Ununterbrochen Port Scans von einer IP aus Nigeria

Alle technisch orientierten Fragen und Diskussionen zum Thema Internet-Zugänge via Fernsehkabel und Glas, Satellit und Stromleitungen.
Forumsregeln
Alle technisch orientierten Fragen und Diskussionen zum Thema Internet-Zugänge via Fernsehkabel und Glas, Satellit und Stromleitungen.

Analog- und Digital-TV gehört in diese Kategorie.

Diskussionen ĂĽber Provider (deren Produkte und Dienstleistungen) werden im Bereich PROVIDER gefĂĽhrt.

Ununterbrochen Port Scans von einer IP aus Nigeria

Beitragvon Gast » Mo 18 Jul, 2011 16:42

Hallo an alle,

seit ungefähr einer woche ohne unterbrechung (!) werde ich von einer nigerianischen IP auf Ports gescannt obwohl ich eigentlich kein fileharing, etc nutze. das Problem dabei ist ein enormer performanceverlust der intergeschwindigkeit und der router bei volllast gerne abstürzt.

dazu habe ich zwei fragen:
(1) ist das ein sicherheitsrisiko
(2) wie kann ich verhindern, dass diese IP auf meinen router zugreifen kann?

mfg
Gast
Neu im Board
Neu im Board
 
Beiträge: 23
Registriert: Sa 16 Okt, 2010 10:47

Re: Ununterbrochen Port Scans von einer IP aus Nigeria

Beitragvon ANOther » Mo 18 Jul, 2011 16:47

1) der scan an sich nicht, eher der nachfolgende angriff, dessen vorbereitung ein scan sein kann...
2) du kannst die ip am router deines providers sperren. ansonsten kannst du nur verhindern, dass antworten zum scanner zurĂĽckkommen. btw - ich hoffe, dass diese ip bzw ein user dahinter ohnehin nicht auf deinen router zugreifen kann...
---
Sex is like hacking. You get in, you get out, and you hope you didnt leave something behind that can be traced back to you.
ANOther
Board-Guru
Board-Guru
 
Beiträge: 5940
Registriert: Di 16 Aug, 2005 15:35

Re: Ununterbrochen Port Scans von einer IP aus Nigeria

Beitragvon lordpeng » Mo 18 Jul, 2011 17:14

da lob ich mir doch die security-appliances, die inzwischen schon mit sehr wenig aufwand serienmässig ganze länder sperren können :-)
lordpeng
Moderator
Moderator
 
Beiträge: 10197
Registriert: Mo 23 Jun, 2003 22:45

Re: Ununterbrochen Port Scans von einer IP aus Nigeria

Beitragvon Viennaboy » Do 21 Jul, 2011 01:15

Kannst du ein paar Tipps geben welche "kostengünstige" das können ?
Viennaboy
Advanced Power-User
Advanced Power-User
 
Beiträge: 3851
Registriert: So 04 Nov, 2007 23:52

Re: Ununterbrochen Port Scans von einer IP aus Nigeria

Beitragvon lordpeng » Do 21 Jul, 2011 07:42

das kommt ganz drauf an, was du unter 'günstig' verstehst, die sonicwall NSA serie kanns mit aktuellem sonicOS bei den TZ's weiss ich's jetzt nicht auswendig, sollte aber auch möglich sein (ausser vielleicht bei den ganz kleinen)

können tuts prinzipell eh jede firewall/security appliance, die oben genannten ham jedoch den vorteil, dass man die zu sperrenden IP-ranges ned selber warten muss ...
lordpeng
Moderator
Moderator
 
Beiträge: 10197
Registriert: Mo 23 Jun, 2003 22:45

Re: Ununterbrochen Port Scans von einer IP aus Nigeria

Beitragvon woodworm » Do 21 Jul, 2011 08:43

Gast hat geschrieben:Hallo an alle,
seit ungefähr einer woche ohne unterbrechung (!) werde ich von einer nigerianischen IP auf Ports gescannt obwohl ich eigentlich kein fileharing, etc nutze. das Problem dabei ist ein enormer performanceverlust der intergeschwindigkeit und der router bei volllast gerne abstürzt.
dazu habe ich zwei fragen:
(1) ist das ein sicherheitsrisiko
(2) wie kann ich verhindern, dass diese IP auf meinen router zugreifen kann?
mfg


? Welche Ports werden den " gescannt "
woodworm
Board-Mitglied
Board-Mitglied
 
Beiträge: 149
Registriert: So 12 Nov, 2006 15:02

Re: Ununterbrochen Port Scans von einer IP aus Nigeria

Beitragvon lordpeng » Do 28 Jul, 2011 14:58

@viennaboy
>Kannst du ein paar Tipps geben welche "kostengünstige" das können ?

ich habs grad verifiziert, auf den ganz kleinen boxen ist es nicht möglich länder zu blockieren, zumindest ned automatisch, es ist möglich die IP blöcke händisch als objekt einzutragen und dann als gruppe eine deny regel drüber zu legen, aber das geht sowieso mit so ziemlich jedem 08/15 router auch ...

erst die TZ210er serie bietet ab der sonicos version 5.8.1.x die funktion GeoIP blocking - auf kleineren bzw. älteren geräten ist's wie schon erwähnt mittels handarbeit machbar dort gings dafür schon immer ...

einen interessanten artikel von der defcon13 der die vor- und nachteile vom GeoIP blocking beleuchtet gibts unter http://www.defcon.org/images/defcon-13/ ... owlett.pdf
lordpeng
Moderator
Moderator
 
Beiträge: 10197
Registriert: Mo 23 Jun, 2003 22:45

Re: Ununterbrochen Port Scans von einer IP aus Nigeria

Beitragvon wicked_one » Do 28 Jul, 2011 20:07

Geiler Artikel, danke!
Never a mind was changed on an internet board, no matter how good your arguments are...

- I Am Not A Credible Source
wicked_one
Board-Guru
Board-Guru
 
Beiträge: 12244
Registriert: Mo 18 Apr, 2005 20:14


ZurĂĽck zu KABEL & GLAS, SAT & STROM

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 65 Gäste