Portscan 1026, 1029, 1025 und 1028 ??
thachriz 03.02.2006 - 17:59 1028 4
thachriz
in between
|
Ich bin hier in einem studenten heim, das an ein uninetzwerk angeschlossen ist und meine sygate firewall zeigt mir mehrmals täglich einen portscan der obigen ports an. bei backtrace bzw whois komm ich immer zum zentralen informatikdienst. is blöd zu erklären. mit google hab ich nicht wirklich was gefunden bezüglich der ports. ist das irgendwie bedenklich oder sowas? vielleicht kann mir ja wer helfen, weil begeistert bin ich nicht über sowas
|
d3cod3
Legend...
|
|
Medice
Intensivlaie
|
auf 1024-1030 (offenbar Zufallsgenerator) läuft irgendein Windows-dienst - vermutlich ist das normales Hintergrundrauschen des Uninetzes (Netzwerkfreigaben - Domänen oder dgl.) edit: seh gerade, dass der Link da sogar detailreich is
|
BinaryTubes
Addicted
|
Ich schätze da du geschrieben hast das du gescant wirst wird es wohl nicht der Windowsdienst sein. Wenn du ein Mail an die ZID schreibst solltes du deine Wortwahl genau überdenken. Meist kommen solle Scans von ahnugslosen Infizierten Usern (Rechnern) welche mit einem Troijaner o. Virus infiziert sind die einfach automatisch ihr Netz erweitern wollen. Wobei vielleicht ist ja der ZID selbst betroffen.
|
Medice
Intensivlaie
|
Ich würde eher hinterfragen ob der "Scan" auch tatsächlich ein "Scan im eigentlichen Sinne" ist. Bei diversen Firewalls sind ja auch alle Arten von unbekannten Zugriffsversuchen "potentiell böse Attacken" und wenn mehrere Zugriffe derselben Quelle auf unterschiedliche Ports erfolgen, dann ist das natürlich sofort ein Port-Scan. Alles sehr wischiwaschi - ich würds dementsprechend so formulieren, dass mir div. Zugriffe aus dem Uninetz auf genannte Ports aufgefallen sind, usw...
|