[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Scans auf Port 4543



Jochen Kächelin schrieb:
> MAC= SRC=195.146.232.228 DST=XXX.XXX:XXX.XX LEN=47 TOS=0x00 PREC=0x00
> TTL=113 ID=12628 PROTO=UDP SPT=5341 DPT=4543 LEN=27
> Hab ich da was verpasst, oder spinnt meine Kiste?

Du hast vergessen, dass Du mit einem dynamischen Service online gehst 
und jedesmal eine andere IP bekommst. Erhöht Deine Anonymität, beglückt 
Dich aber immer mit Effekten durch Deine Vorgänger.

Als einen besonderen Faktor, sehe ich dabei die beliebten dynamischen 
DNS-Dienste. Die Leute arbeiten dann überall mit ihren DNS-Namen. Beim 
nächsten Login wird dort zwar die IP aktualisiert. Beim Logout bleibt 
Sie aber auf gleichem Stand im DNS bestehen und wird meistens nicht auf 
z.B. 127.0.0.1 oder eine tote Route gesetzt.

Folge: Wenn jemand hanswurst.dynschiss.org zu erreichen versucht und 
dieser gar nicht online ist und noch die alte IP im DNS-Server 
definiert ist, kontaktet man einen ganz anderen Rechner.

Insofern kann die Mode auch Web- oder gar Mailserver auf solchen Wegen 
zu betreíben auch nach hinten los gehen. Mach einfach mal Port 25 auf 
und schaue, welche Post Du bekommen kannst...

-- 
rainer@ellinger.de



Reply to: