|
Portscans von der Telekom?
Hallo,
seit ein paar Tagen bombardieren mich zwei Nameserver von der Telekom mit UDP-Paketen. Es sieht aus wie ein Portscan und die verwendeten Ports erscheinen irgendwie wahllos (2000-60000). Die Pakete kommen 194.25.0.60 und 192.25.0.68 (resolv-F.DTAG.DE und resolv-H.DTAG.DE). Kann mir das jemand erklären?
Nachtrag: Ich sehe gerade, das sind die beiden IPs, die auf dem Gateway als DNS eingetragen sind.
Geändert von t.hoelzl (30.08.2010 um 09:57 Uhr).
|