Portscan von 81.149.151.47 ?

Dieses Thema im Forum "Router & Datensicherheit" wurde erstellt von senor-toro, 4. April 2010.

  1. senor-toro

    senor-toro Starter

    Registriert seit:
    7. Mai 2003
    Beiträge:
    5
    Punkte für Erfolge:
    1
    Hallo

    Ich habe in den letzten Tagen wiederholt den Eintrag eines Portscan im Security-Log meines Netgear Routers:

    TCP Packet - Source:81.149.151.47

    Ich kann nachvollziehen, daß der Portscan aus GB von der British Telecom kommt.
    Ausschliessen kann ich, daß andere Programme vom PC darauf zugreifen, da PC zu den Zeiten abgeschaltet war; WLan ist deaktiviert.

    Hattet Ihr soetwas auch schon mal oder könnt Ihr mir dazu etwas sagen?
    Versucht da jemand in mein System einzudringen und sollte diesbezüglich irgendetwas unternehmen (Anzeige, etc. ) ?

    Danke und Frohes Osterfest
     
  2. pez

    pez Super-User

    Registriert seit:
    29. März 2002
    Beiträge:
    15.828
    Punkte für Erfolge:
    166
    Hallo,

    hast auch die ganze Log-Zeile dazu, falls deine WAN-Ip statisch ist, kannst sie ja unkenntlich machen...
     
  3. senor-toro

    senor-toro Starter

    Registriert seit:
    7. Mai 2003
    Beiträge:
    5
    Punkte für Erfolge:
    1
    Hab mal den Log eines Tages angehangen:

    Fri, 2010-04-02 09:00:01 - Send E-mail Success!
    Fri, 2010-04-02 20:48:21 - Send out NTP request to time-g.netgear.com
    Fri, 2010-04-02 20:49:48 - Send out NTP request to time-h.netgear.com
    Fri, 2010-04-02 20:52:12 - Send out NTP request to time-g.netgear.com
    Fri, 2010-04-02 20:56:30 - Send out NTP request to time-h.netgear.com
    Fri, 2010-04-02 21:04:36 - Send out NTP request to time-g.netgear.com
    Fri, 2010-04-02 21:20:18 - Send out NTP request to time-h.netgear.com
    Fri, 2010-04-02 21:51:12 - Send out NTP request to time-g.netgear.com
    Fri, 2010-04-02 22:52:31 - Send out NTP request to time-h.netgear.com
    Fri, 2010-04-02 22:55:20 - TCP Packet - Source:81.149.151.47 Destination:81.142.48.144 - [PORT SCAN]
    Fri, 2010-04-02 23:00:46 - Initialize LCP.
    Fri, 2010-04-02 23:00:47 - LCP is allowed to come up.
    Fri, 2010-04-02 23:00:47 - PAP authentication success
    Fri, 2010-04-02 23:00:51 - <DDNS>Update OK: good
    Fri, 2010-04-02 23:35:38 - TCP Packet - Source:81.149.151.47 Destination:81.142.118.4 - [PORT SCAN]
    Sat, 2010-04-03 00:54:37 - Send out NTP request to time-g.netgear.com
    Sat, 2010-04-03 04:58:19 - Send out NTP request to time-h.netgear.com

    Obs weiterhilft?
    Gruß
     
  4. pez

    pez Super-User

    Registriert seit:
    29. März 2002
    Beiträge:
    15.828
    Punkte für Erfolge:
    166
    beide gehören zur British Telekom, welche ist/war dann deine, Source oder Destination ?

    deine = Source: dein Rechner macht Portscans
    deine = Destination: dann ist das meiner Meinung nach ein gewöhnlicher Scan, wie er zig Mal täglich vorkommt...