E
Easyrider
Guest
Hey ihr da draussen!
Ich bin Gerade Online und plötzlich schreit meine Firewall es wurde ein Portscanning-Versuch getätigt. Das sah etwa so aus:
Jemand scannt Ihren Computer.
Ihre TCP ports:
1080, 8080, 3128, 80 und 23 wurden von 217.160.180.132 gescannt.
Und da vor kam noch eine andere Meldung:
Traffic von IP-Adresse 217.160.180.132 ist blockiert
Sowie:
Active Antwort ist ausgelöst. Der Traffic von IP-Adresse 217.160.180.132 wurde für 600 Sekunden blockiert.
Was ist da genau passiert? das sagt mir bisher nur das meine Firewall einen Scann geblockt hat. Was Haben die beiden anderen Meldungen zu bedeuten?
Nächste Frage--- Nach dieser Attacke habe ich mir einen Portscanner geladen und ihn an der IP ausporbiert.
das Ergebniss sah dann so aus:
* + 217.160.180.132 s-und-t-linnich.de
|___ 22 SSH Remote Login Protocol
|___ *****************************
|___ 25 Simple Mail Transfer
|___ *****************************
|___ 53 Domain Name Server
|___ 80 World Wide Web HTTP
|___*****************************
|___ 110 Post Office Protocol - Version 3
|___ *****************************
|___ 113 Authentication Service
|___ 143 Internet Message Access Protocol
|___ *****************************
|___ 199 SMUX
|___ 515 spooler
|___ *****************************
|___ 1723 pptp
|___ 7000 file server itself
|___ *****************************
*(hier hab ich natürlich zensiert was ich für vertraulich gehalten hab)
Was macht man denn dann mit solchen Infos und was verraten diese mir über meinen Gegenüber?
Kann ich über diese Infos an eine Email adresse kommen?
Bin ziemlicher newbie wenn ihr schlaubies mir alles erklären könntet wäre ich euch zu viel dank verpflichtet.
Ich bin Gerade Online und plötzlich schreit meine Firewall es wurde ein Portscanning-Versuch getätigt. Das sah etwa so aus:
Jemand scannt Ihren Computer.
Ihre TCP ports:
1080, 8080, 3128, 80 und 23 wurden von 217.160.180.132 gescannt.
Und da vor kam noch eine andere Meldung:
Traffic von IP-Adresse 217.160.180.132 ist blockiert
Sowie:
Active Antwort ist ausgelöst. Der Traffic von IP-Adresse 217.160.180.132 wurde für 600 Sekunden blockiert.
Was ist da genau passiert? das sagt mir bisher nur das meine Firewall einen Scann geblockt hat. Was Haben die beiden anderen Meldungen zu bedeuten?
Nächste Frage--- Nach dieser Attacke habe ich mir einen Portscanner geladen und ihn an der IP ausporbiert.
das Ergebniss sah dann so aus:
* + 217.160.180.132 s-und-t-linnich.de
|___ 22 SSH Remote Login Protocol
|___ *****************************
|___ 25 Simple Mail Transfer
|___ *****************************
|___ 53 Domain Name Server
|___ 80 World Wide Web HTTP
|___*****************************
|___ 110 Post Office Protocol - Version 3
|___ *****************************
|___ 113 Authentication Service
|___ 143 Internet Message Access Protocol
|___ *****************************
|___ 199 SMUX
|___ 515 spooler
|___ *****************************
|___ 1723 pptp
|___ 7000 file server itself
|___ *****************************
*(hier hab ich natürlich zensiert was ich für vertraulich gehalten hab)
Was macht man denn dann mit solchen Infos und was verraten diese mir über meinen Gegenüber?
Kann ich über diese Infos an eine Email adresse kommen?
Bin ziemlicher newbie wenn ihr schlaubies mir alles erklären könntet wäre ich euch zu viel dank verpflichtet.