"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Portscan 1026, 1029, 1025 und 1028 ??

thachriz 03.02.2006 - 17:59 1028 4
Posts

thachriz

in between
Avatar
Registered: Apr 2001
Location: stammersdorf cit..
Posts: 1850
Ich bin hier in einem studenten heim, das an ein uninetzwerk angeschlossen ist und meine sygate firewall zeigt mir mehrmals täglich einen portscan der obigen ports an. bei backtrace bzw whois komm ich immer zum zentralen informatikdienst. is blöd zu erklären.
mit google hab ich nicht wirklich was gefunden bezüglich der ports.
ist das irgendwie bedenklich oder sowas?

vielleicht kann mir ja wer helfen, weil begeistert bin ich nicht über sowas ;)

d3cod3

Legend
...
Avatar
Registered: Aug 2002
Location: insert location ..
Posts: 15288
http://grc.com/port_1025.htm

hab ich gefunden. im schlimmsten fall schreib ein mail an den zid

Medice

Intensivlaie
Avatar
Registered: Mar 2003
Location: irc.euirc.net - ..
Posts: 1967
auf 1024-1030 (offenbar Zufallsgenerator) läuft irgendein Windows-dienst - vermutlich ist das normales Hintergrundrauschen des Uninetzes (Netzwerkfreigaben - Domänen oder dgl.)

edit: seh gerade, dass der Link da sogar detailreich is ;)

BinaryTubes

Addicted
Avatar
Registered: Oct 2004
Location: Breitensee
Posts: 559
Ich schätze da du geschrieben hast das du gescant wirst wird es wohl nicht der Windowsdienst sein.

Wenn du ein Mail an die ZID schreibst solltes du deine Wortwahl genau überdenken.

Meist kommen solle Scans von ahnugslosen Infizierten Usern (Rechnern) welche mit einem Troijaner o. Virus infiziert sind die einfach automatisch ihr Netz erweitern wollen.

Wobei vielleicht ist ja der ZID selbst betroffen. :D

Medice

Intensivlaie
Avatar
Registered: Mar 2003
Location: irc.euirc.net - ..
Posts: 1967
Ich würde eher hinterfragen ob der "Scan" auch tatsächlich ein "Scan im eigentlichen Sinne" ist.
Bei diversen Firewalls sind ja auch alle Arten von unbekannten Zugriffsversuchen "potentiell böse Attacken" und wenn mehrere Zugriffe derselben Quelle auf unterschiedliche Ports erfolgen, dann ist das natürlich sofort ein Port-Scan.
Alles sehr wischiwaschi - ich würds dementsprechend so formulieren, dass mir div. Zugriffe aus dem Uninetz auf genannte Ports aufgefallen sind, usw...
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz