Franziskaner
Ehrenmitglied
- Registriert
- 4. Januar 2003
- Beiträge
- 4.790
Shiva2012 schrieb:hallo, ich drängle mich mal so halb offtopic hier rein.
hatte gestern so einen hartnäckigen Burschen, der sich an meiner Firewall (Sygate) die Hörner abstossen wollte : ...
Das Ganze wäre viel aussagekräftiger, wenn der Destination Port bei den eingehenden Verbindungen zu sehen wäre...
Eventuell handelt es sich ja nur einen weiteren Eselnutzer, der sich auf deine Maschine konnekten will. Hast du deinen Port 4662 an der Firewall für eingehende Verbindungen freigeschaltet? Wenn nein, wird natürlich ein anderer Esel die entsprechenden Deny-Meldungen erzeugen (und du kriegst eine Low-ID verpasst).
Aber ohne die entsprechenden Ports fällt mir die Analyse hier schwer.
Seid ihr der Meinung, die Meldung bei "abuse" bringt was ?
Bei der Telekom? Nein. Da kannst du dir die Mühe sparen. Bei kleineren Providern hilft das was (sofern es sich tatsächlich um einen Angriff handelt und nicht um s.o.). Wenn du das genau identifiziert hast, hilft vielleicht auch eher