Xmas port scan attack from WAN

S

Spacies

Gast
Hallo an alle.

Ich habe mir einen neuen gebrauchten Router gekauft, da mein altes den Geist aufgegeben hatte.

Hab alles Eingestellt, was nötig war, aber wenn meine Frau zum Spielen auf Yahoo geht, wird der Router permanent angegriffen. Mein Router antwortet nicht auf ping, hatte es so eingestellt.

Hab auch mal nach gegoogelt und Provider angefragt, die meinten es wäre leider normal, was die Angriffe betreffen.

Hier ein kleiner Ausschnitt aus dem Protokoll:

Xmas port scan attack from WAN (ip:71.208.54.30) detected. |<--http://www.iana.org

Xmas port scan attack from WAN (ip:217.146.179.201) detected. | <--Yahoo Europe Operations
Xmas port scan attack from WAN (ip:24.71.35.50) detected. | <--http://www.iana.org

Xmas port scan attack from WAN (ip:64.203.25.88) detected. | <--http://www.iana.org

SYN-ACK port scan attack from WAN (ip:218.25.246.218) detected. | <--http://www.iana.org


Da ich die Seite Iana.org nicht kenne, bin ich auch noch nicht drauf gegangen.
Hab jetzt alle Ports überprüft und alle wichtigen sind zu. Firmware upgedatet.

Meine Frage ist, wer hat dasselbe Problem oder Antworten? Es scheinen nur DLink- Router betroffen zu sein.
Bei anderen Router kam es nicht mehr zu den Angriffen.
 
Also iana.org ist doch die Organisation, welche die DNS Root Server und IP-Adressen usw. verwaltet.

Auf diese Seite kannst du ruhig gehen.
 
Zur Zeit ist da im Weltnetz die Hölle los. Es ist normal, dass Angriffs- und Ausspähversuche praktiziert werden. Auch wenn ein Router eines anderen Herstellers keine Angriffsversuche protokolliert, heißt es noch lange nicht dass Angriffe ausbleiben.
Hatte mal von SMC einen Router mit integrierter FW, war auch gut zu konfigurieren, aber unter BSD-Unix konnte ich mit Sicherheitstools Angriffe erkennen.
Der einzige Schutz ist auf Windows OS ist dass anwenden von Software glaubwürdiger Autoren.
Sonst lohnt sich nur der Einsatz besonders gehärteter Betriebsysteme + Software.
Ein Großteil sind Würmer / Malware, gehijackte Maschinen, Botznetze und Skriptkiddies. Skriptkiddies sind böse Kinder/Jungendliche welche vorgefertigte
Skripte und War-T00lz an zufälligen Usern testen.

Zu "iana.org": Angreifer spoofen, also täuschen eine andere Identität vor oder arbeiten manchmal mit Proxys.
 
Zuletzt bearbeitet: (falsche Produktangabe)
Zurück
Oben