Je hebt een klacht over de onderstaande posting:
Ik heb eens een lijst gemaakt van de IP adressen waar dit vandaan komt. Over een periode van een half uur gemeten op een /16 subnet en ik heb 1767 verschillende adressen waarvan alleen al 1335 met een reverse DNS van *.HINET-IP.hinet.net en nog een aantal met een .tw domein. Dus Taiwan heeft nog steeds een groot aandeel. Ik heb er eens een paar geprobeerd in de browser te plakken en ze komen allemaal terug met een pagina van een DVR, waar nergens de merknaam van deze DVR op staat. Het is kennelijk geen HikVision (ook een beruchte) want die heeft een heel andere pagina waar wel die naam op staat. Dus kennelijk toch iets met een DVR niet met een router. Maar wat nou precies de reden is om dit verkeer te sturen daar snap ik nog steeds niks van. Iets anders ermee besmetten dat niet volgens mij, en als het een DDoS moet voorstellen zou ik denk ik een wat grotere payload gebruikt hebben (het zijn bijna allemaal lege UDP packets, soms een van 512) en een target uitgekozen hebben. Het gaat nu zo te zien ...
Beschrijf je klacht (Optioneel):