postit
Goto Top

Auffälliger IP-Scan - Gefährlich?

Hallo @ all Admins,

ich weiß grad nicht ob ich mir selber grad im weg stehe oder ob das wirklich eigentlich nicht sein darf.

Zum Problem:

Ich führe momentan einen kompletten IP-Scan von 192.0.0.0 bis 192.255.255.255 durch.
Der Scan folgt selbstverständlich im internen Netzwerk mit dem Programm Angry IP Scanner.
Gateway mit 255.0.0.0

Bei manchen IP-Adressen bekomme ich dann folgende komischen Einträge:

192.1.202.1 | Ping 102 ms | golf-i.nct.bbn.com

oder

192.0.244.62 | Ping 135 ms | 192-0-244-62.cpe.tekasavvy.com


Meine Fragen:

a) Sind diese IP - Einträge schädlich für unser System?
b) Wie bekomme ich diese Einträge weg?
c) Wie kann es sein das diese überhaupt in die IP-Liste kommen?

Tausend Dank schon im Voraus und Rockt weiter die Systeme.

Mit besten Grüßen

Marco

Content-Key: 268781

Url: https://administrator.de/contentid/268781

Printed on: April 23, 2024 at 19:04 o'clock

Member: kaiand1
Solution kaiand1 Apr 10, 2015 updated at 09:30:29 (UTC)
Goto Top
Moin
Nun du Scannt auch im Internet die Server ab sowie auch Lokal bei dir im Netzwerk.
Daher ist es Richtig das die Server die im Internet erreichbar sind auch Antworten.
Solltes du das Klasse C scannen wollen müsstes du nur 192.168.X.X nehmen.
Beachte nur das dein Scan im Internet als "Angriff" gewertet werden kann sowie auf die Blacklist deine IP kommen kann sowie das ihr eine Abuse Meldung erhalten könnt wenn das Rechenzentrum bzw die Serverinhaber dies als "Störung" melden. Da meist vor einen Angriff immer gescannt wird was du ja machst wenn auch unabsichtlich im falschen Netzwerkbereich...
Dazu ein kleiner Link zum Wiki
http://de.wikipedia.org/wiki/Private_IP-Adresse
Member: Lochkartenstanzer
Solution Lochkartenstanzer Apr 10, 2015 updated at 09:31:21 (UTC)
Goto Top
Zitat von @Postit:

Hallo @ all Admins,

ich weiß grad nicht ob ich mir selber grad im weg stehe oder ob das wirklich eigentlich nicht sein darf.

Zum Problem:

Ich führe momentan einen kompletten IP-Scan von 192.0.0.0 bis 192.255.255.255 durch.
Der Scan folgt selbstverständlich im internen Netzwerk mit dem Programm Angry IP Scanner.
Gateway mit 255.0.0.0



Ganz einfach. Du scannst ein zu großes Netz. Ein /8 statt einem /16.

Wenn Du wirklich nur Dein internes Netz scannen willst, wäre 192.168.0.0/16 angemessen. Alle anderen 192-er Netze sind nicht privat und da "freuen" sich jetzt einige Leute, daß Du sie mit scans nervst. Wenn Du Glück hast, kommst Du ohne Strafverfahren davon.

lks

PS. Ich lege Dir den RFC1918 ans Herz. Zur Not kannst Du natürlich auch auf der allwissenden Müllhalde nachschauen.
Member: Postit
Postit Apr 10, 2015 at 09:31:00 (UTC)
Goto Top
Danke der Scan wurde gestoppt
Mitglied: 119944
119944 Apr 10, 2015 at 09:31:19 (UTC)
Goto Top
Hi,

das ist natürlich lustig wenn man ins Internet scannt face-wink
Du solltest natürlich nur den Bereich 192.168.XXX.XXX bzw. deine anderen lokalen Netz scannen.

Schau einfach mal hier:
http://de.wikipedia.org/wiki/Private_IP-Adresse

VG
Val
Mitglied: 102534
102534 Apr 10, 2015 at 09:58:37 (UTC)
Goto Top
Tach face-smile

Na du bist mir ja mal n Experte...

Ich würde der Einfachkeit halber den ARP Table von Router durchschauen... Oder wenn das Netz größer ist mit einem Script die MAC Adress Tabellen der Switche gegenprüfen lassen gegen eine Bestandliste (von mir aus auch gescriptet)

Gruß

win-dozer
Member: broecker
broecker Apr 10, 2015 at 10:08:34 (UTC)
Goto Top
c) Wie kann es sein das diese überhaupt in die IP-Liste kommen?
Freitags wird das Internet gewartet, - warte...:
heute ist Freitag! face-smile

Ernsthaft: Mailt Ihr über Smarthost oder "direkt" über Eure feste öffentliche IP?
ggf. sollte dann vielleicht schon geschaut werden, ob der Angriff Euch in Blacklists gebracht hat?!

HG
Mark
Member: Postit
Postit Apr 10, 2015 at 10:48:50 (UTC)
Goto Top
Da hat mein Hirn wohl nicht ganz mitgedacht :/
Member: Pjordorf
Pjordorf Apr 10, 2015 at 12:32:22 (UTC)
Goto Top
Da hat mein Hirn wohl nicht ganz mitgedacht :/
Mit gedacht? Mit was wurde denn bei dir gedacht? face-smile
Member: TomJones
TomJones Apr 10, 2015 at 16:53:32 (UTC)
Goto Top
Hier fehlt nur noch ein Kommentar von Keine-Ahnung, dann ist der Thread genial.
Member: Vision2015
Vision2015 Apr 10, 2015 at 19:49:20 (UTC)
Goto Top
Zitat von @TomJones:

Hier fehlt nur noch ein Kommentar von Keine-Ahnung, dann ist der Thread genial.

Der ärztliche Bereitschaftsdienst hat Freitag-Nachmittag geschlossen face-smile

lg
V
Member: Lochkartenstanzer
Lochkartenstanzer Apr 10, 2015 at 19:59:26 (UTC)
Goto Top
Zitat von @Vision2015:

> Zitat von @TomJones:
>
> Hier fehlt nur noch ein Kommentar von Keine-Ahnung, dann ist der Thread genial.

Der ärztliche Bereitschaftsdienst hat Freitag-Nachmittag geschlossen face-smile


Falsch: Zumindest in BaWü fangen die da mit Ihrem Wochenenddienst an, weil die regulären Praxen da geschlossen haben. Und ich denke, daß es in anderen Bundesländern ähnlich sein wird.

lks
Member: Vision2015
Vision2015 Apr 10, 2015 at 20:15:24 (UTC)
Goto Top
du hast natürlich vollkommen recht... ist in NRW auch so..
korrektur:
Der ärztliche EDV - Kommentar Bereitschaftsdienst hat Freitag-Nachmittag geschlossen! face-smile
lg
v
Member: keine-ahnung
keine-ahnung Apr 10, 2015 updated at 20:24:58 (UTC)
Goto Top
Moin,
Der ärztliche Bereitschaftsdienst hat Freitag-Nachmittag geschlossen
was für ein Unwissen. Geht bei uns ab 14:00 Uhr los, endet Montag 07:00 Uhr. Ich würde aber nur ungern hingehen wollen face-wink

LG, Thomas

edit:
Der ärztliche EDV - Kommentar Bereitschaftsdienst hat Freitag-Nachmittag geschlossen!
Nö. Der erst recht nicht - ich habe diesen Monat keinen Dienst ... da kann ich hier dummes Zeug labern!