seltsame zugriffe auf mein server

Woelfchen

treuer Stammgast
hi zusammen!

ich hab' bei mir den bullet proof laufen, und in unregelmäßigen abständen hab' ich sehr seltsame zugriffe, die wohl von meiner kiste selbst stammen.

das ganze sieht folgendermaßen aus:

(000172) 13.01.2003 09:41:23 - (not logged in) (XXXXXXX) > connected to ip : 192.168.2.2
(000172) 13.01.2003 09:41:23 - (not logged in) (XXXXXXX) > sending welcome message.
(000172) 13.01.2003 09:41:23 - (not logged in) (XXXXXXX) > 220 woelfchen's server
(000172) 13.01.2003 09:41:25 - (not logged in) (XXXXXXX) > disconnected.

dort, wo die X's stehen ist immer meine IP aufgeführt

ich sitz' hinter'm router (SMC Barricade ABR7004)

und diese meldungen kommen wie schon gesagt in unregelmäßigen abständen

weiß jemand, wer oder was diese meldungen verursacht?


woelfchen
 
Normalerweise heisst das, das jemand versucht, sich mit deinem FTP Server zu verbinden. Da keine Userauthentifikation stattfindet, würde ich mir keine grossen Sorgen machen.... könnten irgendwelche Scriptkiddies sein, die IP-Adressen nach offenen Ports scannen und dann versuchen, draufzukommen.
Wenn dein Server gut gesichert ist, sollte das kein allzu grosses Problem sein.
Aber ich würde das in jedem Fall mal im Auge behalten.
 
Stimmt auch wieder....
bei mir hab ich dieses Problem nicht, leider bin ich daher mit meiner Weisheit wieder am Ende :(
 
Habe diese Meldung heute auch gehabt>>>>

(000034) 14.01.2003 12:56:49 - (not logged in) (66.233.88.98) > connected to ip : 192.168.123.181
(000034) 14.01.2003 12:56:49 - (not logged in) (66.233.88.98) > sending welcome message.
(000034) 14.01.2003 12:56:49 - (not logged in) (66.233.88.98) > 220 BulletProof FTP Server ready ...
(000034) 14.01.2003 12:56:51 - (not logged in) (66.233.88.98) > disconnected.

habe dann mit VisualRoute die IP zurück verfolgt>>>>

-------------------------------------
| (private Benutzung) |
| (private Benutzung) |
| Deutsche Telekom AG |
| Deutsche Telekom AG |
| Deutsche Telekom AG |
| AT&T Bell Laboratories NETBLK-ATT |
| AT&T WorldNet Services ATT |
| AT&T WorldNet Services ATT |
| AT&T WorldNet Services ATT |
| AT&T WorldNet Services ATT |
| AT&T WorldNet Services ATT |
| AT&T WorldNet Services ATT |
| TCA Internet NETBLK-TCAC-1 |
| TCA Internet TCAC-2 |
| TCA Internet NETBLK-TCAC-3 |
-------------------------------------

ging nach amarillo/TX


| 66.233.88.98 | cdm-66-88-98-bnvl.cox-internet.com | ?amarillo TX 79109 | 1073 | x- | TCA Internet NETBLK-TCAC-3 |

vermute da hat jemand die FTP`s gescant, zu welchem Zweck auch immer???
 
jo sieht für mich auch nach einem scan des ftp's aus
mal sehn vielleicht weiss jemand was genaues
 
Oben