Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Verdaechtiger Eintrag im SMTP Log

Frage Sicherheit Erkennung und -Abwehr

Mitglied: telefix1

telefix1 (Level 1) - Jetzt verbinden

23.06.2008, aktualisiert 12:59 Uhr, 4403 Aufrufe, 1 Kommentar

Moin Jung - und Mädels natürlich,

in der Log-Datei unseres SMTP-Servers habe ich folg. Eintrag entdeckt:

Connection from 118.167.128.17
GET http://www.scanproxy.com:80/p-25.html HTTP/1.0
Content-Type: text/html
Proxy-Connection: keep-alive
Host: www.scanproxy.com
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/vnd.ms-powerpoint, application/vnd.ms-excel, application/msword, application/x-shockwave-flash, */*
Accept-Language: en-us
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; KuKu 0.65)
Connection closed with 118.167.128.17, 0 sec. elapsed.


Die Verbindung wurde mit der folg. Fehlermeldung quittiert:

554 Too many bad or unrecognized SMTP commands - terminating connection.


Muss ich mir da Sorgen machen???

mfg telefix1
Mitglied: Netzheimer
23.06.2008 um 12:59 Uhr
Würde ich, da die IP 188.... auf eine Seite mit chinesischer Schrift verweist. Kopiert man die in google, gelangt man auf einen Seitenverweis mit nicht erlaubt.

Kann sein, dass ihr gescannt wurdet und jemand mal die üblichen Dinge auf die Schnelle probiert hat.

Wenn Ihr die Portscanns mitloggt, würde ich mal in dem Bereich auch nachschauen.

Ich würde sagen, für einen Quick-Überfall war euere Sicherheit ausreichend.
Bitte warten ..
Ähnliche Inhalte
MikroTik RouterOS
Wireless Traffic Unterbrechung, aber kein Log-Eintrag
gelöst Frage von tomue58MikroTik RouterOS41 Kommentare

Hallo, ich habe hier einen merkwürdigen Fehler: Seit einiger Zeit gibt es alle paar Stunden (manchmal öfter, manchmal seltener) ...

Windows Server
Es wird nicht immer ein Event Log Eintrag erstellt
Frage von fdh71gWindows Server

Hallo zusammen Wir haben auf bestimmten Verzeichnissen über den File Server Ressource Manager das File Screening aktiviert. Wir haben ...

Exchange Server
Analyse der SMTP Traffic Log Dateien per Powershell
Tipp von KnorkatorExchange Server3 Kommentare

Hallo, habe mir eine kleine Powershell Funktion geschrieben mit der ich die Exchange SMTP Logdateien Filtern kann. Ist nichts ...

Windows 7
Einträge im System Log 136 und 137 alle 5 Sekunden
Frage von flugfaustWindows 7

Hallo, ich erhalte auf einem PC mit Windows 7 alle 5 Sekunden folgende Log Einträge: ID: 136 Quelle: NTFS ...

Neue Wissensbeiträge
Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 12 StundenBatch & Shell8 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Humor (lol)

"gimme gimme gimme": Automatischer Test stolpert über Easter Egg im man-Tool

Information von Penny.Cilin vor 14 StundenHumor (lol)6 Kommentare

Interessant, was man so alles als Easter Egg implementiert. Ist schon wieder Ostern? "gimme gimme gimme": Automatischer Test stolpert ...

MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 1 TagMikroTik RouterOS8 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Sicherheit

Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit

Information von BassFishFox vor 1 TagSicherheit1 Kommentar

Ein weiterer Grund, dass Drucker keinerlei Verbindung nach "auswaerts" haben sollen. Unter Verwendung spezieller Malware können Angreifer aus der ...

Heiß diskutierte Inhalte
Windows Server
RDP macht Server schneller???
Frage von JaniDJWindows Server17 Kommentare

Hallo Community, wir betrieben seit geraumer Zeit diverse virtuelle Maschinen und Server mit Windows Server 2012. Leider haben wir ...

Windows 10
Windows 10 dunkler Bildschirm nach Umfallen
Frage von AkcentWindows 1015 Kommentare

Hallo, habe hier einen Windows 10 Rechner der von einem User umgefallen wurde (Beine übers Knie, an den PC ...

Windows 10
Bitlocker nach Verschlüsselung nicht mehr aufrufbar!
gelöst Frage von alexlazaWindows 1013 Kommentare

Hallo, ich besitze ein HP ZBook 17 G4 mit einem Windows 10 Pro Betriebssystem. Bei diesem Problem handelt sich, ...

Batch & Shell
Neuste Datei via PowerShell kopieren
gelöst Frage von kaiuwe28Batch & Shell11 Kommentare

Hallo zusammen, ich hatte mir mit Hilfe der Suche im Forum einen kleinen Code von colinardo rausgesucht und versucht ...