WinFuture-Forum.de: werde gescannt - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

werde gescannt linux firewall ipfire log


#1 Mitglied ist offline   oldcrow 

  • Gruppe: Mitglieder
  • Beiträge: 3
  • Beigetreten: 21. März 12
  • Reputation: 0

geschrieben 21. März 2012 - 07:45

Hallo.
Ich habe gestern meinen d-link Router gegen eine Ipfire (LINUX firewall) getauscht. red und green sind aktiv. Modus 0.

Heute morgen schaute ich einen blick in die Firewall Log Datei und sah unzähliche Anfragen mitten in der Nacht die bis jetzt angehalten haben.

siehe:
Eingefügtes Bild
geht noch weiter...

Ich habe nach der Installation auf der Startseite von IPfire meine konfiguration zur Verbesserung der Entwicklung gesenden, dachte kann ja nicht schaden..
Auch habe ich gestern noch OnlinePortScanner versucht.

ergo:
Da ich eine statische IP-Adresse habe hilft mir ein reconnect nichts.
Die IPFire darum weil Unternehmer Netzwerk. Was kann ich tun? Sollte ich überhaupt was dagegen machen?
Aktiv war in der Nacht kein Wlan(Keine Handys(smartphones), TabletPC´s.) sonder nur 3 Workstation mit Win7.


grüße
0

Anzeige



#2 Mitglied ist online   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.294
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 21. März 2012 - 08:50

ja... und wie?
0

#3 Mitglied ist offline   oldcrow 

  • Gruppe: Mitglieder
  • Beiträge: 3
  • Beigetreten: 21. März 12
  • Reputation: 0

geschrieben 21. März 2012 - 09:21

Hallo Stefan,

Das sind automatisierten Scans die einfach nur IP Bereiche durch gucken und nach Schwachstellen suchen.
Das habe ich bisher nur noch nicht mitbekommen, weil mein alter Router das nicht mitloggt.

grü0e
0

#4 Mitglied ist offline   sкavєи 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.735
  • Beigetreten: 20. Juli 04
  • Reputation: 62
  • Geschlecht:Männlich
  • Wohnort:Stralsund

geschrieben 21. März 2012 - 15:30

1. Du kannst nichts dagegen tun.
2. das ist völlig normal.
3. Halte deine Ports halt einfach dicht, bzw. sichere die dahinterliegenden Dienste entsprechend (sichere Passwörer, ggf. Keyfile-Auth und/oder wenn möglich IP-Whitelists und für *nix-Server ggf. noch Fail2Ban).

Dieser Beitrag wurde von sкavєи bearbeitet: 21. März 2012 - 15:31

Eingefügtes Bild
Eingefügtes Bild
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0