Re: Scans auf Port 4543
Jochen Kächelin schrieb:
> MAC= SRC=195.146.232.228 DST=XXX.XXX:XXX.XX LEN=47 TOS=0x00 PREC=0x00
> TTL=113 ID=12628 PROTO=UDP SPT=5341 DPT=4543 LEN=27
> Hab ich da was verpasst, oder spinnt meine Kiste?
Du hast vergessen, dass Du mit einem dynamischen Service online gehst
und jedesmal eine andere IP bekommst. Erhöht Deine Anonymität, beglückt
Dich aber immer mit Effekten durch Deine Vorgänger.
Als einen besonderen Faktor, sehe ich dabei die beliebten dynamischen
DNS-Dienste. Die Leute arbeiten dann überall mit ihren DNS-Namen. Beim
nächsten Login wird dort zwar die IP aktualisiert. Beim Logout bleibt
Sie aber auf gleichem Stand im DNS bestehen und wird meistens nicht auf
z.B. 127.0.0.1 oder eine tote Route gesetzt.
Folge: Wenn jemand hanswurst.dynschiss.org zu erreichen versucht und
dieser gar nicht online ist und noch die alte IP im DNS-Server
definiert ist, kontaktet man einen ganz anderen Rechner.
Insofern kann die Mode auch Web- oder gar Mailserver auf solchen Wegen
zu betreíben auch nach hinten los gehen. Mach einfach mal Port 25 auf
und schaue, welche Post Du bekommen kannst...
--
rainer@ellinger.de
Reply to: