Portscan, was tun?

Myki

Commander Pro
Registriert
Mai 2002
Beiträge
2.184
Hallo,

seit gestern habe ich per Firewall (Sygate Personal Firewall) drei Portscans abgefangen. Meines erachtens waren alle drei von folgender IP Adresse (aber zumindest der letzte): 82.213.247.20

Folgendes Stand im Firewall-Log beim Back-Tracing:

% This is the RIPE Whois query server #1.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/db/copyright.html

inetnum: 82.213.192.0 - 82.213.255.255
org: ORG-TTS1-RIPE
netname: ES-TISCALI-20031030
descr: Tiscali Telecommunications S.A
descr: PROVIDER Local Registry
country: ES
admin-c: TS811-RIPE
tech-c: TS811-RIPE
status: ALLOCATED PA
mnt-by: RIPE-NCC-HM-MNT
mnt-lower: TISCALI-ES-MNT
mnt-routes: TISCALI-ES-MNT
notify: network@es.tiscali.com
changed: hostmaster@ripe.net 20031030
source: RIPE

organisation: ORG-TTS1-RIPE
org-name: Tiscali Telecommunications S.A
org-type: LIR
address: TISCALI TELECOMUNICACIONES SA
address: Maria Tubau 5, Primera planta.
address: 28050 Madrid - SPAIN.
phone: +34 91 19 29 400
fax-no: +34 91 19 29 402
e-mail: network@es.tiscali.com
admin-c: MPB24-RIPE
admin-c: TS811-RIPE
admin-c: SPB3-RIPE
admin-c: ES716-RIPE
mnt-ref: TISCALI-ES-MNT
mnt-ref: RIPE-NCC-HM-MNT
mnt-by: RIPE-NCC-HM-MNT
changed: hostmaster@ripe.net 20040415
source: RIPE

role: Tiscali Spain
address: Tiscali Telecomunicaciones, S.A.
address: Maria Tubau 5, Primera Planta
address: 28050, Madrid
address: Spain
phone: +34 918370400
fax-no: +34 918370402
e-mail: network@es.tiscali.com
trouble: Information: http://www.tiscali.es
trouble: Abuse and spam ... mailto: abuse@es.tiscali.com
admin-c: TIS61-RIPE
tech-c: TIS59-RIPE
nic-hdl: TS811-RIPE
remarks: Hostmaster role account
notify: network@es.tiscali.com
mnt-by: TISCALI-ES-MNT
changed: jesus.rodriguez@es.tiscali.com 20020221
changed: jesus.rodriguez@es.tiscali.com 20020225
changed: network@es.tiscali.com 20030722
source: RIPE


Was kann ich dagegen machen.
Ich habe 'nen Router von D-Link: 624+
Habe gerade auchmal versucht auf der Sygate-Seite einen Portscan bei mir durchzuführen, aber der war nicht erfolgreich.
Muss ich mir trotzdem Sorgen machen?
Was kann ich sonst noch machen. Habe noch Spybot und AdAware installiert.

Danke schonmal,

Myki
 
Von Tiscali hat man schon mal was gehört, dass die persönliche Daten (weiter-) verwenden...
Kann man die Adressen in Deiner Firewall nicht blocken ?
 
Ich glaube ich hab's gerade geblockt :rolleyes:

Action: Deny
Source: WAN 82.213.247.20
Destination: WAN 82.213.247.20
Protocol: UDP, 0 - 34463

Deny ist doch verbieten oder?
Ist WAN richtig? Hatte noch LAN zur Auswahl aber das wäre ja blöde.
Habe UDP geblockt, weil von da der Scan kam.
Und die Port-Range von Null bis wie weit es ging.
 
Zuletzt bearbeitet:
Wenn du in nem gut bekannten IP Bereich bist, sind Portscans alle paar Sekunden nichts besonderes. Mach dir keinen Kopf drum. Ich werd auch ständig gescanned. Solange die Ports dicht sind und du nichts an Schädlingen auf dem Rechner hast, ist alles in Budda :)
 
Und man sollte erwähnen, dass ein Portscan an sich in keinster Weise illegal ist.
Du kannst dich ja bei Tiscali beschweren, aber die werden nur mal kurz auflachen.
 
Zurück
Oben