Ansicht:   

#405710 Bei uns: Keine Hinweise mehr auf ursprüngl. Angriffswelle! (user.telecom)

verfaßt von baeuchlein, 03.12.2016, 23:44:21

> könnte schon sein das da der Provider angeklopft hat.
> Leider sieht man den Port nicht im Protokoll, das währe hilfreich.

Stimmt. Bei unserem Router kann man den sehen. Ich habe vorhin mal zwei Stunden lang den Router alle Dinge auflisten lassen, die seine Firewall nicht durchgelassen hat. Auch der TCP-Port 7547 war durch die Firewall gesperrt bzw. "gefiltert". Der Wartungszugang war zusätzlich dazu ebenfalls abgestellt.

Es kamen recht viele Anfragen von im Wesentlichen einer einzigen IP-Adresse, doch keine davon auf TCP-Port 7547. Bei uns also ist die Attacke, die die Telekom-Router ausrasten ließ, inzwischen beendet oder von der Telekom blockiert worden. Letzteres wurde auch ein- oder zweimal irgendwo im Internet geschrieben. Die ursprüngliche Angriffswelle kommt jedenfalls hier bei uns nicht mehr an.

 

gesamter Thread:

Ansicht:   
Auf unserer Web-Seite werden Cookies eingesetzt, um diverse Funktionalitäten zu gewährleisten. Hier erfährst du alles zum Datenschutz