Viren, Spyware, Datenschutz 11.242 Themen, 94.691 Beiträge

volle logdateien -> netbios

vesala / 7 Antworten / Flachansicht Nickles

nabend,


seit einigen wochen bemerkte ich enorme logfile einträge meiner firewall. alle(99%) wollen auf meine netbios port 137 zugreifen.


ist irgendein newbie-"ich kann hacken"-script im umlauf?
oder ist mal wieder ein wurm unterwegs der alles scant was er findet?


falls jemand hintergründe weiß, wäre es nett etwas mehr zu erfahren .


THX+CYA Vesala 

bei Antwort benachrichtigen
Am besten.... Kolti
@vesala Kolti
XPectIT vesala „volle logdateien -> netbios“
Optionen

Ich tippe auch auf BugBear.
Es stimmt nämlich das dieser "Port Beschuss" seit ca. 1 Monat läuft. Wie meine Logs auch belegen. (P.S.: ich bin mit ISDN im Netz und habe eine 145.x.x.x ip, und bekomme anfragen u.a. von IP's des 66.x.x.x oder 62.x.x.x was ja nicht unbedingt im gleichen subnet ist). Die Pakete nahmen vom 27.09. bis heute kontinuierlich zu und (und müllen meine Logs zu :-)
Solange diese Pakete unter die DENY-Regel fallen ist es noch gut. Spannend wenn mal eines durchkommt.
XPectIT

bei Antwort benachrichtigen