Wir haben im Geschäft seit ca. 1/2 Jahr einen Zyxel Prestige 653 HI ADSL-Router mit integrierter Firewall. Ich habe vor ca. 2-3 Monaten einmal die Alarmierung auf meine E-Mail-Adresse gemacht, sprich er sendet Attacken oder besondere Vorkommnisse als Meldung zu mir. Nun erhalte ich in unregelmässigen Abständen massenhaft Mails vom Router, welche eine Attacke melden. Die sehen so aus:
<hr>
No. Time Source IP Destination IP Note
1|10/28/2004 06:46:47 |192.168.1.6:1338 |217.107.217.4:80 |ATTACK
ports scan TCP
End of Alert
<hr>
Meistens kommen, wie schon gesagt, bis zu 10-15 Meldungen. Der Source-Port ändert meist aufsteigend, z.B. 1338, 1339, 1340,... er überhüpft manchmal aber auch welche. Dieses Phänomen habe ich von 3PCs, alle mit Norton Antivirus geschützt und regelmässig mit Adaware gescannt, die finden aber nichts.
Was könnte das sein
Kommentar