Hallo Leute,
ich hab mal eine Frage bezüglich Intrusion Detection.
Vorgeschichte: Mir ist jetzt in den letzten 2 Wochen schon 2 mal die Internetverbindung ausgefallen. Ich dachte zuerst dass der Router seine DSL Synchronisation verloren hätte aber die DSL und Internet Anzeige war grün jedoch konnte ich über keinen Lan-Anschluss mehr auf den Router zugreifen. Erst nach An- und Ausschalten ging dann wieder alles.
Zum Thema: Ich hab jetzt mal eine zeitlang das Systemprotokoll geprüft und hab gesehen dass es mehrere Zugriffsversuche gegeben hat. Nachdem ich die IPs mal bei Utrace eingegeben hab kam raus dass alle aus verschiedenen Ländern kommen. Ist das was "normales" (so eine Art IP-Scanning) oder sollte ich mal davon ausgehen dass ich Malware auf einem meiner PCs hab? Kann auch daher das "Abschotten" meines Routers kommen?
Ich hoffe es kann mir jemand was darüber sagen und ich bin hier im richtigen Forumabschnitt.
Gruß Muertz
ich hab mal eine Frage bezüglich Intrusion Detection.
Vorgeschichte: Mir ist jetzt in den letzten 2 Wochen schon 2 mal die Internetverbindung ausgefallen. Ich dachte zuerst dass der Router seine DSL Synchronisation verloren hätte aber die DSL und Internet Anzeige war grün jedoch konnte ich über keinen Lan-Anschluss mehr auf den Router zugreifen. Erst nach An- und Ausschalten ging dann wieder alles.
Zum Thema: Ich hab jetzt mal eine zeitlang das Systemprotokoll geprüft und hab gesehen dass es mehrere Zugriffsversuche gegeben hat. Nachdem ich die IPs mal bei Utrace eingegeben hab kam raus dass alle aus verschiedenen Ländern kommen. Ist das was "normales" (so eine Art IP-Scanning) oder sollte ich mal davon ausgehen dass ich Malware auf einem meiner PCs hab? Kann auch daher das "Abschotten" meines Routers kommen?
Ich hoffe es kann mir jemand was darüber sagen und ich bin hier im richtigen Forumabschnitt.
Gruß Muertz