Portscans

Das Forum rund um Sicherheitsfragen (Antivirus, Firewall, Spamschutz). Diese Forum wird auch von IPCop.at verwendet.
Forumsregeln
Das Forum rund um Sicherheitsfragen (Antivirus, Firewall, Spamschutz). Diese Forum wird auch von IPCop.at

Portscans

Beitragvon vany » Do 22 Apr, 2004 19:40

Ich in habe letzter Zeit so viele Portscans.
Keine Ahnung warum.
Das komische ist, dass das nur AON User sind.
Ich selbst hab das 4,5GB Angebot.

Hab vorher nie Portscans gehabt, erst seit 3Tagen.

Ein Freund von mir hat ISDN-Complete und hatte in den letzten Tagen auch Portscans von 62.47.XXXX Adressen.

Mich interessiert, ob ein Scriptkiddie einfach den ganzen AON-IP Range abgescannt hat, oder ob nur mein Freund und ich davon betroffen sind.

Wer AON User ist und in der letzten Woche Portscans von 62.47.XXXX Adressen gehabt hat, bitte posten...

tia
vany


----------------------------------------------

Sygate Security Log:
-------------------------------------
04/20/2004 18:42:33 Port Scan Minor Incoming TCP 62.47.xxxx 01-00-20-00-01-00 62.47.xxxx 00-00-01-00-00-00 admin ADMIN-819SOS6IA Normal 1 04/20/2004 18:42:33 04/20/2004 18:42:33

04/20/2004 18:42:31 Port Scan Minor Incoming TCP 62.47.xxx 01-00-20-00-01-00 62.47.xxx 00-00-01-00-00-00 admin ADMIN-819SOS6IA Normal 1 04/20/2004 18:42:31 04/20/2004 18:42:31

04/18/2004 19:37:48 Port Scan Minor Incoming TCP 62.47.xxx 02-00-20-00-02-00 62.47.xxx 00-00-02-00-00-00 admin ADMIN-819SOS6IA Normal 1 04/18/2004 19:37:48 04/18/2004 19:37:48

04/18/2004 19:37:42 Port Scan Minor Incoming TCP 62.47.xxx 02-00-20-00-02-00 62.47.xxx 00-00-02-00-00-00 admin ADMIN-819SOS6IA Normal 1 04/18/2004 19:37:42 04/18/2004 19:37:42

04/18/2004 19:37:39 Port Scan Minor Incoming TCP 62.47.xxx 02-00-20-00-02-00 62.47.xxx 00-00-02-00-00-00 admin ADMIN-819SOS6IA Normal 1 04/18/2004 19:37:39 04/18/2004 19:37:39

04/18/2004 11:30:56 Port Scan Minor Incoming TCP 62.47.xxx 01-00-20-00-01-00 62.47.xxx 00-00-01-00-00-00 admin ADMIN-819SOS6IA Normal 1 04/18/2004 11:30:56 04/18/2004 11:30:56

04/18/2004 11:30:50 Port Scan Minor Incoming TCP 62.47.xxx 01-00-20-00-01-00 62.47.xxx 00-00-01-00-00-00 admin ADMIN-819SOS6IA Normal 1 04/18/2004 11:30:50 04/18/2004 11:30:50

04/18/2004 11:30:56 Port Scan Minor Incoming TCP 62.47.xxx 01-00-20-00-01-00 62.47.xxx 00-00-01-00-00-00 admin ADMIN-819SOS6IA Normal 1 04/18/2004 11:30:56 04/18/2004 11:30:56

04/18/2004 11:30:47 Port Scan Minor Incoming TCP 62.47.xxx 01-00-20-00-01-00 62.47.xxx 00-00-01-00-00-00 admin ADMIN-819SOS6IA Normal 1 04/18/2004 11:30:47 04/18/2004 11:30:47
--------------------------------------
vany
Neu im Board
Neu im Board
 
Beiträge: 1
Registriert: Do 22 Apr, 2004 19:34

Beitragvon Neptunus » Mi 26 Mai, 2004 17:43

Leider scheinen in den Log-Einträgen deiner Firewall keine Ports eingetragen zu sein.

Die Einträge müssen nicht unbedingt Portscans sein.

Viel eher sind es verwurmte Windows-Kisten die mit Blaster oder ähnlichem infiziert sind. Blaster versucht zB zu IP's auf Remote-Port 135 zu verbinden. Deine Firewall zeigt dies dann vermutlich unter dem Titel "Portscan" an.

Eine weitere Möglichkeit, warum Rechner zu dir connecten wollen kann sein, dass eine Person, die deine dynmische IP vor dir hatte, eine Filesharing-Software benutzt hatte.

In diesem Fall versuchen sich die anderen Filesharing-Clients immer noch zur IP des vorigen Nutzers zu verbinden, da sie nicht wissen, dass inzwischen du diese Adresse zugewiesen bekommen hast
Neptunus
Board-User Level 1
Board-User Level 1
 
Beiträge: 691
Registriert: Do 26 Jun, 2003 16:43


ZurĂĽck zu ANTIVIRUS & SECURITY

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 25 Gäste