is ja eigentlich egal wenn du weisst der port ist geschlossen dann kann auch keiner einen connect versuch machen.
auch wenn der scanner anzeigt dass er offen ist und du hast ihn geschlossen was hilfts ihm? Mit der Methode die der scanner verwendet kann er sicher keine Pakete reinschmugglen. Mit einem TCP Connect() steht er dann eh wieder an.
Bei mir zumindest versucht dauernd irgendwer auf port 111 (portmapper).
Lauter SYN Packete kommen da an (nmap -sS wahrscheinlich). Oder 53 (dns).
Aber 111 ist am Haeufigsten.
Der einzige offene Port bei mir ist 113 (auth) aber da laeuft nur nullidentd und ich glaub nich dass der exploits hat
Gibts bei <freshmeat.net> glaub ich.
======================================
Wer lust hat kann eh versuchen mich zu scannen.
Meine IP ist: 62.47.32.127
Wichtig!!!
Email schicken an meine Adresse
[email protected] und mir schreiben wie euer Name ist, eure IP ist, wann der Start von dem Scan war, welche Ports gescannt wurden und welcher scanner mit welchen Parametern verwendet wurde (Kommandozeile oder GUI Einstellungen). Und dann bitte noch das Ergebnis. Und bitte nicht allzuwahnsinnig vorgehen. d.h.: nicht mehr als 3 scans laufen lassen.
Die email muss max. 8h nach dem Scan bei mir ankommen.
Hier ein Beispiel:
-----------------
Hi,
Name: Heinrich Mustermann
Scanne von: 212.56.35.245
Start: 27.06.2001 9:04
Ports: 21,22,25,53,111,515
Scanner: Scan1: nmap -sS -p 53,111,515
Scan2: nmap -sU -p 53,111
Scan3: nmap -sF -p 21,22,25,53,111
Ergebnis:
Scan1:
// scanner output reinpasten
Scan2:
// output
Scan3:
// output
-------------------
Wenn ich einen Portscan-versuch seh und ich hab keine email von der IP und dem zeugs dann guck ich da nach wo die ip herkommt. Und bei AON hab ich schon gesehen gibts da ne email da kann man portscan versuche von AON Teilnehmern melden. Wird wahrscheinlich bei anderen auch so sein.
Gleich vorweg: Ich hab nmap aber schon mal von meinem LAN aus gegen ipchains laufen lassen. Den SYN Stealth Scan detected ipchains. Und mit den anderen hatte ich auch nicht viel Erfolg. Aber na gut mit nmap hab ich mich noch nicht so beschaeftigt.
Ach ja Ping-requests werden bei mir denied.
===========================================
Wen es freut
Ata