Invalid TCP Destination Ports Angriff

A

Anonymous

Hallo Leute wurde jetzt vier mal von der gleichen IP angegriffen. Immer die Meldung Ein Computer mit der IP Adresse xxxxx hat Informationen gesendet, die merkmale eines Invalid TCP Destination Port-Angriffs aufweisen.
Was bedeutet das?´Die Angreifer Ip gehört einer Firma die in richtung Dialer bekannt ist. Bin beunruhigt

Gruß Michael
 
Wer hat die Aussage mit dem Angriff getroffen?
Welches System hast Du?
Welche Schutzprogramme setzt Du ein?

Ohne Daten entsteht kein Faden... ;)
 
Hallo

Windows 98

Norton Antivirus ( 2003) Firewall hat diese Aussage getroffen.

Die Angreifer IP habe ich über IFo.net bestimmt

Weitere Informationen : TCP Quellanschluss 4057 und TCP Zielanschluss 0. Dies ist eine ungültige Anschlussnummer
 
http://grc.com/port_0.htm

Der Port 0 wird manchmal für einen Scan genutzt, um festzustellen, ob denn die IP physikalisch erreichbar ist.
Dieser Port ist vom BS grundsätzlich geschlossen, da nicht definiert. Somit kann über den Port 0 keine Verbindung eröffnet werden.
Ausserdem hat Deine FW ja das ankommende TCP-Paket verworfen.
 
Hallo danke schoneinmal für die Antwort.
Kannst du mir das näher erläutern?Was bedeutet das genau? Was wollte der Angreifer gegebenfalls ereichen? Der Angreifer hat 4 mal in kurzen Zeitabständen mit der gleichen IP dieses Paket gesendet.
Hat mein Rechner im Netz eigentlich einen Namen? Ich meine ein Mermal wodurch man erkennt das es sich um den gleichen Rechner handelt- trotz anderer IP?

Gruß Michael
 
Zurück
Oben