Kabel Helpdesk Forum
https://forum.kabel-helpdesk.de/

Port Scans von KBW?
https://forum.kabel-helpdesk.de/viewtopic.php?f=20&t=3980
Seite 1 von 1

Autor:  meffi81 [ Do 28. Feb 2013, 16:11 ]
Betreff des Beitrags:  Port Scans von KBW?

Hallo zusammen,

ich habe vor einigen Wochen mit dem Wechsel auf CleverAll 50mbit, das Modem Cisco EPC3208G erhalten.
Vor kurzem habe ich die enthaltene Firewall auf Low aktiviert.

Jetzt bekomme ich häufig Emails folgender Art von meinem Modem:

Betreff: Firewall Denial of Service Log
TCP- or UDP-based Port Scan DETECTED on Tue Feb 26 10:54:40 2013
targeting 134.xxx.xxx.xxx,52869, sent from 78.42.43.62,53

TCP- or UDP-based Port Scan DETECTED on Wed Feb 27 19:16:22 2013
targeting 134.xxx.xxx.xxx,59560, sent from 78.42.43.62,53


78.42.43.62 ist doch ein DNS Server von KBW? Ist das normal oder was treiben die (treibt ihr) da?
Immer anderer Port.

Wenn wir schon dabei sind, ich bekomme noch solche Meldungen:
LAN-side UDP Flood DETECTED on Wed Feb 27 11:47:48 2013
targeting 192.168.0.255,137, sent from 192.168.0.27,137


Habt ihr ne Ahnung was intern sowas verursacht? Was passiert da? Ist das normal? Wie kann man der Sache näher auf den Grund gehen?

Grüße
meffi

Autor:  Nutella [ Do 28. Feb 2013, 16:53 ]
Betreff des Beitrags:  Re: Port Scans von KBW?

Ich vermute mal, das das einfach Logabfragen oder Zugriffe für Wartungszwecke seitens KabelBW ist.
Aif den Modmes soll ja immer die neuste Software sein.
KabelBW schaut öfter mal auf den Modems nach, ob alles ok ist.

Manuel

Seite 1 von 1 Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/