anulare
Afişează rezultate pentru 
Caută în schimb 
Ați dorit să scrieți: 

Email de contact Departamanet IT sau Tehnic

AlexPdx007
Junior

Buna ziua.
Nu sunt client Orange, dar primesc destul de multe alerte despre un anumit IP care incearca sa imi blocheze routerul prin ICMP Flood si TCP SYN-and-FIN packets si stationary source ICMP Flood attack...
Acesta de mai jos este .log-ul si ce vreau eu defapt sa intreb comunitatea : care este adresa de email a departamentului IT sau Tehnic sau ceva, unde pot sa raportez acest IP sa fie luate masuri ?
Am trimis de exemplu catre "abuse_fix @ orange.com"  dar nu sa rezolvat nimic, primesc in continuare atacurile

LOG TYPE                  TIME                                  CONTENT
Site:1:OSG_SF_ATK 2025-10-06 10:24:31 AM "[gateway:1] detected stationary source ICMP Flood attack and dropped 965 packets. (Attack-Source=86.34.187.226)
Site:1:OSG_SF_ATK 2025-10-06 10:23:13 AM "[gateway:1] detected stationary source ICMP Flood attack and dropped 953 packets. (Attack-Source=86.34.187.226)
Site:1:OSG_ATK 2025-10-06 10:14:06 AM "[gateway:1] detected multi-connections ICMP Flood attack and dropped 815 packets. (Attack-Source=86.34.187.226)
Site:1:OSG_SF_ATK 2025-10-06 10:14:06 AM "[gateway:1] detected stationary source ICMP Flood attack and dropped 1549 packets. (Attack-Source=86.34.187.226)
Site:1:OSG_ATK 2025-10-06 07:23:52 AM "[gateway:1] detected TCP SYN-and-FIN packets attack and dropped 1 packets.
Site:1:OSG_ATK 2025-10-06 03:51:23 AM "[gateway:1] detected TCP SYN-and-FIN packets attack and dropped 1 packets.
Site:1:OSG_ATK 2025-10-05 01:40:57 AM "[gateway:1] detected TCP SYN-and-FIN packets attack and dropped 1 packets.
Site:1:OSG_ATK 2025-09-30 07:21:41 PM "[gateway:1] detected TCP SYN-and-FIN packets attack and dropped 1 packets.
Site:1:OSG_ATK 2025-09-30 10:52:32 AM "[gateway:1] detected TCP no-Flag attack and dropped 1 packets.
Site:1:OSG_ATK 2025-09-30 10:52:32 AM "[gateway:1] detected TCP SYN-and-FIN packets attack and dropped 1 packets.
Site:1:OSG_SF_ATK 2025-09-30 10:15:43 AM "[gateway:1] detected stationary source ICMP Flood attack and dropped 681 packets. (Attack-Source=86.34.187.226)
Site:1:OSG_SF_ATK 2025-09-30 10:08:14 AM "[gateway:1] detected stationary source ICMP Flood attack and dropped 673 packets. (Attack-Source=86.34.187.226)
Site:1:OSG_SF_ATK 2025-09-30 10:04:04 AM "[gateway:1] detected stationary source ICMP Flood attack and dropped 695 packets. (Attack-Source=86.34.187.226)
Site:1:OSG_SF_ATK 2025-10-15 09:20:44 AM [gateway:1] detected stationary source ICMP Flood attack and dropped 1861 packets. (Attack-Source=86.34.187.226)
Site:1:OSG_SF_ATK 2025-10-15 09:20:01 AM [gateway:1] detected stationary source ICMP Flood attack and dropped 1015 packets. (Attack-Source=86.34.187.226)
Site:1:OSG_SF_ATK 2025-10-15 09:16:30 AM [gateway:1] detected stationary source ICMP Flood attack and dropped 954 packets. (Attack-Source=86.34.187.226)
Site:1:OSG_SF_ATK 2025-10-15 09:14:37 AM [gateway:1] detected stationary source ICMP Flood attack and dropped 976 packets. (Attack-Source=86.34.187.226)
Site:1:OSG_SF_ATK 2025-10-15 09:08:03 AM [gateway:1] detected stationary source ICMP Flood attack and dropped 965 packets. (Attack-Source=86.34.187.226)
Site:1:OSG_SF_ATK 2025-10-15 09:07:22 AM [gateway:1] detected stationary source ICMP Flood attack and dropped 910 packets. (Attack-Source=86.34.187.226)
Site:1:OSG_SF_ATK 2025-10-15 09:04:56 AM [gateway:1] detected stationary source ICMP Flood attack and dropped 1030 packets. (Attack-Source=86.34.187.226)
Site:1:OSG_SF_ATK 2025-10-15 08:57:36 AM [gateway:1] detected stationary source ICMP Flood attack and dropped 943 packets. (Attack-Source=86.34.187.226)

Am verificat IP-ul si arata ca apartine Orange, dar nu am cum sa aflu mai departe al cui este mai exact si etc, tot ce pot sa fac este sa raportez Orange ca sa ia masuri...asta ca sa nu imi fac alta parere cum ca defapt fix Orange sau cineva din interiorul lui, se foloseste de acest IP si ataca routerele altor clienti...
1 Soluţie acceptată‚

DanielaH
Moderator

@AlexPdx007, colegii ne-au spus că situația ar trebui să se fi rezolvat. Cum e la tine? OK sau încă persistă?

Vizualizare soluţie în postul original

17 Răspunsuri 17

DanielaH
Moderator

Salut, Alex! Bun venit în Comunitate!

Vom expune și noi situația ta colegilor de la departamentul tehnic și vom reveni când primim un răspuns. Mulțumim.

Buna  !

Va rog sa-mi confirmati. setarile de mai fos sunt normale

DNS   192.168.1.1 la fel ca router ?

MihaiRoman
Junior

Poți utiliza iplocation.io. 

Am incercat, e o antena GSM in afara localității Tg. Bujor, Galați aparținând Romtelecom. Nivelul de thread e considerat low.

Cum pe 17 oct a avut loc declararea ciber-atacului asupra Orange Romania. (6Gb de date personale ale clienților fiind expuse pe net), poate-i cazul sa te prezinți cu rapoartele la departamentul de profil al Poliției Române. 

Între 15 oct și ziua de ieri au fost flood-ari și-n rețeaua Gigi (in București).

 

Intervalul atacurilor raportate este 15 sept. - ziua curenta.

Nu am pus tot .log-ul, atacurile au început de pe 30 septembrie ora 10, având un router business, am putut ridica nivelul de firewall și securitate deci nu au fost probleme , dar când am văzut că odată pe zi sau la 2 zile sau random oricum, atacurile persistă, am zis totuși să raportez la Orange că este IPul lor și ar putea să facă ceva despre asta...

DanielaH
Moderator

@AlexPdx007, colegii ne-au spus că situația ar trebui să se fi rezolvat. Cum e la tine? OK sau încă persistă?

Da, confirm, nu am mai primit TCP SYN-and-FIN packets attack sau ICMP Flood attack de la acel IP.
Revin (daca mai este cazul, sa speram ca nu) la acest postare in caz ca mai observ si alte anomalii de la IP-uri ce tine de Orange 🙂
Multumesc mult.

Super! Mulțumim pentru confirmare și te mai așteptăm în Comunitate.

cu parere de rau...pare ca problema persista 😞 

2025-11-12 16:07:49     DEVICE          WARNING         [gateway:1] detected multi-connections ICMP Flood attack and dropped 1266 packets.
2025-11-12 16:07:49     DEVICE          WARNING         [gateway:1] detected stationary source ICMP Flood attack and dropped 2062 packets. (Attack-Source=86.34.187.226)

si aparent a mai aparut un IP ....

2025-11-12 15:31:43 DEVICE WARNING [gateway:1] detected stationary source ICMP Flood attack and dropped 994 packets. (Attack-Source=86.34.187.22

AndreeaAC
Community Manager
Community Manager

@AlexPdx007, problema a reapărut recent sau imediat după confirmarea rezolvării?

...recent, se poate observa timpstamp-ul diferit...a fost ok pe 31-10-2025 (cand am observat ca nu au mai fost atacuri de acel tip sau de la acel ip) dar a reaparut pe 12-11-2025

Ok, mulțumesc. Voi redeschide conversația cu colegii.

Nu stiu exact care este rezolvarea sau explicatia colegilor dvs de la tehnic...dar se pare ca si azi sa mai incercat ceva 🙂 

Gatewai1 detected stationary source ICMP Flood attack and dropped 945 packets. (Attack-Source=86.34.187.226)
Dec 04, 2025 08:55:20

Am citit si sfaturile tale @MihaiRoman ...echipamentul celor de la GiGi este deja trecut in bridge (in special pentru ca locatia este una de bussiness) iar Gateway1 respectiv este controlat prin Omada Controller si am setat toate protectiile (de care dispunea acel Gateway V1 cel putin), din pacate nu stie sa blocheze un anumit IP presetat din WAN...stie doar sa opreasca atacurile prin "attack threshold limit" ceea ce pare indeajuns...totusi...cred ca tehnicul Orange ar putea analiza putin mai amanuntit daca : ip-ul le apartine, daca se poate sterge/realoca , daca si cand sa observat un trafic mai mare de la el si unde sa dus acel trafic (probabil nu sunt singurul "atacat" ma gandesc ca poate fi un echipament compromis, poate chiar un device de tip IOT, daca observati in log-urile initiale, atacurile au fost atat "stationary" cat si "multi-connections")
Am primit la un moment dat un mesaj aici in PM ca sa trimit un video...pai ce video sa trimit ? ca imi filmez ecranul unde sa se vada adresele MAC si IP-urile mele si ce nume are acel Site Location unde se afla Gateway1 ? Nu vad relevanta trimiterii acelui video...pot sa pun la dispozitie (prin email, unui Tehnician IT Orange), daca este nevoie , ip-ul public unde este acel Gateway1, dar cred ca sunt destul de relevante aceste .log-uri pe care le pun aici la dispozitie
Atasez si un print screen.

AlexPdx007_0-1764836563965.png

 

Mulțumim pentru detalii. Le-am transmis colegilor.