Hallo allerseits,
bei mir im Büro hängen 3 Clients (Win NT) an einem Server (SuSE 7.1 Pro), der für alle eine Verbindung zum www bereitstellt.
Seit einigen Tagen finden laut dem Logfile von iptables seltsame Portscans statt, die von einem Telekom/T-Online-Server ausgehen. Ich meine jetzt NICHT die temporäre IP eines T-Online-ScriptKiddies, sondern WIRKLICH einen T-Online-eigenen Server (dns03.btx.dtag.de bzw. IP 194.25.2.129).
TCP-Portscans (geblockt), UDP-Portscans (geblockt), DNS-Spoof (erfolgreich...!).
Letzteres, DNS-Spoof, bedeutet meines Wissens, dass Traffic auf eine dritte, vom Angreifer definierte IP weitergeleitet wird.
Wer hat eine Erklärung dafür? Wie kann das kommen?
DANKE und viele Grüße,
Carlos
Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge
>Das gehört einfach zum Internet dazu,
eben, ist wie das Grundrauschen im Radio!
>außerdem ist es ja eine vertrauens würdige Quelle.
T-Online? Vertrauen?
In diesem Fall mehr eine notwendige Quelle!
>Irgendwie müssen ja deren Server wissen wohin sie was schicken oder?
stimmt, lustig ist auch immer wenn Leute glauben sie werden gescannt und dabei ist es nur einer dieser z.B HalfLife-Onlinegameserver, der laufend seine Gegenstelle (Spieler) anpingt, dieser Ping aber bei dir auf dem Rechner landet, nur weil der eigentliche Spieler einfach seine Verbindung ausgemacht hat weil er keine Lust mehr hatte und du nun seine damalige IP von deinem Provider jetzt bekommen hast!