WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Internet

Internet Rat & Tat bei Internetproblemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 06.08.2001, 23:42   #11
Mash
Master
 
Registriert seit: 06.06.2001
Alter: 46
Beiträge: 715


Mash eine Nachricht über ICQ schicken
Standard

ich hab auch einige alerts bei mir... aber von der Zahl her bewegt es sich im normalen Bereich!
____________________________________
\"...könnten wir eines Tages in der Lage sein, Blitzreisen durch die Milchstrasse oder durch die Zeit zu unternehmen.\" (Hawking, 1996)
http://www.plauder-smilies.de/asthanos.gif
Mash ist offline   Mit Zitat antworten
Alt 07.08.2001, 00:14   #12
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

Code red wär möglich, wär cool wenn mehr von euch eure firewall logs posten würdet (sofern was eigenartiges vorgeht), macht spass diese dinger zu interpretieren.

@manfred: ich vermute dass sich auf diesen rechnern ein daemon eingenistet hat der sein unwesen treibt. Btw: 213.67.42.57 = http://www.ripe.net/perl/whois?query...Anfrage+senden , jaja die sweden

@der_morpheus1: Danke für die mail, hilft mir in dem fall zwar nicht aber cool is trotzdem 224.x.x.x ist eine multicast adresse, aon nervt mich damit auch, hab einfach die firewall angewiesen sie nicht zu loggen, ist aber harmlos.
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Alt 07.08.2001, 00:35   #13
g17
Elite
 
Registriert seit: 13.07.2001
Beiträge: 1.339


Standard

@ moskito

Von<http://www.securityfocus.com/>
__________________________________________________ __________
The Internet security Web site said the most obvious difference between previous variants of Code Red and the latest one was that Web server logs will record a GET request containing "XXXXXX" instead of the familiar "NNNNNN'" of Code Red.
__________________________________________________ __________

HTH
g17
g17 ist offline   Mit Zitat antworten
Alt 07.08.2001, 00:43   #14
Manfred
Inventar
 
Registriert seit: 30.10.2000
Alter: 63
Beiträge: 2.714


Standard

@LouCypher
super Link, ist schon bei meinen Favoriten, thx!
____________________________________
LG,
Manfred
Manfred ist offline   Mit Zitat antworten
Alt 07.08.2001, 00:57   #15
Venkman
Inventar
 
Benutzerbild von Venkman
 
Registriert seit: 18.03.2001
Beiträge: 4.563


Standard

ich hab in der regel nur portscans )standard sub seven blockiert ....prozessname N/A - sonst würd ich mir sorgen machen )

-hab heut nur eine komische meldung gefunden:
Datum: 06.08.01 Uhrzeit: 22:50:45
Regel "Implicit block rule" blockierte (206.142.53.2,http). Details:
Abgehende TCP-Verbindung
Lokale Adresse, Dienst ist (localhost,1037)
Remote-Adresse, Dienst ist (206.142.53.2,http)
Prozessname ist "C:\PROGRAMME\MORPHEUS\MORPHEUS.EXE"
was auch immer morpheus alles macht war nur komisch da diese de einzige meldung heute dieser art war
____________________________________
extraterrestrial:WCM SETI group - mySetiStats_xml | Meldestelle Kinderpornografie | my DVDs

>When life hands you lemons, ask for tequila and salt.<

|für den optimisten ist das glas halb voll, für den pessimisten halb leer und für den techniker doppelt so groß wie es sein müsste|

error 042# - please restart this matrix! [OK]
Venkman ist offline   Mit Zitat antworten
Alt 07.08.2001, 00:57   #16
LZ
Hero
 
Registriert seit: 01.08.2000
Beiträge: 906


Standard

The firewall has blocked routed traffic from 172.18.95.135 to 224.0.0.13 (IP Protocol 103).

Occurred: 120 times between 06.08.01 22:02:52 and 06.08.01 23:02:32

ist da wohl jemand schwer beschäftigt einen flood in Gang zu bringen....

LZ
LZ ist offline   Mit Zitat antworten
Alt 07.08.2001, 01:35   #17
g17
Elite
 
Registriert seit: 13.07.2001
Beiträge: 1.339


Standard

DU?

172.xxx.xxx.xxx kannst nur Du sein
224.0.0.13 ist die IANA=Internet Assigned Numbers Authority
Eine Multicastaddr.

Zu Protocol 103 siehe:
http://www.networksorcery.com/enp/protocol/pim.htm

Zu Multicast siehe:
http://www.seicom-muc.de/booklet/multicast.htm

HTH
g17
g17 ist offline   Mit Zitat antworten
Alt 07.08.2001, 09:58   #18
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

Der multicast bereich 224.0.0.0-239.255.255.255 wird u.a. vom rip2 protokoll von routern verwendet die damit routen updaten bzw. neue router im lokalen lan aufspüren. Multicasts werden bei routern broadcasts vorgezogen da, erstere nicht von den pc's im lan verarbeitet werden und daher selbige nicht belasten wie es bei broadcasts der fall währe. Falls ich nicht irre, dann sind multicast aktionen harmlos, und für attacken nicht geeignet.
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Alt 07.08.2001, 10:06   #19
LZ
Hero
 
Registriert seit: 01.08.2000
Beiträge: 906


Standard

War sicher nicht ich, da ich mit Aon hier bin und da hab ich 62.47.xxx.xxx IP´s.
Leider nicht, zum Updaten der Firmware gut geeignet. Alcatel ADSL!


The firewall has blocked routed traffic from 172.18.95.135 to 224.0.0.13 (IP Protocol 103).

Occurred: 56 times between 07.08.01 08:37:44 and 07.08.01 09:05:20

Entweder sind die Jet/web Heinis am werken oder es ist da doch was wahres an dem italienischen Gerücht.

best regards,

LZ
LZ ist offline   Mit Zitat antworten
Alt 07.08.2001, 10:16   #20
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

@lz: mach mal ein tracert irgendwo hin. Du wirst merken dass diese ip gleich als erste angezeigt wird, dass ist der dfü server von aon. Die schicken immer multicasts raus, da vermute ich, selbiger auch als router funzt. Ist übrigens eine private ip adresse, wie bei den aon dfü servern üblich.
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 09:07 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag