Belkin N+ B58D9C Firewall

Merden

Lieutenant
Registriert
Apr. 2010
Beiträge
657
Moin Leute

Mir ist gerade aufgefallen, dass mein Security-Log von meinem Router innerhalb weniger Stunden voll mit solchen Einträgen ist:

=>Found attack from [IP-Adresse].
Source port is xxxx and destination port is 445 which use the TCP protocol.

IP und der Sourceport sind immer ein anderer, aber Port 445 bleibt in 95% der Fälle. Manchmal ist es auch Port 10000 aber auch TCP.

Ich kenn mich da wirklich nicht aus, deswegen frage ich einfach mal. Was hat das genau zu bedeuten und ist es normal, dass ich schon nach einer halben Stunde 10 solcher Einträge habe?

MfG
 
Blockt dein Router denn die Anfragen?
Der Port 445 ist ein File-Sharing Port, also du kannst über diesen Port auf Freigaben von Windows zugreifen. Kannst du mal die Source-IP posten, bitte. Dann könnte man mal nachgucken, von wem die Anfrage kommt.
 
Weiß nicht ob der die blockt. Steht immer nur o.g. Text im Log...

Wie gesagt, es sind immer verschiedene IP's

z.B.
89.114.77.111.
89.174.212.133.
79.14.152.122.
 
Nope...hab nur ICQ...
 
Zurück
Oben