This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Possible security issue

Howdy

I've been using the ASG home version since version 6 with nearly no issues at all. However in the last twenty four hours something odd is happening that I'm starting to think might be a hack attempt.(man in middle most likely)

For whatever ever reasons, all my computers started getting the ASG block page on most all of the normally used sites, (examples include MSNBC.com, BUY.com, Google.com, etc) that say, blocked country Argentina. I'm in the USA and most of the sites are in the USA. I DO block Argentina, however I'm unable to figure out why all of a sudden all of these sites are getting routed through Argentina.

From Web Logs 

url="ak.buy.com/.../pg_prod_box_left.gif" exceptions="" error="" country="Argentina"

It's the same thing for just about every site I go to. It says everything is coming from Argentina. 

I've changed no settings on my firewall lately.

I have checked my DNS (both forwarders set to Google's public DNS servers)

Any thoughts?

Edit:

I should mention that I have changed the DNS forwarders to the ones supplied by my ISP and get the same results.


This thread was automatically locked due to age.
Parents
  • Jayson, isn't this a different issue than the one that caused you to start this thread?  Are you still having the issue with DNS trying to redirect your browsing to Argentina?  Did that turn out to be a Trojan that required cleaning all of your PCs?

    As for the 10/8 addresses, it's not unusual for a larger ISP to use those internally - even between routers on their private network.  I bet they use the 172.16/12 private range inside their offices and that the 172.20.x.x  IP you're seeing is indeed in their accounting office.  The 192.168.x.x addresses you're seeing could be a neighbor with a misconfiguration, but it also could be visible for the same reason the others are visible.  My guess would be that you're seeing these due to an error in the config of one of your ISP's routers.

    Cheers - Bob
Reply
  • Jayson, isn't this a different issue than the one that caused you to start this thread?  Are you still having the issue with DNS trying to redirect your browsing to Argentina?  Did that turn out to be a Trojan that required cleaning all of your PCs?

    As for the 10/8 addresses, it's not unusual for a larger ISP to use those internally - even between routers on their private network.  I bet they use the 172.16/12 private range inside their offices and that the 172.20.x.x  IP you're seeing is indeed in their accounting office.  The 192.168.x.x addresses you're seeing could be a neighbor with a misconfiguration, but it also could be visible for the same reason the others are visible.  My guess would be that you're seeing these due to an error in the config of one of your ISP's routers.

    Cheers - Bob
Children
No Data