Jump to content

Angriff auf W2k3-Terminalserver ?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Forum,

 

es ist wohl etwas OffTopic, aber ich frage trotzdem mal hier.. und hoffe jemand kann mich aufklären.

 

Situation:

 

Internet --> IPCop 1.4.2 --> W2k3-Terminalserver mit L2TP/IPSec VPN

 

Seit heute Nacht läuft das IntrusionDetectionProtokoll von IPCop im sekundenabstand (!) voll mit folgenden Einträgen:

 

Date: 03/11 00:00:42
Name: ICMP Destination Unreachable Communication Administratively Prohibited
Priority: 3
Type: Misc activity
IP Info: 80.132.55.71 -> 192.168.30.3
SID: 485
Refs: 

 

Die SourceIP (angreifer) ist eine Dialin-Adresse der T-COM (vermutlich DSL Anschluss)

 

Man beachte, der Zugriffsversuch geht direkt auf die interne Adresse des Terminalservers, NICHT auf die externe IPCop-Adresse! Und das obwohl der Terminalserver (noch) niemandem bekannt ist.

 

Ich kann mit dem Logeintrag allerdings nicht viel anfangen, vielleicht kann mir jemand von euch sagen was da passiert ?

 

Please Help...

 

Grüße

Link zu diesem Kommentar

Dieser "Angriff" kann garnicht von außen kommen. Kein Router im I-Net routet was für ein 192.168.x.x-Subnetz !

 

Das würde mich auch wundern.

 

Ich tippe eher, Du hast in Deinem internen Netz einen Client stehen mit einer offenen DFÜ-Verbindung oder mit einer NW-Karte, die als zusätzliche IP diese 80.132.55.71 konfiguriert hat.

 

Wobei die Frage ist, warum im sekundenabstand(!) ICMP Pakete gesendet werden?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...