Merkwürdige Port Zugriffe
Posted: 2010-07-25 14:24
Hi!
Ich verzeichne seit kurzem merkwürdige Zugriffe auf meinem (Web)Server. Netstat zeigt seit Stunden folgendes an:
Ich biete keine anderen Dienste an, was bedeuten also die Zugriffe auf die Ports 35515, 43712, 35517 usw. Handelt es sich evtl. um einen Angriff oder um einen Portscan? Dank whois kann ich auch genau sagen, wer hinter der abc.anderedomain.de steckt. Zufällig eine Internetagentur aus der gleichen Stadt wie ich, kann aber auch sein, das ich nur Gespenster sehe... :roll:
Edit: Soeben verschwanden die abc.anderedomain.de:www Einträge aus netstat und die Seite lädt wieder in der gewohnten Geschwindigkeit...
Danke im Voraus für den ein oder anderen Hinweis.
Ich verzeichne seit kurzem merkwürdige Zugriffe auf meinem (Web)Server. Netstat zeigt seit Stunden folgendes an:
Code: Select all
tcp 0 0 www.meinedomain.de:35515 abc.anderedomain.de:www FIN_WAIT2
tcp 0 0 www.meinedomain.de:43712 abc.anderedomain.de:www VERBUNDEN
tcp 0 0 www.meinedomain.de:35517 abc.anderedomain.de:www FIN_WAIT2
tcp 0 0 www.meinedomain.de:43700 abc.anderedomain.de:www VERBUNDEN
tcp 0 115 www.meinedomain.de:43710 abc.anderedomain.de:www VERBUNDEN
tcp 0 116 www.meinedomain.de:35513 abc.anderedomain.de:www FIN_WAIT1
tcp 0 0 www.meinedomain.de:43717 abc.anderedomain.de:www VERBUNDEN
tcp 0 115 www.meinedomain.de:43716 abc.anderedomain.de:www VERBUNDEN
tcp 0 0 www.meinedomain.de:43693 abc.anderedomain.de:www VERBUNDENEdit: Soeben verschwanden die abc.anderedomain.de:www Einträge aus netstat und die Seite lädt wieder in der gewohnten Geschwindigkeit...
Danke im Voraus für den ein oder anderen Hinweis.