Hallo zusammen,
ich habe vor einigen Wochen mit dem Wechsel auf CleverAll 50mbit, das Modem Cisco EPC3208G erhalten. Vor kurzem habe ich die enthaltene Firewall auf Low aktiviert.
Jetzt bekomme ich häufig Emails folgender Art von meinem Modem:
Betreff: Firewall Denial of Service Log TCP- or UDP-based Port Scan DETECTED on Tue Feb 26 10:54:40 2013 targeting 134.xxx.xxx.xxx,52869, sent from 78.42.43.62,53
TCP- or UDP-based Port Scan DETECTED on Wed Feb 27 19:16:22 2013 targeting 134.xxx.xxx.xxx,59560, sent from 78.42.43.62,53
78.42.43.62 ist doch ein DNS Server von KBW? Ist das normal oder was treiben die (treibt ihr) da? Immer anderer Port.
Wenn wir schon dabei sind, ich bekomme noch solche Meldungen: LAN-side UDP Flood DETECTED on Wed Feb 27 11:47:48 2013 targeting 192.168.0.255,137, sent from 192.168.0.27,137
Habt ihr ne Ahnung was intern sowas verursacht? Was passiert da? Ist das normal? Wie kann man der Sache näher auf den Grund gehen?
Grüße meffi
|