PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Ständige Zugriffe aus dem AliceDSL-Netz auf die Firewall


Agent_no1
2007-09-18, 19:10:50
Hi Leute,
ich bin nun seit ungefähr einem halben Jahr Kunde von AliceDSL. Die Zufriedenheit bleibt zwar etwas auf der Strecke aber okay, das soll hier nicht das Gesprächsthema sein.
Mir ist heute beim Durchfliegen meiner Firewalllogs auf dem IPCop aufgefallen, dass ich nonstop Zugriffe (6-10 pro Minute) aus dem Alice-Kunden-Netz auf die Ports 135(EPMAP), 139(NETBIOS-SSN) und 445(MICROSOFT-DS) erhalte.
Sämtliche IPs stammen dabei aus dem 85.178.x.x Netz und somit aus dem Bereich der Alice "ADSL Pool Customers".
Sind diese Zugriffe normal? Kann jemand von euch, der ebenfalls Alice-Kunde ist, mal in seiner Firewall (sofern vorhanden) nachschauen ob er ähnliche Zugriffe erhält?
Gut die Zugriffe werden bei mir ja alle fein geblockt, dennoch finde ich das irgendwie nicht prickelnd.
Das IDS wiederum meldet keine verdächtigen Angriffe aus den entsprechenden Bereichen.
Für mich klingt das fast nach den Fällen, wie sie letztens im Heise Security Bereich erwähnt wurden. Damit meine ich den Fall wo durch eine Fehlkonfiguration der ADSL-Switches beim Betreiber mehrere Kunden in ein gemeinsames LAN gerückt werden könnten. Genau diese Vorfälle sollen ja bei Alice passiert sein, so dass mehrere Kunden ungewohnte Rechner in der Netzwerukumgebung sahen. Schließlich sind ja Port 135 & 139 für NetBios gedacht und diese haben in der Regel im Inet nichts zu suchen.

Grüße

Agent_no1