PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : ipcop angriffe



obelix
18.08.03, 00:07
Hallo.
Ich überprüfe in gewissen Abständen die Log's von ipcop. Heute ist ganz schön viel passiert. Ich habe mal einen Ausdruck als PDF angehängt. Dies passierte alles während ich enemy territory gespielt habe. Ähnlich sah es heute Mittag aus - die Ports waren andere.
Das Beste ist ja, ich habe mal die IP's teilweise überprüft und da waren Firmen wie Telekom Deutschland, Telekom Spanien und SuSE dabei. Woher kommen solche angriffe überhaupt ??
Gruß, Obelix

PS: ftp habe ich keinen laufen, schon garnicht auf dem ipcop.

Alex_K
18.08.03, 08:08
also ich würde dass nicht gerade angriffe bezteichnen.

die zugriffe auf port 135 kommen von den wurm w32.blast (der versucht sich automatisch zu verbreiten).
137 würde ich sagen ist einfach ein falsach konfigurierter win PC.
21 ist schon eigenartig (vor allem weil einige verschiedene IP adressen zugreifen). aber auch dafür gibt es viele möglichkeiten: eine möglichkeit wäre es hat einfach er wo in einem forum chat oder sonst wo eine falsche IP adresse hin geschrieben. eine andere wäre dass dein provider die IP dynamisch vergibt, und der user der vorher deine IP hatte, hatte sowas wie dyndns laufen, und die IP adresse wurde nicht mehr aktualisiert.

obelix
18.08.03, 10:19
Hallo Alex_K,
womöglich hast Du recht. Mir ist halt nur aufgefallen, dass die Zugriffe so enorm angewachsen sind. SuSE ist da auch dabei. Ich war heute Nacht nochmal im Netz und da hatte ich eine IP zugewiesen bekommen, welche ständig anfragen auf 4662 bekommen hat. Ich habe nur keinen Esel am Start und so muss es dann wohl vom vorherigen Benutzer gewesen sein.
Danke und Gruß,
Obelix