Portscans

Diskutiere Portscans im Security / Firewall / Virenabwehr Forum im Bereich Security / Firewall / Virenabwehr; hi leutz, mal ne Frage, habt ihr in letzter Zeit auch so viele Portscans? Meine Firewall meldet mir fast alle paar Stunden einen Portscan...
#1
Gnoovy

Gnoovy

Threadstarter
Dabei seit
04.02.2002
Beiträge
2.178
Alter
35
hi leutz,



mal ne Frage, habt ihr in letzter Zeit auch so viele Portscans? Meine Firewall meldet mir fast alle paar Stunden einen Portscan. Naja, solange es nur um solche ungefährlichen aber lästigen Aktionen handelt gehts ja, aber die nerven halt.




greetz
gnoovy
 
#2
Flo
Dabei seit
08.11.2001
Beiträge
757
Alter
36
Meine Logs sind voll mit Potscans, versuche über meinen Mail Server zu Relayen, sich per FTP einzuloggen oder per SMTP.....

Scriptkiddies halt....... :kopfklatsch
 
#3
Gnoovy

Gnoovy

Threadstarter
Dabei seit
04.02.2002
Beiträge
2.178
Alter
35
hi leutz,



@flo


tja die Möchtegernhacker unserer Nation. Meine Firewall meldet mir ja, wer mich gescannt hat. Sind komischerweise hauptsächlich Firmen, usw. Sofern man sich auf den Ripe whois Server verlassen kann. :knall




greetz
gnoovy
 
#4
M

MGWIESEL

Dabei seit
13.08.2002
Beiträge
720
Alter
44
Ist bei mir genauso, des öffteren kommen auch verbindungsversuche mit Sub Seven vor :wut (der ist naürlich nicht auf meinem Rechner :D )
 
#5
Gnoovy

Gnoovy

Threadstarter
Dabei seit
04.02.2002
Beiträge
2.178
Alter
35
hi leutz,



hier mal nen paar Auszüge:


**************************

OrgName: RIPE Network Coordination Centre
OrgID: RIPE
Address: Singel 258
Address: 1016 AB
City: Amsterdam
StateProv:
PostalCode:
Country: NL
NetRange: 129.143.0.0 - 129.143.255.255
CIDR: 129.143.0.0/16
NetName: RN-ERX-129-143-0-0
NetHandle: NET-129-143-0-0-1
Parent: NET-129-0-0-0-0
NetType: Early Registrations, Transferred to RIPE NCC
Comment: These addresses have been further assigned to users in
Comment: the RIPE NCC region. Contact information can be found in
Comment: the RIPE database at http://www.ripe.net/whois
RegDate: 2003-01-10
Updated: 2003-06-18
OrgTechHandle: RIPE-NCC-ARIN
OrgTechName: RIPE NCC Hostmaster
OrgTechPhone: +31 20 535 4444
OrgTechEmail: search-ripe-ncc-not-arin@ripe.net
# ARIN WHOIS database, last updated 2003-08-09 19:15
# Enter ? for additional hints on searching ARIN's WHOIS database.


*****************************************


% This is the RIPE Whois server.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/ripencc/pub-services/d.../copyright.html
inetnum: 62.146.0.0 - 62.146.255.255
netname: DE-IP-PARTNER-20000922
descr: IP Partner
descr: Provider Local Registry
country: DE
admin-c: GT-RIPE
tech-c: GT-RIPE
tech-c: CS-RIPE
status: ALLOCATED PA
mnt-by: RIPE-NCC-HM-MNT
mnt-lower: IPPARTNER-MNT
mnt-routes: IPPARTNER-MNT
changed: hostmaster@ripe.net 20000922
changed: hostmaster@ripe.net 20000925
changed: lir-help@ripe.net 20011217
changed: hostmaster@ripe.net 20030604 # de.ip-partner.grosse via https://lirportal.ripe.net
source: RIPE
route: 62.146.0.0/16
descr: IP Exchange GmbH
origin: AS15598
mnt-by: IPPARTNER-MNT
changed: grosse@ip-exchange.de 20010104
source: RIPE
person: Thorsten Grosse
address: IP Exchange GmbH
address: Roonstr. 27
address: D-90429 Nuernberg
address: DE
phone: +49 911 92 90 6 20
e-mail: grosse@ip-exchange.de
nic-hdl: GT-RIPE
mnt-by: IPPARTNER-MNT
changed: grosse@ip-exchange.de 20001124
source: RIPE
person: Christian Seitz
address: IP-Partner AG
address: Roonstr. 27
address: D-90429 Nuernberg
address: DE
phone: +49 911 92 90 60
e-mail: seitz@ip-partner.de
nic-hdl: CS-RIPE
notify: grosse@ip-partner.de
mnt-by: IPPARTNER-MNT
changed: grosse@ip-partner.de 20000815
source: RIPE


****************************************


Tja ihr kriegt mich nicht, muuuaaaahhhhhh..... :sing :devil :nono :pfeifen :freu



greetz
gnoovy
 
#6
Gnoovy

Gnoovy

Threadstarter
Dabei seit
04.02.2002
Beiträge
2.178
Alter
35
hi leutz,


jajaja die Bundeswehr, ihr seit spize :up

@mgwiesel



du weisst doch noch, dass ich dir vorhin das Bild vom Leo2 gepostet habe? Schau dir doch mal dieses Log-File meiner Firewall an. Fällt dir dazu noch was ein?

**************************


% This is the RIPE Whois server.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/ripencc/pub-services/d.../copyright.html
inetnum: 195.145.211.192 - 195.145.211.255
netname: INTERNETBW
descr: Bundesamt fuer Wehrtechnik und Beschaffung
country: DE
admin-c: UB4708-RIPE
tech-c: UB4708-RIPE
status: ASSIGNED PA
notify: auftrag@nic.telekom.de
mnt-by: DTAG-NIC
changed: auftrag@nic.telekom.de 20001204
source: RIPE
route: 195.145.0.0/16
descr: Deutsche Telekom AG, Internet service provider
origin: AS3320
mnt-by: DTAG-RR
changed: bp@NIC.DTAG.DE 19970818
changed: bp@NIC.DTAG.DE 19980423
source: RIPE
person: Uwe Balla
address: Bundesamt fuer Wehrtechnik und Beschaffung
address: Proetzeler Chaussee
address: 15344 Strausberg
address: GERMANY
phone: +493341582062
fax-no: +493341582117
e-mail: uweballa@bwb.org
nic-hdl: UB4708-RIPE
notify: auftrag@nic.telekom.de
mnt-by: DTAG-NIC
changed: auftrag@nic.telekom.de 20001204
source: RIPE




***********************************




No comment :D




greetz
gnoovy
 
#7
virus

virus

Dabei seit
26.10.2002
Beiträge
214
Also wenn mir wer auf den Kecks geht, d.h. er mich nicht nur 5-10mal scannt, sondern ich sehe dass er ein pen-test-tool verwendet wird um aktiv nach lücken zu suchen, wird er von mir abgemahnt.

In der Vergangenheit haben wohl desshalb schon einige von Ihrem Provider ein tel. erhalten und es gibt sogar Fälle, bei denen der Internetzugang direkt gesperrt wurde und die netten Jungs auf der Blacklist gelandet sind.

Ihr könnt euch selber mal ausrechnen wie viel Bandbreite im ganzen Netz verlohren geht nur weil irgendwelche Freaks, Firmen oder Institutionen mehr über eine Person rausfinden wollen. Dabei währe eine eMail oftmals viel effektiver.

ok, jeh nach lust und laune halt :hehe
 
#8
M

MGWIESEL

Dabei seit
13.08.2002
Beiträge
720
Alter
44
Originally posted by Gnoovy@11.08.2003, 00:30

@mgwiesel



du weisst doch noch, dass ich dir vorhin das Bild vom Leo2 gepostet habe? Schau dir doch mal dieses Log-File meiner Firewall an. Fällt dir dazu noch was ein?


@gnoovy ich bin unschuldig aber da macht sich einer einen Spaß mit uns
 
#9
Uese

Uese

WB Wiki - Team
Dabei seit
24.10.2002
Beiträge
2.235
Alter
71
Ort
CH-8610 Uster
@Gnoovy

Vielleicht will die Bundeswehr genau wisssen, WER sich da für Panzer interesssiert? :nixweis
:aah Pass auf, sonst landest du noch in einer blacklist über Waffenschieber, Anarchisten, Terroristen oder so was ähnliches :hehe

Vielleicht vermuten sie schon, dass Du die RFA wieder aufleben lassen möchtest :D

schönes week-end
 
#10
Gnoovy

Gnoovy

Threadstarter
Dabei seit
04.02.2002
Beiträge
2.178
Alter
35
hi leutz,



ok uese woher weisst du von meinen Plänen. Raus mit der Sprache :D





greetz
gnoovy
 
Thema:

Portscans

Portscans - Ähnliche Themen

  • Ständige Portscans

    Ständige Portscans: Salut Seit einiger Zeit meldet Bitdefender 10 ständige Portscans, die immer von ein und der selben IP-Adresse kommen. Gibt es nun irgendein...
  • Portscan wieder online

    Portscan wieder online: BrandyJR hat sich dem PortScan angenommen. Dieser ist schon längere Zeit offline :cheesy Nun, er funktioiniert wieder...
  • Portscan geht nicht

    Portscan geht nicht: Hi ! Wollte gerade einen Portscan durchführen, geht aber nicht. Jedesmal wenn ich auf den Button klicke, kriege ich dieselbe Seite nochmal...
  • Portscan?

    Portscan?: Hallo zusammen, nur ne kleine Frage den Portscan betreffend.Kurz die Vorgeschichte: Nachdem mir letztes Wochenende mein Router abgeraucht ist,hab...
  • Portscan... und nu?

    Portscan... und nu?: So nun hab ich gerade mal den schönen neuen portscan gemacht... alles ist verrammelt bis auf: 110 - brauchts den nicht für email? Ist der auf...
  • Ähnliche Themen

    • Ständige Portscans

      Ständige Portscans: Salut Seit einiger Zeit meldet Bitdefender 10 ständige Portscans, die immer von ein und der selben IP-Adresse kommen. Gibt es nun irgendein...
    • Portscan wieder online

      Portscan wieder online: BrandyJR hat sich dem PortScan angenommen. Dieser ist schon längere Zeit offline :cheesy Nun, er funktioiniert wieder...
    • Portscan geht nicht

      Portscan geht nicht: Hi ! Wollte gerade einen Portscan durchführen, geht aber nicht. Jedesmal wenn ich auf den Button klicke, kriege ich dieselbe Seite nochmal...
    • Portscan?

      Portscan?: Hallo zusammen, nur ne kleine Frage den Portscan betreffend.Kurz die Vorgeschichte: Nachdem mir letztes Wochenende mein Router abgeraucht ist,hab...
    • Portscan... und nu?

      Portscan... und nu?: So nun hab ich gerade mal den schönen neuen portscan gemacht... alles ist verrammelt bis auf: 110 - brauchts den nicht für email? Ist der auf...
    Oben