Gefährliches im Router Log?

malevil

Newbie
Registriert
Juni 2009
Beiträge
3
Hi,

da ich ein Laie bin was Internet-Sicherheit betrifft hier mal ein Ausschnitt aus meinem Router Log:


Code:
[INFO] Thu Feb 03 14:45:12 2011 Blocked incoming TCP connection request from 79.113.38.14:3992 to 78.53.226.12:445
[INFO] Thu Feb 03 14:45:09 2011 Above message repeated 1 times
[INFO] Thu Feb 03 14:42:59 2011 Blocked incoming TCP connection request from 60.32.68.51:24030 to 78.53.226.12:445
[INFO] Thu Feb 03 14:42:55 2011 Above message repeated 1 times
[INFO] Thu Feb 03 14:42:49 2011 Blocked incoming TCP connection request from 78.53.206.246:45196 to 78.53.226.12:445
[INFO] Thu Feb 03 14:41:34 2011 Blocked incoming TCP connection request from 178.94.149.181:2674 to 78.53.226.12:445
[INFO] Thu Feb 03 14:41:31 2011 Above message repeated 1 times
[INFO] Thu Feb 03 14:34:19 2011 Blocked incoming TCP connection request from 78.52.206.107:3585 to 78.53.226.12:445
[INFO] Thu Feb 03 14:34:16 2011 Above message repeated 1 times
[INFO] Thu Feb 03 14:32:50 2011 Blocked incoming TCP connection request from 97.79.8.251:1296 to 78.53.226.12:445
[INFO] Thu Feb 03 14:32:47 2011 Above message repeated 1 times
[INFO] Thu Feb 03 14:32:31 2011 Blocked incoming TCP connection request from 95.28.27.37:3369 to 78.53.226.12:445
[INFO] Thu Feb 03 14:32:28 2011 Above message repeated 1 times
[INFO] Thu Feb 03 14:32:10 2011 Blocked incoming TCP connection request from 84.228.85.133:3054 to 78.53.226.12:445
[INFO] Thu Feb 03 14:32:07 2011 Above message repeated 1 times
[INFO] Thu Feb 03 14:31:44 2011 Blocked incoming TCP connection request from 95.234.31.88:1697 to 78.53.226.12:445
[INFO] Thu Feb 03 14:31:41 2011 Above message repeated 1 times
[INFO] Thu Feb 03 14:28:20 2011 Blocked incoming TCP connection request from 58.88.6.253:1629 to 78.53.226.12:445
[INFO] Thu Feb 03 14:28:17 2011 Above message repeated 1 times
[INFO] Thu Feb 03 14:28:13 2011 Blocked incoming TCP connection request from 78.223.185.52:31126 to 78.53.226.12:445
[INFO] Thu Feb 03 14:28:10 2011 Above message repeated 1 times
[INFO] Thu Feb 03 14:27:51 2011 Blocked incoming TCP connection request from 120.105.180.45:3950 to 78.53.226.12:445
[INFO] Thu Feb 03 14:27:30 2011 Above message repeated 1 times
[INFO] Thu Feb 03 14:26:56 2011 Blocked incoming TCP connection request from 58.218.199.147:12200 to 78.53.226.12:8000
[INFO] Thu Feb 03 14:27:48 2011 Above message repeated 1 times
[INFO] Thu Feb 03 14:26:46 2011 Blocked incoming TCP connection request from 78.60.246.202:28526 to 78.53.226.12:135
[INFO] Thu Feb 03 14:26:43 2011 Above message repeated 1 times
[INFO] Thu Feb 03 14:25:14 2011 Blocked incoming TCP packet from 195.71.11.67:80 to 78.53.226.12:2515 as RST:ACK received but there is no active connection

Muss ich mir da Gedanken machen oder ist das ein normales Blocken durch die Router-Firewall? Ein paar der Adressen (utrace.de) kommen aus China, Rumänien, Japan, Deutschland. Wie gefährlich sind z.B. diese "ankommenden TCP Verbindungen"? Ist die Häufigkeit der Verbindungsversuche normal?

Danke für Eure Kommentare!
 
Das sind Windows Share anfragen und ein normales Verhalten bei ner Firewall wär dumm wenn die nicht geblockt werden.
 
Also da das ddoch schon mehrere IP's sind würde ich einen Hacker ausschließen.
Wie unisolblade schon sagte denke ich auch das das win share anfragen sind bin mir da aber nicht sicher .
 
Da will jemand auf SMB Freigaben zugreifen, jedoch ohne Erfolg.
 
Zurück
Oben