Frage zu Router-Logfile

Sniper

Lt. Commander
Registriert
Juni 2001
Beiträge
1.661
Hi Leutz...
und zwar steht im Logbuch folgendes

2003/12/12 11:56:04 Trojan Scan <TCP> Source IP:66.135.214.208
Port:80 Dest IP:80.139.127.42 Port:1243
2003/12/12 11:56:07 Trojan Scan <TCP> Source IP:66.135.214.208
Port:80 Dest IP:80.139.127.42 Port:1243
2003/12/12 11:56:13 Trojan Scan <TCP> Source IP:66.135.214.208
Port:80 Dest IP:80.139.127.42 Port:1243
2003/12/12 11:56:25 Trojan Scan <TCP> Source IP:66.135.214.208
Port:80 Dest IP:80.139.127.42 Port:1243


Was hat das bitte zu bedeuten "Trojan Scan" - Kann mir das jemand sagen?
Danke im Voraus!

Hat keiner nen Plan im Sack?
 
Zuletzt bearbeitet:
Naja vermutlich wird die Firewall Deines Routers den Verdacht gehabt haben, dass da ein Trojaner am Werk sein könnte. Aber "Trojan Scan" heißt ja net "Trojan found". Also mach Dir erstmal keine Sorgen, zumindest sofern Du nen aktuellen Virenscanner auf Deinen Rechnern laufen hast.

Die Zeilen der Losfile selbst sind eigentlich selbsterklärend:
Source IP: Quelle des gesendeten Datenpakets
Destination IP: Ziel des Pakets
Und genauso bei den Ports...
<TCP> gibt das verwendete Protokoll an - hier Transfer Control Protocol

Viel erklären kann man daran nicht.
 
es gibt leute die nach trojanern auf anderen rechnern suchen, um sich mit deren hilfe zugang zu fremden rechnern zu verschaffen. dazu weren ganze ip-ranges, also 1000ende oder millionen von rechnern gescannt ob ein spezifischer trojaner enthalten ist. wenn du (also dein rechner:D) nicht infiziert bist ist das ganze absolut ungefährlich.
wenn du (dein router) also gescannt wirst hinterlässt der vorgang nur diesen eintrag im router-log, sonst nix.
 
Zurück
Oben