iMac + Router_Alert-Mails meines Routers

R

rmimac

Aktives Mitglied
Thread Starter
Dabei seit
06.03.2010
Beiträge
289
Reaktionspunkte
2
Hallo zusammen,

ich hoffe, meine Frage in der richtigen Rubrik zu stellen:

Ich habe eine Arcor Easy Starter Box A300 und einen Router. In den Einstellungen ist gespeichert, bei Angriffen benachrichtigt zu werden. Wenn ich nicht komplett meschugge bin, ist das noch nie vorgekommen - seit einiger Zeit aber erhalte ich dann doch Benachrichtigungsmails über mögliche Angriffe, zeitweise bis zu 20 Mails hintereinander. Der Text der Mail lautet:

Dear User
Your router has detected and protected you against an attempt to gain access to your network. This may have been an attempted hacker intrusion, or perhaps just your Internet Service Provider doing routine network maintenance.
Most of these network probes are nothing to be worried about - these types of random probes should NOT be reported, but you may want to report repeated intrusions attempts. Save this email for comparison with future alert messages.
Your router Alert Information

Time: 07/03/2011, 22:48:47
Message: TCP FIN Scan
Source: xx.xx.xxx.xxx, xx
Destination:xxx.xxx.x.xxx, 49481 (from PPPoE1 Inbound)

Das einzige was meinem laienhaften Wissen nach vielleicht damit zu tun hat ist, dass ich im iPhone vor einiger Zeit Wi-Fi aktiviert habe um in mein Netwerk zu gelangen.......
Arcor Easy Box.jpg

Ich bin auf diesem Gebiet noch sehr unwissend und möchte im Moment dringlich erfragen:
Was bedeutet die Mail genau?
Muß ich mir Sorgen machen?
Hat jemand Tipps, was ich überprüfen sollte oder was ich vielleicht falsch mache?

Vielen Dank für Hinweise an alle.
 
Offenbar hat irgend jemand irgend einen Portscan gemacht. Wer und warum und wieso wirst Du nie erfahren.
Spasshalber kannst Du die Source-IP mal im Terminal hinter "whois" eingeben und schauen ob was rauskommt.
Solange bei Dir keine Rechner per NAT offen wie ein Scheunentor im Net hängt, kann nicht viel passieren.
 
Kleiner Tipp: Wenn Du keine Ahnung hast, dann schalte die Benachrichtigungen aus, denn sie werden Dir nichts bringen.

Die Benachrichtungen können aus Prinzip eh nur funktionieren, wenn etwas erkannt wird. Wenn etwas erkannt wird, dann ist es aber bekannt und darüber wird eh nichts passieren. Über die die Dinge, die etwas passieren kann, sind die unbekannt und vor denen wirst Du auch keine Benachrichtung bekommen, weil sind ja unbekannt.
 
hallo falkgottschalk,

vielen dank für deine Rückmeldung. was ist die source-ip und in welchem terminal könnte ich diese eingeben?
das mit "nat" schaue ich mir mal in der box an, ich meine, dass es dort eine einstellungsmöglichkeit gibt.

hallo pingu,

vielen dank für Deine Rückmeldung. Ich habe die Benachrichtungen eingeschaltet und möchte ja auch was lernen, daher fände ich ein Ausschalten noch nicht den richtigen Weg.
Deine weiteren Ausführungen sind für mich, mit Verlaub, in keiner Weise verständlich.
 
Finder, Programme, Dienstprogramme, Terminal
dann "whois" und die IP-Adresse, die Du oben als "Source: xx.xx.xxx.xxx, xx" ausge"xt" hast; ohne das wort "source" davor.

Manchmal(!) gibt es da mehr oder weniger sinnvolle Rückmeldungen.
 
hallo falkgottschalk,

danke für die erklärung "who is", die ich leider erst heute lesen kann. ich habe es einmal ausprobiert, es hat noch nicht geklappt. jetzt mache ich mich aber "in Ruhe" nochmals dran.
 
ielen dank für Deine Rückmeldung. Ich habe die Benachrichtungen eingeschaltet und möchte ja auch was lernen, daher fände ich ein Ausschalten noch nicht den richtigen Weg.
1. Sache zum Lernen: Es ist völlig normal, dass Du mehrmals am Tag diverse "Warnmeldungen" vom Router bekommst, denn im Internet bist nicht nur Du und die paar macuser.de User unterwegs ;)
 
Zurück
Oben Unten