peterle
Forenkasper
Kuckuck,
auf der Suche nach dem Bundestrojaner hab ich mal in mein Router-Log geschaut und da gab es ein paar Einträge der Form:
Wobei 192.168.X.X ein XP-Client ist und 80 ist http und die 193.26.97.186 eine aktuell besuchte Seite.
192.168.Y.Y ist en FreeBSD 6.1 mit named und 216.73.85.10 ist scheinends ein NS von Doubleclick
also Werbung, wie es scheint und da da in dem Moment einer im Netz rumbrauste, scheint das alles nicht ganz falsch zu sein.
Was es aber mit dem FLOOD auf sich hat, will sich mir nicht erschließen und die Infos die ich finden konnte, waren nicht sonderlich ergiebig, außer daß es ein Trojaner, eine DOS-Attacke, eine Verschwörung der Tempelritter usw. wäre.
Hat vielleicht einer einen Tip?
Ein Danke vom DAU im Voraus.
auf der Suche nach dem Bundestrojaner hab ich mal in mein Router-Log geschaut und da gab es ein paar Einträge der Form:
PHP:
11.01.2007 13:14:51 **SYN Flood to Host** 192.168.X.X, 1264->> 193.26.97.186, 80 (von ATM1 - Ausgang)
11.01.2007 13:14:51 **UDP Flood to Host** 192.168.Y.Y, 49720->> 216.73.85.10, 53 (von ATM1 - Ausgang)
Wobei 192.168.X.X ein XP-Client ist und 80 ist http und die 193.26.97.186 eine aktuell besuchte Seite.
192.168.Y.Y ist en FreeBSD 6.1 mit named und 216.73.85.10 ist scheinends ein NS von Doubleclick
PHP:
216.73.85.10 ns3.doubleclick.net
Was es aber mit dem FLOOD auf sich hat, will sich mir nicht erschließen und die Infos die ich finden konnte, waren nicht sonderlich ergiebig, außer daß es ein Trojaner, eine DOS-Attacke, eine Verschwörung der Tempelritter usw. wäre.
Hat vielleicht einer einen Tip?
Ein Danke vom DAU im Voraus.
