Geht es nur mir so, oder ist da gerade mal wieder was im Umlauf? Seit 2 Tagen macht meine Firewall ständig alarm, abundan ist ja normal, aber keine 5 Minuten nach dem einloggen geht's schon mit den ersten Zugriffsversuchen los, wobei ich mir eh schon nur noch die "High Rated Alerts" anzeigen lasse, alles andere verschwindet sang- und klanglos in den Logs.
NetBios, Telnet, sowohl TCP als auch UDP Ports, überhaupt alles quer Beet, und vorwiegend aus dem T-Online Netz, abundan auch mal von irgendwelchen Proxies aus Malaysia oder Russland, aber das ist wirklich eher selten. Was die Ports angeht sind's zwar auch öfters welche die von diversen bekannten Würmern genutzt werden, aber im großen und ganzen erscheint es doch eher willkürlich, aus dem Rahmen fallen nur TCP 6348 und 445, da ist ständig was los
Gruß
Olli
NetBios, Telnet, sowohl TCP als auch UDP Ports, überhaupt alles quer Beet, und vorwiegend aus dem T-Online Netz, abundan auch mal von irgendwelchen Proxies aus Malaysia oder Russland, aber das ist wirklich eher selten. Was die Ports angeht sind's zwar auch öfters welche die von diversen bekannten Würmern genutzt werden, aber im großen und ganzen erscheint es doch eher willkürlich, aus dem Rahmen fallen nur TCP 6348 und 445, da ist ständig was los
Gruß
Olli
Kommentar