seit längerer Zeit registriere ich bei einer Familie mit 6 Rechnern seltsame Angriffe auf den Port 10392. Die Angriffe werden auf einer Zywall USG20 registriert, welche die sechs PCs mittels NAT ins Internet verbinden.
Heute Nacht wurden zwischen 03:50 und 04:10 innert 20 Minuten ca. 500 geblockte Anfragen auf diesen Port geloggt. Pro Tag sind es durchschnittlich ca. 20'000 solcher Anfragen - alle auf den Port 10392!
Die Herkunft der Top-IP-Source-Adressen:
United States 95 Einträge Russian Federation 36 Einträge Canada 24 Einträge Australia 16 Einträge United Kingdom 16 Einträge Korea Republic Of 15 Einträge France 12 Einträge China 11 Einträge Brazil 10 Einträge Japan 10 Einträge
Diese Anfragen haben ziemlich schlagartig begonnen und treten nicht dauernd auf. Zwischen 06:00 Uhr und 10:00 Uhr ist meistens Ruhe.
Kennt jemand ähnliche Angriffe oder kann mir jemand mitteilen, was es mit diesem Port 10392 auf sich hat?
Besten Dank für etwelche Tipps und einen schönen Gruss
Beat
Kommentar