Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge

Rätselhafte Portscans, von einem Telekom-Server ausgehend

Carlos78 / 17 Antworten / Flachansicht Nickles

Hallo allerseits,

bei mir im Büro hängen 3 Clients (Win NT) an einem Server (SuSE 7.1 Pro), der für alle eine Verbindung zum www bereitstellt.

Seit einigen Tagen finden laut dem Logfile von iptables seltsame Portscans statt, die von einem Telekom/T-Online-Server ausgehen. Ich meine jetzt NICHT die temporäre IP eines T-Online-ScriptKiddies, sondern WIRKLICH einen T-Online-eigenen Server (dns03.btx.dtag.de bzw. IP 194.25.2.129).

TCP-Portscans (geblockt), UDP-Portscans (geblockt), DNS-Spoof (erfolgreich...!).

Letzteres, DNS-Spoof, bedeutet meines Wissens, dass Traffic auf eine dritte, vom Angreifer definierte IP weitergeleitet wird.

Wer hat eine Erklärung dafür? Wie kann das kommen?

DANKE und viele Grüße,
Carlos

bei Antwort benachrichtigen
Anonym (Anonym) „Ist doch immmer wieder die gleiche Panik: Wen stören schon die paar Pings und...“
Optionen

Na nun komm, von irgend etwas müssen doch die Hersteller wie Symantec, ZoneLabs und wie sie alle heißen doch auch leben, wenn auch nur von der aktuellen Paranoia und sei es nur, das sie durch diese in aller Munde sind!

Sogar schon, ansich gute IT-Zeitschriften sind auf den Zug aufgesprungen und testen was das Zeug hält, lustiger Weise mit einer ganzen Seite Werbung für das Produkt gleich nach dem Testbericht!!!

bei Antwort benachrichtigen