oscarpapa
Goto Top

WANweiter PortScans auf https Port von Routern

Guten Tag werte Admin-Gemeinde,

ich verzeichne seit ein paar Tagen verstärkte Zugriffsversuche auf Weboberflächen (hier: https) von diversen WAN-Routern in meinem Umfeld.

Die Login-Versuche bzw. der wohl WAN-weite PortScan erfolgt wohl von der IP-Adresse

2.57.121.75 (kommt aus Rumänien - ISP: Unmanaged Ltd)

und die erfolglosen Logins erfolgen immer wieder von Benutzer wie

- benny
- a.jansen-versanet.de
- bitte
- a.hundertmark
- a.hauchstein
- a.gobi-freenet.de
- a.griebelmann-gmx.de
- a.gayduk
- a.friesen72-yahoo.de
- a.eckhardt-gmail.com
etc.

Kann das Symptom noch jemand aus seinen Router-Logs bestätigen.

Gruß
OscarPapa

Content-ID: 6259262994

Url: https://administrator.de/contentid/6259262994

Ausgedruckt am: 25.11.2024 um 11:11 Uhr

2423392070
2423392070 07.03.2023 um 15:11:25 Uhr
Goto Top
Das passiert jeden Tag Millionen Mal und mehr...

Willkommen im Internet.
oscarpapa
oscarpapa 07.03.2023 um 15:12:55 Uhr
Goto Top
Zitat von @2423392070:

Das passiert jeden Tag Millionen Mal und mehr...

Willkommen im Internet.

Das ist mir schon bewusst, aber in dem Ausmaß ist das in den letzten Monaten schon strammer geworden. face-sad
2423392070
2423392070 07.03.2023 um 15:16:08 Uhr
Goto Top
Quatsch.
Du bekommst lediglich diese Art des Logins geloggt.

Gucke doch Mal was noch alles am WAN passiert.
oscarpapa
oscarpapa 07.03.2023 um 15:21:25 Uhr
Goto Top
Zitat von @2423392070:

Quatsch.
Du bekommst lediglich diese Art des Logins geloggt.

Gucke doch Mal was noch alles am WAN passiert.

Ok, das stimme ich dir zu, am WAN geht einiges mehr ab. face-wink
commodity
commodity 07.03.2023 um 18:50:47 Uhr
Goto Top
Zu diesem Thread kann man nur eines sagen:

Kein verantwortungsvoller Admin würde auf die Idee kommen, die
Weboberflächen ... von diversen WAN-Routern
direkt ans Netz zu legen. Privat kann man ja sein Netz opfern, wie man mag aber geschäftlich ist das ein Haftungsfall.

Viele Grüße, commodity