Jump to content

Spoof attacks


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Guten morgen zusammen,

 

heute morgen wurde unser ISA Server angegriffen (denke ich zumindest). Im eventlog hab ich jedenfalls spoof attacks von ungefähr 15 verschiedenen IP Adressen bekommen, die jeden Traffic nach drinnen/draussen für 14 Stunden lahm legten...

 

Interpretiere ich das falsch oder richtig?

 

Was könnte ich für die Zukunft dagegen unternehmen?

 

Grüße

Geschrieben

Danke schön.

 

Ich kann nur mutmassen, hab mit sowas keinerlei Erfahrung, aber schau dich doch mal im Netz um, ob die IP's von denen du gespooft wurdest, auf irgendwelchen Blacklists geführt sind. Dann könntest die selber blocken. Ansonsten wirst du nur damit leben müssen und versuchen deine Bastion weiter auszubauen, um damit einen Einbruch zu verhindern.

Geschrieben

Im Prinzip kann ich die ICMP IP packet filter, die zur Zeit noch bestehen, ebenfalls blocken, dann wären diese Angriffe (hoffentlich) nicht mehr möglich.

 

Bisher machten diese spoof attacks niemals Probleme, bis auf gestern Abend...

 

Wenn noch jemand da was weiß, bitte posten...!

 

Trotzdem schonmal danke.

 

 

PS: Nachdem ich heute morgen alle IP's getraced habe, ist mir aufgefallen, daß auch firmenbekannte IP's dabei waren, deswegen bin ich etwas stutzig geworden, ob denn das wirklich ein echter Angriff gewesen war, und keine Fehlfunktion von irgendwas...?!

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...