permanenter portscan duch provider

D

dookie

Gast
hallo,

ich werde alles 4-5 minuten durch meinen provider gescannt.
sygate schlägt immer sofort an und wenn ich zurückverfolge kommen da die kompletten daten einen mitarbeiters des providers.
gestern habe ich ihm ne mail geschickt--> keine antwort.

ist das zulässig bzw. wie kann ich mich dagegen wehren?

danke
 
also die daten einer person werden durch einen WHOIS der ip-adresse nicht dargestellt. die einzige person die in einer solchen anfrage aufgelistet wird, ist der offizielle ansprechpartner bzw. sys-admin beim provider.

ich denke auch mal das nicht dein provider dich scannt, sondern ein user der zufällig den gleichen provider hat wie du.
die IP-adresse des users ist nämlich deinem provider zugeteilt, deswegen taucht auch der name des provider-mitarbeiters auf.

welche ports werden denn gescannt ?? und sag mal die IP von wo die scans durchgeführt wurden.
 
die ip vom scanner ist : 81.210.156.3


% This is the RIPE Whois query server #1.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/db/copyright.html

inetnum: 81.210.156.0 - 81.210.159.255
netname: DE-IESY-HFC-FRA-1
descr: IPs for CPE connected to CMTS
country: DE
admin-c: TK7990-RIPE
tech-c: TK7990-RIPE
status: ASSIGNED PA
mnt-by: IESY-MNT
changed: thorsten.keissner@iesy.de 20050107
source: RIPE

route: 81.210.128.0/17
descr: DE-IESY-20021101
origin: AS9010
mnt-by: IESY-MNT
changed: marcin.cieslak@iesy.de 20021104
source: RIPE

person: Thorsten Keissner
address: iesy Hessen GmbH & Co. KG
Kleyerstrasse 88
60326 Frankfurt
DE
phone: +49-69-97324-142
fax-no: +49-69-97324-159
e-mail: thorsten.keissner@iesy.de
nic-hdl: TK7990-RIPE
mnt-by: IESY-MNT
changed: sd@comhouse.com 20020927
changed: kieber@gatel.net 20021101
source: RIPE
 
hier mal die erklärung zu einem solchen WHOIS-eintrag

dookie schrieb:
die ip vom scanner ist : 81.210.156.3


% This is the RIPE Whois query server #1.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/db/copyright.html

inetnum: 81.210.156.0 - 81.210.159.255 *** IP-adressbereich
netname: DE-IESY-HFC-FRA-1
descr: IPs for CPE connected to CMTS *** beschreibung des providers
country: DE
admin-c: TK7990-RIPE
tech-c: TK7990-RIPE
status: ASSIGNED PA
mnt-by: IESY-MNT *** betreibende firma
changed: thorsten.keissner@iesy.de 20050107 *** eMail des provider-admins
source: RIPE

route: 81.210.128.0/17
descr: DE-IESY-20021101
origin: AS9010
mnt-by: IESY-MNT
changed: marcin.cieslak@iesy.de 20021104 *** eMail eines weiteren admins
source: RIPE

person: Thorsten Keissner ***ansprechpartner beim provider
address: iesy Hessen GmbH & Co. KG *** komplette anschrift des providers
Kleyerstrasse 88
60326 Frankfurt
DE
phone: +49-69-97324-142
fax-no: +49-69-97324-159
e-mail: thorsten.keissner@iesy.de
nic-hdl: TK7990-RIPE
mnt-by: IESY-MNT
changed: sd@comhouse.com 20020927
changed: kieber@gatel.net 20021101
source: RIPE

also das hat alles so seine richtigkeit. der scan kam ja von einer IP aus dem IP-bereich von diesem provider (hier: ieasy Hessen GmbH)
also keine panik.....bestimmt nur irgendein script-kid. wenn allerdings diese scans nicht aufhören und immer aus dem gleichen adressbereich kommen, dann würde ich dem provider schriftlich (nicht per email) eine IP-liste zukommen lassen, mit der bitte um prüfung der vorgänge und unverzüglichem unterbinden weiterer scans
 
Zurück
Oben