Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Frage zu seltsamen Portscan - bitte um Rat! (https://www.trojaner-board.de/18969-frage-seltsamen-portscan-bitte-um-rat.html)

eos 15.06.2005 01:09

Frage zu seltsamen Portscan - bitte um Rat!
 
ich bekomme schon seit einiger zeit von meiner firewall die meldung, das eine bestimmte IP mich auf den ports 80, 1025, 2745, 3127 und 6129 scannt!

dies passiert öfters hintereinander, auffällig dabei ist das die IP immer aus meiner range stammt, also meinem ISP zuzuordnen ist...daher meine frage:

ist da ein wurm zugange oder handelt es sich dabei um absichtliche scans?

was meint ihr?

Yopie 15.06.2005 01:27

Zitat:

Zitat von eos
ich bekomme schon seit einiger zeit von meiner firewall die meldung, das eine bestimmte IP mich auf den ports 80, 1025, 2745, 3127 und 6129 scannt!
ist da ein wurm zugange oder handelt es sich dabei um absichtliche scans?

Das kann beides sein, aber auch ein Filesharer. Solange du

a) alle Updates für Windows installiert hast (oder was ist dein Betriebssystem?) und
b) alle unnötigen Dienste deaktiviert hast (siehe http://dingens.org oder http://ntsvcfg.de )

hast du nichts zu befürchten. Ob dann noch eine Firewall dazwischen hängt und ihre vermeintliche Nützlichkeit durch Meldungen unter Beweis stellt ist egal.

Port 80: Du hast keinen Webserver auf deinem Rechner, oder?

Gruß :daumenhoc
Yopie

cronos 15.06.2005 02:23

@eos
um Yopie zu ergänzen: http://faq.underflow.de/#SECTION000100000000000000000

eos 15.06.2005 11:29

danke für die antworten

nein einen webserver hab ich nicht laufen, als OS hab ich WinXPProSP2, und auch auf dem aktuellsten stand....

was mich ja wundert ist, das der scan aus der selben range kommt, also immer 212.186.71.+++ oder 212.186.+++.+++ , was mich annehmen lässt, das es wohl ein wurm sein muss, zb wie damals der...na wie hiess er...der diese sicherheitslücke ausnutzte und sich automatisch verbreitete, der scannte ja dann nach der infektion auf erstmal das eigene subnet ab..

Yopie 15.06.2005 15:48

Möglich, dass es ein Wurm ist, der die von anderen Würmern (Bagle, MyDoom) geöffneten Ports ausnutzt. Google weiß mehr dazu. Aber wie schon gesagt, für dich vermutlich ungefährlich.

Gruß :daumenhoc
Yopie


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55