WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Internet (http://www.wcm.at/forum/forumdisplay.php?f=8)
-   -   AON - Datenmüll auf Port 4522 (http://www.wcm.at/forum/showthread.php?t=44492)

MANX 28.01.2002 18:07

AON - Datenmüll auf Port 4522
 
Hallo an alle im AON-Netz!

Mich ärgert schon den ganzen Tag so ein Tr***el.
Hat den noch jemand?

Danke

Manx

Logfile:

Code:

Monday, January 28, 2002 18:05:02 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:04 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:06 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:08 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:10 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:12 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:14 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:16 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:18 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:20 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:22 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:24 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:26 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:28 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:30 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:32 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:34 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:36 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:38 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:40 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:42 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:44 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:46 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:48 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:50 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:52 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:54 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:56 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:05:58 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:06:00 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:06:02 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:06:04 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:06:06 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:06:08 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:06:10 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:06:12 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:06:14 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522
Monday, January 28, 2002 18:06:16 - Unrecognized access from 62.46.144.234:65523 to TCP port 4522


_m3 28.01.2002 18:31

Hi !

Wenn Dir fad ist, Hotline-Anrufen - der Schnulli ist aus dem jet2depp-Netz:
Zitat:

...
18 50 ms 50 ms 40 ms AUX3-IIX.highway.telekom.at [195.3.68.227]
19 50 ms 50 ms 51 ms LIX2-AUX3.highway.telekom.at [195.3.68.169]
20 70 ms 50 ms 120 ms LIX1.highway.telekom.at [195.3.68.165]
21 60 ms 110 ms 60 ms SAX2-LIX1.highway.telekom.at [195.3.68.161]
22 50 ms 50 ms 60 ms SALZT034.highway.telekom.at [195.3.93.29]
23 130 ms 160 ms 190 ms 62.46.144.234

MANX 28.01.2002 18:38

Zitat:

Original geschrieben von _m3
Hi !

Wenn Dir fad ist, Hotline-Anrufen -

Hi _m3!

Sooo fad ist mir nicht, dass ich eine Hotline von jet2warteschleife anrufe.

Mich würd's nur interessieren, was der eigentlich will.
Port 4522 ist laut IANA "unassigned".
An abuse@AON hab ich schon gemailt.

Thx

Manx

MANX 28.01.2002 18:58

@ _m3!

Lustig, scheint ein Cisco zu sein.

Code:

manx@manx:~$ telnet 62.46.144.234
Trying 62.46.144.234...
Connected to 62.46.144.234.
Escape character is '^]'.
cisco761> help
CAll [ C# | L# | # | C#/L# | C#/# | #/# ]  [ P# | CH# | P#/CH# ] [<number>]
where
 C#            indicates a Connection number
 # or L#      indicates a Link number or D in case of the D channel link
 C#/L# or #/#  indicates Link of a Connection. Link should be D for D channel li
nk
 P#            indicates Port
 CH#          indicates Channel
 P#/CH#        indicates Channel of a Port
CD [<username>]
DEmand [<link>] [THreshold=kb/s] [DUration=<seconds>] [SOurce= WAN | LAn | BOth]
DIsconnect [ C# | L# | # | C#/L# | C#/# #/# | P# | CH# | P#/CH# | ALl ]
where
 C#            indicates a Connection number
 # or L#      indicates a Link number or D in case of the D channel link
 C#/L# or #/#  indicates Link of a Connection. Link should be D for D channel li
nk
 P#            indicates Port
 CH#          indicates Channel
 P#/CH#        indicates Channel of a Port
EStablish [<spid id>]
<Q> and <enter> to Quit or <enter> for MORE

Viel Spaß

Manx

MANX 28.01.2002 19:00

Wer traut sich einen Reboot? :lol:

Code:

LOGOut
PIng <ip address>
REBoot
RELease [<spid id>]

Manx

1stz 28.01.2002 19:33

LOGOut
PIng <ip address>
REBoot
RELease [<spid id>]
Was bewirkt das?
Habs unter TELNET auf seinen offenen Port 23 gepingt!
keine Aktion

quaylar 28.01.2002 19:35

hast das hier gesehen ? :

cisco761> show ip config
Profile Routing Frame IP Address Netmask RIP TX RX Prop Cost
-------------------------------------------------------------------------------
LAN ON ETH2 10.1.1.1 255.0.0.0 V1 OFF V1 ON 1
Standard ON IPCP 0.0.0.0 0.0.0.0 V1 OFF V1 ON 1
aichinger ON IPCP 62.46.144.234 255.0.0.0 V1 OFF V1 ON 1

--qu

MANX 28.01.2002 19:39

Hi!

Also als erstes:
Code:

manx@manx:~$ telnet 62.46.144.234
Trying 62.46.144.234...
Connected to 62.46.144.234.
Escape character is '^]'.
cisco761>  <=== das ist die Kommandozeile vom Cisco

Mit 'help' bekommst die Hilfe und mit logout kommst wieder raus.
Und von dem was Du sonst noch anstellst .... :)

Manx

_m3 28.01.2002 19:40

:roflmao:

Ruft bitte wer bei dem "ISP formerly known as Jet2Web" an und laßt dem Typen ausrichten, das er mit heruntergelassenen Hosen erwischt wurde!

Des is ja zum weinen, dass solchen Loosern ein Cisco verkauft wird. :-(

quaylar 28.01.2002 19:52

also ich möcht ja nicht wissen wieviele leute hier im forum sich jetzt an diesem rechner versuchen *vbg*
gibts auf einem cisco nicht sowas wie "wall" oder "write" unter einem linux system ?
vielleicht ein paar messages auf seine konsole schreiben - nur um ihn wissen zu lassen dass er nicht allein ist *g*

--qu

PS.: ich glaub es würd ihm gar net gefallen seinen complete account loszuwerden *g*

MANX 28.01.2002 20:01

Zitat:

Original geschrieben von quaylar
also ich möcht ja nicht wissen wieviele leute hier im forum sich jetzt an diesem rechner versuchen *vbg*

--qu


:lol: :lol: :lol:

Für den kleinen Cisco ist das ja ein DOS-Attacke.
Habt's Ihr den schon abgedreht? Die Zugriffe sind nämlich weg.

Grüße

Manx

PS: Ein Spielzeug macht man nicht so schnell kaputt

quaylar 28.01.2002 20:13

hmmm - nachdem er complete user ist (dyn ip adresse) wird er wahrscheinlich einfach neu eingewählt haben und daher hat jetzt ein andrer seine ip.

aber ich denk man müsste ihn mit einem class-c subnet scan wieder finden......

--quay

1stz 28.01.2002 20:47

Seine neue IP ist 62.46.17.14

Viel Spass

1stz 28.01.2002 22:11

Manche sind aber sehr "OFFEN".
Die fordern ja geradezu heraus!


Alle Zeitangaben in WEZ +2. Es ist jetzt 11:48 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag