Hallo allerseits,
bei mir im Büro hängen 3 Clients (Win NT) an einem Server (SuSE 7.1 Pro), der für alle eine Verbindung zum www bereitstellt.
Seit einigen Tagen finden laut dem Logfile von iptables seltsame Portscans statt, die von einem Telekom/T-Online-Server ausgehen. Ich meine jetzt NICHT die temporäre IP eines T-Online-ScriptKiddies, sondern WIRKLICH einen T-Online-eigenen Server (dns03.btx.dtag.de bzw. IP 194.25.2.129).
TCP-Portscans (geblockt), UDP-Portscans (geblockt), DNS-Spoof (erfolgreich...!).
Letzteres, DNS-Spoof, bedeutet meines Wissens, dass Traffic auf eine dritte, vom Angreifer definierte IP weitergeleitet wird.
Wer hat eine Erklärung dafür? Wie kann das kommen?
DANKE und viele Grüße,
Carlos
Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge
Jetzt mal ganz ruhig werden, auch der Anonyme 12.10.193.178 da oben:-)
T-Online will nichts von Euch, außer die Gebühren für die Flat!
Ihr wollt etwas vom DNS Server und er möchte es euch sagen und kann es nicht!
Das ist wie gesagt der DNS Server eures Providers, der für die Auflösung der symbolischen Namen die ihr in eure Browser einträgt sorgt z.B. www.nickles.de wird in 193.0.0.129 aufgelöst!
lest euch auch mal das hier durch:
http://www.bintec-support.de/nat/nat-descr.htm
Frank