Willkommen |
|
myGully |
|
Links |
|
Forum |
|
|
|
 |
22.07.10, 18:37
|
#1
|
Anfänger
Registriert seit: Sep 2009
Beiträge: 22
Bedankt: 2
|
Xmas port scan attack from WAN
Guten Abend,
in letzter Zeit habe ich immer öfters schwankende Internetverbindung.
Ich hab mich also mal in die Tiefen meines Routers hinein begeben und im log mehrere Einträge gefunden:
Jul 22 17:22:11 Xmas port scan attack from WAN (ip:80.239.2XX.XXX) detected.
Jul 22 17:04:55 Xmas port scan attack from WAN (ip:195.12.2XX.XXX) detected.
Jul 22 17:02:04 Xmas port scan attack from WAN (ip:195.12.2XX.XXX) detected.
Jul 22 17:02:03 Xmas port scan attack from WAN (ip:213.248.1XX.XXX) detected.
Diese sind nur von heute aber seit ca. 1 Monat ist mir das aufgefallen, dass mein Router sogenannte Port scans im log verzeichnet.
Ich hab mich also im Internet schlau gemacht dort aber nur gefunden, dass die ungefährlich sind und jede öffentliche ip so etwas ausgesetzt ist.
meine Fragen:
- Was bringen diese Port scanns wozu machen das (bei mir meistens) Internetseiten ?
- Wie oft ist euer Router denen ausgesetzt
- Sind die Port scanns wirklich ungefährlich ?
Housedog.
Ps. ich müsste hier ja richtig sein in dem Bereich des Forums
|
|
|
22.07.10, 19:22
|
#2
|
Banned
Registriert seit: Nov 2009
Beiträge: 1.240
Bedankt: 815
|
housedog,
durch das Internet laufen am Tag Milliarden von Portscans, zum einen durch Programm welche etwas auf deinem PC ausführen wollen, meist ungefährlich, in Form von Pop-Ups oder ähnlichem. Zum anderen gibt es natürlich auch natürlich gibt es auch menschlicher "Scanner" welche auf der Suche nach offenen Ports sind, um ein overtake (feindliche Übernahme) deines Systems zu machen. Kommt aber bei Privatrechnern praktisch nicht vor, es wird vorrangig genutzt um Serverumgebungen aus zu spionieren und zu schauen ob sie für Leecher interessant sein könnten.
Manche Router haben auch die möglichkeit "Requests am WAN port" unbeantwortet zu lassen. Damit kann man dich auf vielen Ports scannen ohne das dein Router eine Antwort gibt, dass er da ist. Es kommt also zu einem Timeout.
Abschließend ist zu sagen, das eigentlich jeder Remotezugriff oder Portzugriff (auf einen Dienst) einen WAN Request auslösen kann und meist auch wird. Es ist also ein ganz normales Verhalten in einem IP basierten Netz.
P.S.: Im Grunde genommen ist es auch kein Scan sondern eher ein Frage- und Antwortspielchen. Nur leider ist die englischer Sprache in der Hinsicht äußerst unpräzise.
MfG Urmel
|
|
|
23.07.10, 11:47
|
#3
|
Anfänger
Registriert seit: Sep 2009
Beiträge: 22
Bedankt: 2
|
ah alles klaro, jetzt verstehe ich das wenigstens.
Ich hab bei meinem Router die Einstellung "Enable WAN Ping Respond" gefunden. Diese Einstellung war schon ausgestellt.
Das mit der Internetverbindung, dass ich für wenige Sekunden die Verbindung verliere hat nichts mit dem port scan zu tun ?
Ich hab bei Google gelesen, dass schwächere Router bei so etwas abstürzten können.
(wobei meiner immer noch ansprechbar bleibt)
Ich danke dir vielmals urmel88
Gruß Housedog
|
|
|
Forumregeln
|
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren
HTML-Code ist Aus.
|
|
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:14 Uhr.
().
|