Re: UDP Scans
am Tue, dem 02.11.2004, um 7:57:38 +0100 mailte Thorsten Haude folgendes:
> Hm, ich bin mir nicht sicher, welche Informationen fehlen.
> - Der Router ist konfiguriert, alle eingehenden Pakete abzulehnen.
Sicher?
> - Hinter dem Router kommen Pakete an.
> - Scandet meldet diese als "UDP port flooding":
> - - - Schnipp - - -
> Possible UDP port flooding from 220.119.30.169 to 10.10.10.110,
Die SRC ist:
inetnum: 220.116.0.0 - 220.127.255.255
netname: KORNET
descr: KOREA TELECOM
> I've counted 101 connections.
>
> First connection was made to 21933 port at Tue Nov 2 07:00:18 2004
> Last connection was made to 21933 port at Tue Nov 2 07:00:24 2004
Google brachte nicht viel, ich weiß nicht. Ich vermute, der Router
routet besser, als Du denkst.
Frag/bitte doch mal $KUMPEL, er möge Dich auf diesem Port scannen, und
schau, was passiert.
Andreas
--
Diese Message wurde erstellt mit freundlicher Unterstützung eines freilau-
fenden Pinguins aus artgerechter Freilandhaltung. Er ist garantiert frei
von Micro$oft'schen Viren. (#97922 http://counter.li.org) GPG 7F4584DA
Was, Sie wissen nicht, wo Kaufbach ist? Hier: N 51.05082°, E 13.56889° ;-)
Reply to:
- References:
- UDP Scans
- From: Thorsten Haude <debian@thorstenhau.de>
- Re: UDP Scans
- From: Andreas Kretschmer <andreas.kretschmer@schollglas.com>
- Re: UDP Scans
- From: Thorsten Haude <debian@thorstenhau.de>