Jump to content

IP Adressen Herkunft herausfinden (Werden angeriffen)


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo Jungs,

 

ich hab hier ein klleines Problem: Und zwar werden wir hier in der Firma seit ein paar Tagen massic gescannt und gespooft. In meiner schicken Firewall steht auch immer drin woher der müll kommt. Doch das ist echt mega verschachtelt-

 

2003/12/11 10:28:14.304 Malformed IP packet dropped. 67.75.72.187, WAN

2003/12/11 04:01:47.480 Sub Seven Attack Dropped 24.238.247.108, 3073, WAN

 

sowas in der Art und das den ganzen Tag. Ich würde jetzt gern herausfinden woher die IP Adressen kommen und wer der Provider hierfür ist. Mit nem Tracert lande ich irgendwo in Miami aber leider keine genauen Angaben. Jmd. nen Tip ?

 

GRuß Voodo

Geschrieben

hi

 

 

wie wärs mit nsloockup ? dann siehste die dns von dem jenigen der dich angegriffen hat

 

mfg

 

marcus lutz

 

 

P.S wenn eure firewall syslog server unterstützt einfach einen istallen und aus dem logfile die ips per vb prog resolven is aber nen paar stunden arbeit je nach logfile

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...