3238#M3213</link>
      <description>Hier nog steeds geen antwoord en geen actie ondernomen door abuse@ziggo.nl, denk dat dit gewoon is toegestaan......&lt;BR /&gt;&lt;BR /&gt;Dit zo in batches meerdere keren per uur....&lt;BR /&gt;&lt;BR /&gt;22:54:14 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;22:54:15 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:54:16 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:54:18 system,error,critical login failure for user 666666 from 84.105.81.213 via telnet &lt;BR /&gt;22:54:19 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;22:54:20 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:54:21 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:54:22 system,error,critical login failure for user supervisor from 84.105.81.213 via telnet &lt;BR /&gt;22:54:23 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:54:24 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:54:25 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:54:26 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:54:28 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:54:29 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;22:54:30 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;22:54:31 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;22:54:32 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:54:33 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:54:34 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:54:35 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:54:36 system,error,critical login failure for user admin1 from 84.105.81.213 via telnet &lt;BR /&gt;22:54:38 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:54:39 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:54:40 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:54:41 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:54:42 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:54:43 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;22:54:45 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;22:54:46 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;22:54:47 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:54:48 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;22:54:49 system,error,critical login failure for user Administrator from 84.105.81.213 via telnet &lt;BR /&gt;22:54:50 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:54:51 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:54:53 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:54:54 system,error,critical login failure for user tech from 84.105.81.213 via telnet &lt;BR /&gt;22:54:55 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:54:56 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:54:57 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:55:01 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;22:55:02 system,error,critical login failure for user 888888 from 84.105.81.213 via telnet &lt;BR /&gt;22:55:03 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:55:05 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:55:06 system,error,critical login failure for user service from 84.105.81.213 via telnet &lt;BR /&gt;22:55:07 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:55:08 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:55:09 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:55:10 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:55:11 system,error,critical login failure for user administrator from 84.105.81.213 via telnet &lt;BR /&gt;22:55:12 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:55:13 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;22:55:15 system,error,critical login failure for user guest from 84.105.81.213 via telnet &lt;BR /&gt;22:55:16 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;22:55:17 system,error,critical login failure for user guest from 84.105.81.213 via telnet &lt;BR /&gt;22:55:18 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:55:19 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;22:55:20 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;22:55:22 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;22:55:23 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:55:24 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:55:25 system,error,critical login failure for user supervisor from 84.105.81.213 via telnet &lt;BR /&gt;22:55:26 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:55:27 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;22:55:37 system,error,critical login failure for user guest from 84.105.81.213 via telnet &lt;BR /&gt;22:55:38 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;22:55:39 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:55:41 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:55:42 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:55:43 system,error,critical login failure for user Admin from 84.105.81.213 via telnet &lt;BR /&gt;22:55:44 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:55:45 system,error,critical login failure for user support from 84.105.81.213 via telnet &lt;BR /&gt;22:55:46 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:55:47 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:55:48 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:55:50 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:55:51 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:55:52 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:55:53 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:55:54 system,error,critical login failure for user user from 84.105.81.213 via telnet &lt;BR /&gt;22:55:55 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;22:55:56 system,error,critical login failure for user mother from 84.105.81.213 via telnet &lt;BR /&gt;22:55:57 system,error,critical login failure for user default from 84.105.81.213 via telnet &lt;BR /&gt;22:55:59 system,error,critical login failure for user ubnt from 84.105.81.213 via telnet &lt;BR /&gt;22:56:00 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;22:56:01 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:56:02 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:56:03 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;22:56:04 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:56:05 system,error,critical login failure for user root from 84.105.81.213 via telnet &lt;BR /&gt;22:56:06 system,error,critical login failure for user admin from 84.105.81.213 via telnet &lt;BR /&gt;&lt;BR /&gt;Enz enz</description>
      <pubDate>Wed, 15 Aug 2018 22:32:24 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3238#M3213</guid>
      <dc:creator>gebruikers-naam</dc:creator>
      <dc:date>2018-08-15T22:32:24Z</dc:date>
    </item>
    <item>
      <title>Re: Port scan van ziggo klant</title>
      <link>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3239#M3214</link>
      <description>Nadeel van een dynamisch ip adres?&lt;BR /&gt;Als je geen DDNS gebruikt maar je maakt wel verbindingen naar andere servers en dan krijgt er eentje een ander ip adres.&lt;BR /&gt;Krijgt de nieuwe eigenaar van dat adres opeens vele inlogpogingen om zijn oren.&lt;BR /&gt;Misschien is het wel zoiets.</description>
      <pubDate>Wed, 15 Aug 2018 22:37:01 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3239#M3214</guid>
      <dc:creator>RobertKoopman</dc:creator>
      <dc:date>2018-08-15T22:37:01Z</dc:date>
    </item>
    <item>
      <title>Re: Port scan van ziggo klant</title>
      <link>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3240#M3215</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;I&gt;RobertKoopman wrote:&lt;BR /&gt;Nadeel van een dynamisch ip adres?&lt;BR /&gt;Als je geen DDNS gebruikt maar je maakt wel verbindingen naar andere servers en dan krijgt er eentje een ander ip adres.&lt;BR /&gt;Krijgt de nieuwe eigenaar van dat adres opeens vele inlogpogingen om zijn oren.&lt;BR /&gt;Misschien is het wel zoiets.&lt;/I&gt;&lt;/BLOCKQUOTE&gt;&lt;BR /&gt;&lt;BR /&gt;Nee dat is het niet, dit is gewoon een script met een groepje inlognamen en een wachtwoordlijst erachter. Dit gaat zo al weken, kan dat IP zo blokkeren natuurlijk, maar ben van mening als Ziggo streng is voor mijn gedragingen online ze ook dit moeten oppakken, dus ik laat het gewoon doorlopen en laat de logfiles ook naar justitie op meld.nl forwarden door de router, eens kijken wat er gaat gebeuren?</description>
      <pubDate>Wed, 15 Aug 2018 22:49:03 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3240#M3215</guid>
      <dc:creator>gebruikers-naam</dc:creator>
      <dc:date>2018-08-15T22:49:03Z</dc:date>
    </item>
    <item>
      <title>Re: Port scan van ziggo klant</title>
      <link>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3241#M3216</link>
      <description>De data van 4 uurtjes honeypot 489 pogingen van 84.105.81.213, met 15 verschillende gebruikersnamen, en 67 verschillende wachtwoorden &lt;IMG src="https://community.vodafoneziggo.nl/legacyfs/online/1d2a75ac-d552-424d-acc2-b2bf7a4415ab.png" /&gt;&lt;IMG src="https://community.vodafoneziggo.nl/legacyfs/online/5819ac88-1a9f-4da0-b5aa-a2918d99a1fb.png" /&gt;</description>
      <pubDate>Mon, 20 Aug 2018 16:18:06 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3241#M3216</guid>
      <dc:creator>gebruikers-naam</dc:creator>
      <dc:date>2018-08-20T16:18:06Z</dc:date>
    </item>
    <item>
      <title>Re: Port scan van ziggo klant</title>
      <link>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3242#M3217</link>
      <description>Misschien kan &lt;A href="https://community.vodafoneziggo.nl/members/redirect-15143"&gt;Serkan Ziggo&lt;/A&gt; met je meekijken, want het lijkt me niet de bedoeling dat Ziggo één van zijn klanten de gelegenheid geeft om uitgebreid te proberen te hacken.</description>
      <pubDate>Mon, 20 Aug 2018 21:01:39 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3242#M3217</guid>
      <dc:creator>Bert</dc:creator>
      <dc:date>2018-08-20T21:01:39Z</dc:date>
    </item>
    <item>
      <title>Re: Port scan van ziggo klant</title>
      <link>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3243#M3218</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;I&gt;Be rt wrote:&lt;BR /&gt;Misschien kan &lt;A href="https://community.vodafoneziggo.nl/members/redirect-15143"&gt;Serkan Ziggo&lt;/A&gt; met je meekijken, want het lijkt me niet de bedoeling dat Ziggo één van zijn klanten de gelegenheid geeft om uitgebreid te proberen te hacken.&lt;/I&gt;&lt;/BLOCKQUOTE&gt;&lt;BR /&gt;&lt;BR /&gt;Het is al een tijdje geleden gemeld aan abuse, maar de pogingen gaan gewoon door. Dus die gelegenheid is er ruimschoots, maar misschien is het ook wel toegestaan?</description>
      <pubDate>Tue, 21 Aug 2018 01:07:30 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3243#M3218</guid>
      <dc:creator>gebruikers-naam</dc:creator>
      <dc:date>2018-08-21T01:07:30Z</dc:date>
    </item>
    <item>
      <title>Re: Port scan van ziggo klant</title>
      <link>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3244#M3219</link>
      <description>@Serkan Ziggo, &lt;BR /&gt;&lt;BR /&gt;1: Kun jij zien wat er aan de hand is, heeft deze klant een gehackt systeem of is hij zelf aan het klooien?&lt;BR /&gt;2: Waarom krijg ik geen reactie van abuse en ondernemen deze geen aktie?&lt;BR /&gt;3: Als ik nu mijn logfiles voor een uur via smtp.ziggo.nl verzend krijg ik gelijk een blokkade van alle diensten, waarom heeft het ziggo netwerk wel prioriteit, en dat van klanten niet?&lt;BR /&gt;&lt;BR /&gt;Alvast bedankt&lt;BR /&gt;https://dshield.org/ipdetails.html?ip=84.105.81.213&amp;amp;183&lt;BR /&gt;&lt;IMG src="https://community.vodafoneziggo.nl/legacyfs/online/b8229214-bf8c-47be-b8d5-e7f0b7fb2d2b.png" /&gt;</description>
      <pubDate>Tue, 21 Aug 2018 10:25:39 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Internet/Port-scan-van-ziggo-klant/m-p/3244#M3219</guid>
      <dc:creator>gebruikers-naam</dc:creator>
      <dc:date>2018-08-21T10:25:39Z</dc:date>
    </item>
  </channel>
</rss>

