hallo,
mein KAV hat gerade eine Helkern-Attacke von Adresse 222.179.217.131 abgewehrt. Ist das von Interesse oder zum Gähnen?
Info unter: http://www.itseccity.de/?url=/content/…perskylabs.html
Gruß, Rivasol

Helkern-Attacke
-
rivasol -
6. November 2005 um 18:12 -
Geschlossen
-
-
Hallo,
da hat dir der Chinanet Hostmaster eine DDOS-Attacke verpasst!
Abgewehrt wäre okay, alles andere shit.
Helkern ist so eine Sache, der greift normal Server an...
Guter Link: http://www.administrator.info/index.php?content=588
-
Hallo kaisr5,
die Chinesen werden immer frecher.
Wie kann man denn rausbekommen, wer hinter so einer Adresse steckt?
Gruß, rivasol -
Die Adresse abfragen, wie z. B. hier: http://www.iks-jena.de/cgi-bin/whois
Lies mal den Link oben der Administratoren
-
Interesssante Adresse, Danke.
Im Moment stehe ich etwas auf der Leitung. Welchen Link meinst du? Und, noch ne Frage: Soll man auf solche Attacks irgendwie reagieren, jemanden informieren, z.B. den Absender, der hat ja wohl Sicherheitslücken in seinem System?
Gruß, rivasol -
Der LINK: Administrator: http://www.administrator.info/index.php?content=588
Viel Info zum Lesen... die Attacken gehen Jahre zurück und im Nostradamus-Stil wurde prophezeit, dass dies immer wieder geschehen wird...logo irgendwie...
Du musst es leider so hinnehmen. Anzeige bringt nichts. Ist überhaupt etwas passiert? Ich hoffe doch nicht...
-
Hallo kaiser5,
alles klar, danke.
Nein passiert ist nichts, KAV hat das brav abgefangen.
Bis zum nächsten Mal,
Gruß, rivasol -
Ich registriere fast täglich Angriffe von Helkern, auch von 222.179.217.131 und vielen anderen. Ich habe gelesen, dass Helkern "nur" auf Server spezialisiert ist, aber die Angriffe bei mir häufen sich täglich seit 18.10.05
-
Hier die genauen Daten dieser Adresse.
Kannst mal anrufen. -
Mache ich am Montag vom Büro!!!!!!!!!!!!!!!!!!!!!!!!
-
hallo paschinm,
bist Du sicher, daß Deine Firewall den Angriff wirklich abgefangen hat? Verschiedene Experten sind der Auffassung, daß so ein Angriff auch nur scheinbar abgewehrt worden sein könnte, der Hacker aber tatsächlich ins System vorgedrungen sein kann *obwohl* die Firewall meldet, es sei alles in Ordnung und abgeschmettert. Glaubst Du nicht? Dann zieh' Dir mal das Video unter folgendem Link rein... http://www.xp-tipps-tricks.de/PNphpBB2-viewtopic-t-9233.html
Du solltest zu Deiner Sicherheit besser die Anweisungen in unserem Sicherheits-Check befolgen, d.h. konkret: Alle nicht benötigten Dienste abschalten und alle Ports schließen, solange sie nicht konkret gebraucht werden. Besser ist das jedenfalls...
Weitere Details dazu u.a. auch hier: http://www.iks-jena.de/mitarb/lutz/us…all.html#Server
Grüße
Funkenzupfer.