Stoppt die Vorratsdatenspeicherung! Jetzt klicken &handeln! Willst du auch an der Aktion teilnehmen? Hier findest du alle relevanten Infos und Materialien:
Computerbetrug.de und Dialerschutz.de  
Computerbetrug.de und Dialerschutz.de
Diskussionen und Infos zu den Themen der beiden großen Sicherheitsportale

Bandwidth utilization bar


computerbetrug.de Wiki Kontakt Info zur Anmeldepflicht im Forum "Allgemeines" "Grüne Links" Nutzungsbedingungen Impressum
Zurück   Computerbetrug.de und Dialerschutz.de > Gefahren und Straftaten im Internet > Firewalls und Netzwerke (WAN/LAN/WLAN)

Hinweise

Firewalls und Netzwerke (WAN/LAN/WLAN) Firewalls, Netzwerke (mit und ohne Kabel), Angriffe und deren Abwehr
Sinn und Unsinn von Personal Firewalls

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 13.05.2004, 09:37:44   #1 (Permalink)
Anonymous
Gast
 
Beiträge: n/a
Standard HACKER ATTACK ALARM

Hallo miteinander!

Bin kein Profi und habe ein Problem:

Habe ein Allnet 1298 Router (Firmware 1.77 mit T-DSL und Flat bei T-Online).

Seit geraumer Zeit, bekomme ich ohne Ende (bis zu über 100 am Tag) folgende Hacker Attack Alarm eMail-Meldungen vom Router:

1)
Wed May 12 22:06:39 2004 ICMP fragment detected from 62.87.143.13 (00:e0:7d:9b:98:49) against 217.230.223.93
2)
Wed May 12 22:17:09 2004 ICMP fragment detected from 217.230.247.231 (00:e0:7d:9b:98:49) against 217.230.223.93
3)
Wed May 12 22:23:39 2004 ICMP fragment detected from 82.50.57.19 (00:e0:7d:9b:98:49) against 217.230.223.93
4)
Thu May 13 09:03:03 2004 Possible TCP port scan from 217.125.31.184 (8 ports) against 217.230.223.93

Kann mir jemand sagen, was es damit auf sich hat und wie ich das Problem beseitigt bekomme?

Danke für die Mühe einer Antwort und Hilfe!

Scott
  Mit Zitat antworten
Alt 13.05.2004, 12:31:23   #2 (Permalink)
Gesperrt
 
Benutzerbild von Counselor
 
Registriert seit: 23.08.2003
Beiträge: 1.306
Counselor wurde noch nicht oft bewertet
Standard

Ich habe zur Zeit auch vermehrt DoS Warnungen auf Port 4662. Es ist aber ein typischer Filesharingport (soweit ich weiß). Außerdem bekomme ich seit 12 Uhr pro Minute so bis zu fünf Scans auf Ports größer 60000.
Counselor ist offline   Mit Zitat antworten
Alt 20.05.2004, 15:51:43   #3 (Permalink)
Rookie
 
Registriert seit: 08.05.2004
Beiträge: 9
Dominik920 wurde noch nicht oft bewertet
Standard

Was sagt ihr dazu?
Das ist nur ein ausschnitt von allem... Das geht los bei 12:47:43.
Im durchschnitt jede Minute 2 Einträge.

Zitat von :
Donnerstag, 20. Mai 2004 14:44:24 Unrecognized attempt blocked from 80.185.146.250:4609 to TCP port 135
Donnerstag, 20. Mai 2004 13:02:15 Unrecognized attempt blocked from 82.49.199.207:1943 to TCP port 135
Donnerstag, 20. Mai 2004 13:02:18 Unrecognized attempt blocked from 82.49.199.207:1943 to TCP port 135
Donnerstag, 20. Mai 2004 13:02:48 Unrecognized attempt blocked from 80.137.251.147:4666 to TCP port 445
Donnerstag, 20. Mai 2004 13:02:51 Unrecognized attempt blocked from 80.137.251.147:4666 to TCP port 445
Donnerstag, 20. Mai 2004 13:02:57 Unrecognized attempt blocked from 80.137.251.147:4666 to TCP port 445
Donnerstag, 20. Mai 2004 13:03:02 Unrecognized attempt blocked from 80.170.158.4:3562 to TCP port 2745
Donnerstag, 20. Mai 2004 13:03:05 Unrecognized attempt blocked from 80.170.158.4:3562 to TCP port 2745
Donnerstag, 20. Mai 2004 13:03:08 Unrecognized attempt blocked from 80.185.30.232:4264 to TCP port 445
Donnerstag, 20. Mai 2004 13:03:11 Unrecognized attempt blocked from 80.185.30.232:4264 to TCP port 445
Donnerstag, 20. Mai 2004 14:45:33 Unrecognized attempt blocked from 80.185.131.94:4157 to TCP port 135
Donnerstag, 20. Mai 2004 13:02:15 Unrecognized attempt blocked from 82.49.199.207:1943 to TCP port 135
Donnerstag, 20. Mai 2004 13:02:18 Unrecognized attempt blocked from 82.49.199.207:1943 to TCP port 135
Donnerstag, 20. Mai 2004 13:02:48 Unrecognized attempt blocked from 80.137.251.147:4666 to TCP port 445
Donnerstag, 20. Mai 2004 13:02:51 Unrecognized attempt blocked from 80.137.251.147:4666 to TCP port 445
Donnerstag, 20. Mai 2004 13:02:57 Unrecognized attempt blocked from 80.137.251.147:4666 to TCP port 445
Donnerstag, 20. Mai 2004 13:03:02 Unrecognized attempt blocked from 80.170.158.4:3562 to TCP port 2745
Donnerstag, 20. Mai 2004 13:03:05 Unrecognized attempt blocked from 80.170.158.4:3562 to TCP port 2745
Donnerstag, 20. Mai 2004 13:03:08 Unrecognized attempt blocked from 80.185.30.232:4264 to TCP port 445
Donnerstag, 20. Mai 2004 13:03:11 Unrecognized attempt blocked from 80.185.30.232:4264 to TCP port 445
Dominik920 ist offline   Mit Zitat antworten
Sponsored Links
Alt 20.05.2004, 16:15:28   #4 (Permalink)
Moderator
 
Registriert seit: 30.04.2002
Beiträge: 2.967
virenscanner hat die Renommee-Anzeige deaktiviert
Standard

Tja, Sasser, Netsky etc... sind auf etlichen Systemen noch aktiv.
virenscanner ist offline   Mit Zitat antworten
Alt 20.05.2004, 16:54:30   #5 (Permalink)
Gesperrt
 
Benutzerbild von Counselor
 
Registriert seit: 23.08.2003
Beiträge: 1.306
Counselor wurde noch nicht oft bewertet
Standard

Heutiger Rekord: Innerhalb von 1/10 Sekunde acht Verbindungsversuche von einem einzigen Rechner auf acht verschiedenen Ports.
Counselor ist offline   Mit Zitat antworten
Alt 09.06.2004, 03:23:12   #6 (Permalink)
Anonymous
Gast
 
Beiträge: n/a
Standard

hab da auch nen paar einträge die mich beunruhigen kann mir mal jmd sagen warum zum geier da acess steht und dasnet geblockt wurde ??

Mittwoch, 9. Juni 2004 03:02:29 Unrecognized access from 200.56.121.3:43717 to UDP port 137
Mittwoch, 9. Juni 2004 03:02:58 Unrecognized access from 81.154.139.181:4568 to TCP port 445
Mittwoch, 9. Juni 2004 03:03:01 Unrecognized access from 81.154.139.181:4568 to TCP port 445
Mittwoch, 9. Juni 2004 03:03:07 Unrecognized access from 81.154.139.181:4568 to TCP port 445
Mittwoch, 9. Juni 2004 03:03:16 Unrecognized access from 66.79.3.179:2665 to TCP port 445
Mittwoch, 9. Juni 2004 03:04:48 Unrecognized access from 4.5.76.233:3309 to TCP port 445
Mittwoch, 9. Juni 2004 03:04:51 Unrecognized access from 4.5.76.233:3309 to TCP port 445
Mittwoch, 9. Juni 2004 03:04:57 Unrecognized access from 4.5.76.233:3309 to TCP port 445
Mittwoch, 9. Juni 2004 03:05:20 Unrecognized access from 82.82.224.32:63683 to TCP port 4662
Mittwoch, 9. Juni 2004 03:05:23 Unrecognized access from 82.82.224.32:63683 to TCP port 4662
Mittwoch, 9. Juni 2004 03:05:29 Unrecognized access from 82.82.224.32:63683 to TCP port 4662
Mittwoch, 9. Juni 2004 03:05:41 Unrecognized access from 82.82.224.32:63683 to TCP port 4662
Mittwoch, 9. Juni 2004 03:06:45 Unrecognized access from 217.93.146.131:3934 to TCP port 135
Mittwoch, 9. Juni 2004 03:06:48 Unrecognized access from 217.93.146.131:3934 to TCP port 135
Mittwoch, 9. Juni 2004 03:07:33 Unrecognized access from 81.56.247.131:4412 to TCP port 5662
Mittwoch, 9. Juni 2004 03:07:36 Unrecognized access from 81.56.247.131:4412 to TCP port 5662
Mittwoch, 9. Juni 2004 03:07:42 Unrecognized access from 81.56.247.131:4412 to TCP port 5662
Mittwoch, 9. Juni 2004 03:07:54 Unrecognized access from 81.56.247.131:4412 to TCP port 5662
  Mit Zitat antworten
Sponsored Links
Alt 09.06.2004, 12:17:30   #7 (Permalink)
Senior Member
 
Benutzerbild von Stalker2002
 
Registriert seit: 07.07.2003
Beiträge: 699
Stalker2002 wurde noch nicht oft bewertet
Standard

Wenn dort access wirklich heißt, das der Zugriff durchging, dann hast du mit dem, was auf den ports 135 und 445 passiert ist, ein massives Problem. Würmchen, ick hör' dir schmatzen...
Port 4662 und und 5662 sind üblicherweise p2p-Ports. Das ist zwar im Log recht lästig, aber mehr oder minder unbedenklich.

Warum dort jetzt access und nicht blocked steht, kann dir die Dokumentation deiner Firewall in verbindung mit den aktuellen Konfigurationseinstellungen beantworten.

MfG
L.
__________________
Proud member of the OTF Einstein-Team.
Stalker2002 ist offline   Mit Zitat antworten
Alt 09.06.2004, 12:56:40   #8 (Permalink)
Anonymous
Gast
 
Beiträge: n/a
Standard

hm ich wunderte mich nur weil die log von oben mit blocked meiner gleich evtl hilfts ja weiter hab nen smc 7004BR
  Mit Zitat antworten
Alt 09.06.2004, 13:08:07   #9 (Permalink)
Moderator
 
Benutzerbild von BenTigger
 
Registriert seit: 04.05.2002
Beiträge: 2.455
Blog-Einträge: 1
BenTigger wurde noch nicht oft bewertet
Standard

Beim Barricade heisst das nur, das ein unbekannter zugriff von... erfolgte.
Aber der wird dann nicht an deinen PC weitergeleitet.

Zumindest bei meinem 7004 ist das so
__________________
Gruß Ben
Nemo perfectus est, ego non sum
BenTigger ist offline   Mit Zitat antworten
Sponsored Links
Alt 09.06.2004, 17:11:22   #10 (Permalink)
Anonymous
Gast
 
Beiträge: n/a
Standard

denn bin ich ja beruhigt ^^
  Mit Zitat antworten
Antwort

Zurück   Computerbetrug.de und Dialerschutz.de > Gefahren und Straftaten im Internet > Firewalls und Netzwerke (WAN/LAN/WLAN) > HACKER ATTACK ALARM


Lesezeichen



Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
PingBacks sind an
RefBacks sind an
Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:11:44 Uhr.


vBulletin, Copyright ©2000 - 2005, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0
Template-Modifikationen durch TMS
Page generated in 0,30601 seconds with 10 queries