Portscan: Wie kann man Portscans erkennen?

  1. martyx

    martyx Thread Starter MacUser Mitglied

    MacUser seit:
    08.01.2003
    Beiträge:
    2.588
    Zustimmungen:
    3
    hach, schon wieder eine frage:

    gibt es ein tool mit dem man erkennen kann, ob eigene ports gescannt werden und diese überwacht?

    thanx

    xartist
     
  2. MisterBrisby

    MisterBrisby MacUser Mitglied

    MacUser seit:
    13.12.2002
    Beiträge:
    173
    Zustimmungen:
    37
    Ich kann dir da wärmstens "Trashscan" empfehlen,ist aber ein Classic-Programm.

    TrashScan Download

    Dennoch,ein tolles Teil. :)
     
  3. martyx

    martyx Thread Starter MacUser Mitglied

    MacUser seit:
    08.01.2003
    Beiträge:
    2.588
    Zustimmungen:
    3
     

    ok, kann mir jetzt noch jemand sagen, um welche ports es sich bei

    A) 4662
    B) 3413

    handelt? habe ich im schnitt 4-5 (pro min) zugriffe drauf. ich habe übrigens dsl, falls das wichtig sein könnte.

    nochmals thanx

    xartist
     
  4. Shakai

    Shakai MacUser Mitglied

    MacUser seit:
    27.02.2002
    Beiträge:
    519
    Zustimmungen:
    0
  5. martyx

    martyx Thread Starter MacUser Mitglied

    MacUser seit:
    08.01.2003
    Beiträge:
    2.588
    Zustimmungen:
    3
    ich sag´s mal so: megaklasse!

    merci

    xartist
     
  6. MacErik

    MacErik MacUser Mitglied

    MacUser seit:
    06.09.2002
    Beiträge:
    632
    Zustimmungen:
    12
    Anmerkung

    Nur so nebenbei: Auf Port 4662 läuft der mldonkey "serienmäßig". Dann kann es sein, dass du Anfragen von Leuten bekommst, die deine IP in ihrer server.met haben. Sowas kann durch die dynamische IP kommen, die ja alle 24 Stunden geändert wird.
    Erik
     
  7. martyx

    martyx Thread Starter MacUser Mitglied

    MacUser seit:
    08.01.2003
    Beiträge:
    2.588
    Zustimmungen:
    3
    interessannt.
    nur mal so ein gedankenspiel: nehmen wir einmal an, ich hätte zugriff auf eine datenbank in der die dynamischen IPs mit benutzerdaten verknüpft sind (natürlich nur für die abrechnung, versteht sich). ferner nehmen wir mal an, ich hätte zugriff auf so eine "server.met". wenn ich die dort verzeichneten IPs mit denen aus "meiner" benutzerdatenbank abgleiche, müsste ich doch irgendwann einen meiner kunden wiederfinden!?

    das könnte ich doch mit sicherheit irgendwie automatisieren und standardmäßig protokollieren, oder? wäre das ein sehr hoher aufwand?

    fragt sich

    xartist
     
  8. MacErik

    MacErik MacUser Mitglied

    MacUser seit:
    06.09.2002
    Beiträge:
    632
    Zustimmungen:
    12
    Das geht!

    Es geht aber auch einfacher. Als Provider sollte es kein Problem sein den Traffic auf den einzelnen Ports zu überwachen.
     
  9.  


    Planst du die Weltherrschaft an dich zu reißen?


    ;)

    G®33tIng?
     
  10. mikeIV

    mikeIV MacUser Mitglied

    MacUser seit:
    19.08.2003
    Beiträge:
    269
    Zustimmungen:
    0
     

    Brain was machen wir morgen abend? Das was wir jeden abend machen, wir versuchen die.... :D

    BTW: im Linux gibts das tool "portsentry" damit kann man port scans erkennen und diese ips automatisch auf die host.deny liste setzen. auserdem schickt es einen eine mail bei scanns. kann sein das man das auch fürs darwin compl. kann
     
Die Seite wird geladen...

Diese Seite empfehlen