Guten Abend,
ich bin durch Google schon öfter auf dieses Forum gestoßen und habe hier oftmals Antworten auf meine Fragen gefunden.
Nun habe ich allerdings ein ziemlich großes Problem mit meinem Server, worauf hin ich mich hier registriert habe.
Vorgeschichte:
Seit mittlerweile fast 2 Jahren habe ich einen VServer bei Strato. Bislang lief alles gut und es gab noch keinerlei Problem.
Der Vorfall:
Am 10.11.10 trudelt eine E-Mail von Strato bei mir ein. Ich werde darauf hingewiesen, dass über meinen Server Netzwerke nach Sicherheitslücken gescannt werden. Dies hat Strato durch Dritte erfahren, so schreiben sie.
Strato fügte einen Log mit IP Adressen bei, die von meinem Server aus gescannt wurden. Laut meineipadresse.de gehören die alle einem Kalifornischen Institut für Technologie.
Strato wies außerdem darauf hin, dass derzeit eine Sicherheitslücke in dem FTP Dienst proFTPD besteht, woraufhin ich diesen gestoppt habe.
Das Merkwürdige:
Zufällig eigentlich habe ich ebenfalls auf meineipadresse.de die Traceroute meiner Domain angeschaut und kam zu einem verwunderlichen Ergebnis:
Beim Aufruf der Domain as6724.net werde ich auf die Seite peeringdb.com weitergeleitet. Logge ich mich da mit den aufgeführen Guest Account ein, sind Informationen über sämtliche Server, mitunter der Deutschen Telekom, zu finden.
Die Fragen:
1. Wieso sendet mein Server an diese Adressen und was haben sie zu bedeuten?
2. Von dem von Strato genannten Hackangriff habe ich leider keinerlei Informationen. Wo finde ich Logs, die solche Eingriffe gespeichert haben?
3. Was kann ich gegen weitere Angriffe unternehmen?
Ich hoffe, ihr könnt mir weiterhelfen.
Viele Grüße,
matrix142
ich bin durch Google schon öfter auf dieses Forum gestoßen und habe hier oftmals Antworten auf meine Fragen gefunden.
Nun habe ich allerdings ein ziemlich großes Problem mit meinem Server, worauf hin ich mich hier registriert habe.
Vorgeschichte:
Seit mittlerweile fast 2 Jahren habe ich einen VServer bei Strato. Bislang lief alles gut und es gab noch keinerlei Problem.
Der Vorfall:
Am 10.11.10 trudelt eine E-Mail von Strato bei mir ein. Ich werde darauf hingewiesen, dass über meinen Server Netzwerke nach Sicherheitslücken gescannt werden. Dies hat Strato durch Dritte erfahren, so schreiben sie.
Strato fügte einen Log mit IP Adressen bei, die von meinem Server aus gescannt wurden. Laut meineipadresse.de gehören die alle einem Kalifornischen Institut für Technologie.
Strato wies außerdem darauf hin, dass derzeit eine Sicherheitslücke in dem FTP Dienst proFTPD besteht, woraufhin ich diesen gestoppt habe.
Das Merkwürdige:
Zufällig eigentlich habe ich ebenfalls auf meineipadresse.de die Traceroute meiner Domain angeschaut und kam zu einem verwunderlichen Ergebnis:
Nach Recherchen zufolge ist theplanet.com ein Serverhoster aus den USA und gblx.net eine Firma, die sich mit IP Netzwerken beschäftigt.1 1 1 0 70.84.211.97 61.d3.5446.static.theplanet.com
2 0 0 0 70.87.254.5 po101.dsr02.dllstx5.theplanet.com
3 0 0 0 70.85.127.109 po52.dsr02.dllstx3.theplanet.com
4 0 0 0 70.87.253.25 et3-2.ibr04.dllstx3.theplanet.com
5 0 0 0 67.17.168.93 tengigabitethernet6-2.ar5.dal2.gblx.net
6 129 122 122 64.210.14.78 xe-10-1-0.morla.as6724.net
7 134 134 134 85.214.0.74 te0-1-0-4.core-b2.as6724.net
8 134 134 135 85.214.0.175 vl451.dcata-b17.as6724.net
Beim Aufruf der Domain as6724.net werde ich auf die Seite peeringdb.com weitergeleitet. Logge ich mich da mit den aufgeführen Guest Account ein, sind Informationen über sämtliche Server, mitunter der Deutschen Telekom, zu finden.
Die Fragen:
1. Wieso sendet mein Server an diese Adressen und was haben sie zu bedeuten?
2. Von dem von Strato genannten Hackangriff habe ich leider keinerlei Informationen. Wo finde ich Logs, die solche Eingriffe gespeichert haben?
3. Was kann ich gegen weitere Angriffe unternehmen?
Ich hoffe, ihr könnt mir weiterhelfen.
Viele Grüße,
matrix142