WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Netzwerke (http://www.wcm.at/forum/forumdisplay.php?f=32)
-   -   Chello "attackiert" mich (http://www.wcm.at/forum/showthread.php?t=86531)

*MIKE* 01.02.2003 20:53

Chello "attackiert" mich
 
hi leute...

folgendes, ich will jetzt keine panikmache anzettln, aber meine firewall hat eine "Attacke" von Chello geblockt
die ip war 80.108.251.232
ich weiß jetzt net, was das sein soll, nehm aber an, dass das eine einfache routine untersuchung is...

bitte um infos!, thx!

ChrisM 01.02.2003 21:40

Bloß keine Panik
 
Welche Art von Angriff, denn das kann alles mögliche sein, von keinem Angriff bis zu Kiddis die spielen, weil irgend ein Schlaumeier wieder ein schönes Tool gefunden hat im Web und dies ausprobiert ?

Wenn Du ne Softwarefirewall wie etwa von Symantec betreibst dann gewöhne dich mal dran, das ist Routine.

ChrisM

Dumdideldum 01.02.2003 21:50

Ich schau schon gar nimma in mein Firewall-Log :D
Falls von dieser IP laufend "Attacken" kommen, dann schreib halt eine Abuse mail an chello, obwohls nicht viel bringen wird.
Ansonsten ignoriers einfach.

*MIKE* 01.02.2003 21:50

ich hab so details davon bekommen, aber was genau es für ein angriff war kann ich nicht erkennen, auhc net anderswo

2tens, ja ich hab eine software firewall, aber ich könnt mich net an eine chelo ip erinnern, oft nur so kacke, von einem trojanischen pferd namens sub seven, was ich aber bis jetzt nicht gefunden habn aber ich glaub das gehört zu kazaa dazu...

die details:

inetnum: 80.108.0.0 - 80.111.255.255
netname: AT-TELEKABEL-20010719
descr: Chello Broadband GmbH
descr: Provider Local Registry
country: AT
country: BE
country: FR
country: NL
country: NO
country: SE
admin-c: HTK1-RIPE
tech-c: HTK1-RIPE
status: ALLOCATED PA
mnt-by: RIPE-NCC-HM-MNT
mnt-lower: CHELLO-MNT
mnt-routes: CHELLO-MNT
changed: hostmaster@ripe.net 20010719
source: RIPE


bis zu country check ichs ja noch... :)

Dumdideldum 01.02.2003 22:05

Das bringt dir nix, ist nur die Namensauflösung von Ripe.
Schau mal in dein Firewalllog, und check die benutzten Ports des vermeintlichen "Angriffs".
Aber, ich würds ignorieren, so was passiert laufend. Willst mal in mein Log schauen? :D :D

Grüsse

*MIKE* 01.02.2003 22:18

hmmm
 
port hab ich keinen gefunden, aber es stand im log etwas von einem portscan, also wirst du recht haben und es is unwichtig.. aber trozdem danke... hat mich im ersten moment leicht geschockt... :)

ChrisM 01.02.2003 22:44

Ne chello IP heißt noch lange nichts, ich könnte Dir sofort min 20 Chello IP Adressen geben die meine Firewall aufgezeichnet hat, mit diversen "Angriffen".

Übrigens habe auch mal die Meldung an abuse@chello.at geschickt, na rate mal was ich zu hören bekommen habe,........ denen ist das scheißegal.

Daher einfach ignorieren und cool bleiben

ChrisM 01.02.2003 22:46

Übrigens der Sub-seven gehört nicht zu Kazaa das ist eben ein trojanisches pferd.


Alle Zeitangaben in WEZ +2. Es ist jetzt 18:11 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag