"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

kann mir das jemand erklären?

scarabeus 21.01.2002 - 16:00 779 6
Posts

scarabeus

...
Avatar
Registered: Jul 2000
Location: vienna
Posts: 3745
hi leute!

gestern abend meldet sich auf einmal meine firewall alle 3 sekunden ... ich schau nach und hab dann folgende einträge gefunden:

ICMP == Echo/Request == Host: von chello == lokale adresse:218.xxx.xxx.xxx

ich hab die outpost-firewall installiert, nur leider hab ich das logfile nicht gespeichert :( deshalb kann ich nicht genau die daten wiedergeben!

was war das?????

Dumdideldum

Here to stay
Avatar
Registered: Jun 2001
Location: Vienna
Posts: 1511
Das waren imo Normalo-Pings. Ist sicher nicht schlimm.
BTW:
:fresserettich: w00t :p

Guest

Deleted User
Registered: n/a
Location:
Posts: n/a
ICMP könnte ein ping sein.

wenn wer "ping -t deine.ip" macht, kriegst sowas, und wenn dein provider lahm ist, vielleicht sogar nur alle 3 sekunden :D

scarabeus

...
Avatar
Registered: Jul 2000
Location: vienna
Posts: 3745
hmm aber das ging über eine halbe stunde lang durch (bis ich den pc abgeschalten habe .... ja ich mach sowas :D )

kann das eine DoS-Attacke sein ?
bzw. kann man eigentlich meinen PC für eine DoS-Attacke verwenden (ich mein das so; jemand sendet lauter pings an meine ip-addy und diese werden nicht an den empfänger, sondern auf eine andere ip zurückgesendet?)?

JC

Administrator
Disruptor
Avatar
Registered: Feb 2001
Location: Katratzi
Posts: 9067
Wenn ein Trojaner installiert ist, sendet er's von dir weg. Ansonsten wird der Ping nicht umgeleitet.

scarabeus

...
Avatar
Registered: Jul 2000
Location: vienna
Posts: 3745
oki

trojaner oder virus (bähh :mad: ) sollte ich keinen haben
ich hab natürlich sofort meinen v-scanner und dann auch gleich den t-scanner angeschmiessen .... gott sei dank nichts gefunden :D

alles klar somit hat mich wahrscheinlich einer angepingt und "er" war mit einmal nicht zufrieden ... sicherheitshalber 200 mal hintereinander :(

ma und ich dachte schon mein pc wird für eine DoS-Attacke verwendet :D
Bearbeitet von scarabeus am 21.01.2002, 16:30

scarabeus

...
Avatar
Registered: Jul 2000
Location: vienna
Posts: 3745
ich hab jetzt folgendes entdeckt

remotehost = mailhost.chello.or.at (keine ahnung was das ist?)
remoteport = echo request/0

und dabei werden 60 bytes gesendet, aber nichts empfangen.

ich kann mir aber aus dem keinen reim machen :)
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz