Hey Leute,
Ich habe da ein wirklich nerviges Problem... ich habe einen Rootserver bei Hetzner am Laufen und nutze eine IP-Adresse aus dem kostenlosen Subnetz für einen Virtual PC, der mit WinXP läuft. Auf diesem hoste ich einen Gameserver und ein kleines Programm, welches die Stats durch einen kleinen integrierten Webserver zur Verfügung stellt.
Dies lief auch für mehr als 3 Monate sehr gut, bis Hetzner mit plötzlich die Subnetz-IP gesperrt hat.
Hier mal ein Auszug von der Mail von Hetzner:
Ich habe daraufhin den Port 445 deaktiviert und auch per Portscans getested, ob dieser noch aktiv ist und er war es nicht. Port 445 war von außen nicht mehr ansprechbar. Dann habe ich eine andere Subnetz-IP von Hetzner genommen und dem VPC zugewiesen und nach ca. 10 Minuten kam sofort wieder eine E-Mail, wo auch diese IP gesperrt wurde. Was hat das zu bedeuten? Obwohl der Port 445 gesperrt war, gab es diese "Netscans".... wie kann das sein?
Ich habe außerdem noch etwas nachgeforscht und herausgefunden, dass diese IP's zu denen mein VPC "Kontakt aufgenommen" hatte, die meisten von diversen Internetregistrierungsstellen stammen. Zum Beispiel von der "Internet Assigned Numbers Authority" (IANA).
Was geht denn hier vor? Ich weiß im Moment echt nicht, wie ich das beheben soll.
Ich habe da ein wirklich nerviges Problem... ich habe einen Rootserver bei Hetzner am Laufen und nutze eine IP-Adresse aus dem kostenlosen Subnetz für einen Virtual PC, der mit WinXP läuft. Auf diesem hoste ich einen Gameserver und ein kleines Programm, welches die Stats durch einen kleinen integrierten Webserver zur Verfügung stellt.
Dies lief auch für mehr als 3 Monate sehr gut, bis Hetzner mit plötzlich die Subnetz-IP gesperrt hat.
Hier mal ein Auszug von der Mail von Hetzner:
Code:
##########################################################################
# Netscan detected from host 78.46.xxx.xx #
##########################################################################
time protocol src_ip src_port dest_ip dest_port
---------------------------------------------------------------------------
Tue Jan 5 13:40:06 2010 TCP 78.46.xxx.xx 3958 => 172.124.193.96 445
Tue Jan 5 13:40:05 2010 TCP 78.46.xxx.xx 4025 => 175.44.24.46 445
Tue Jan 5 13:40:08 2010 TCP 78.46.xxx.xx 4094 => 175.89.203.113 445
Tue Jan 5 13:40:06 2010 TCP 78.46.xxx.xx 3977 => 176.93.72.49 445
Tue Jan 5 13:40:06 2010 TCP 78.46.xxx.xx 3970 => 176.121.227.118 445
Tue Jan 5 13:40:05 2010 TCP 78.46.xxx.xx 3936 => 176.125.41.69 445
Tue Jan 5 13:40:06 2010 TCP 78.46.xxx.xx 3952 => 177.8.121.28 445
Tue Jan 5 13:40:03 2010 TCP 78.46.xxx.xx 3871 => 177.23.73.69 445
Tue Jan 5 13:40:06 2010 TCP 78.46.xxx.xx 4071 => 177.121.21.51 445
Tue Jan 5 13:40:08 2010 TCP 78.46.xxx.xx 4093 => 184.23.37.19 445
Tue Jan 5 13:40:03 2010 TCP 78.46.xxx.xx 3981 => 184.70.70.34 445
Tue Jan 5 13:40:06 2010 TCP 78.46.xxx.xx 3981 => 184.70.70.34 445
Tue Jan 5 13:40:03 2010 TCP 78.46.xxx.xx 3986 => 184.108.212.30 445
Tue Jan 5 13:40:06 2010 TCP 78.46.xxx.xx 3986 => 184.108.212.30 445
Tue Jan 5 13:40:05 2010 TCP 78.46.xxx.xx 3926 => 190.99.88.37 445
Tue Jan 5 13:40:06 2010 TCP 78.46.xxx.xx 4055 => 191.5.216.18 445
Tue Jan 5 13:40:03 2010 TCP 78.46.xxx.xx 4006 => 191.33.0.107 445
Tue Jan 5 13:40:06 2010 TCP 78.46.xxx.xx 4006 => 191.33.0.107 445
Tue Jan 5 13:40:05 2010 TCP 78.46.xxx.xx 3905 => 191.73.26.37 445
Tue Jan 5 13:40:05 2010 TCP 78.46.xxx.xx 3909 => 196.92.46.104 445
Tue Jan 5 13:40:08 2010 TCP 78.46.xxx.xx 4090 => 196.111.191.125 445
Tue Jan 5 13:40:06 2010 TCP 78.46.xxx.xx 4075 => 196.127.24.39 445
Tue Jan 5 13:40:05 2010 TCP 78.46.xxx.xx 3889 => 197.36.180.126 445
Tue Jan 5 13:40:03 2010 TCP 78.46.xxx.xx 4007 => 197.44.84.49 445
Tue Jan 5 13:40:06 2010 TCP 78.46.xxx.xx 4007 => 197.44.84.49 445
Tue Jan 5 13:40:05 2010 TCP 78.46.xxx.xx 4027 => 197.54.232.108 445
Tue Jan 5 13:40:03 2010 TCP 78.46.xxx.xx 3845 => 198.24.175.93 445
Tue Jan 5 13:40:03 2010 TCP 78.46.xxx.xx 3853 => 201.125.251.19 445
Tue Jan 5 13:40:06 2010 TCP 78.46.xxx.xx 4053 => 205.32.212.118 445
Tue Jan 5 13:40:06 2010 TCP 78.46.xxx.xx 4036 => 205.52.223.119 445
Tue Jan 5 13:40:06 2010 TCP 78.46.xxx.xx 4061 => 207.116.12.2 445
Tue Jan 5 13:40:05 2010 TCP 78.46.xxx.xx 3892 => 218.99.116.14 445
Tue Jan 5 13:40:03 2010 TCP 78.46.xxx.xx 3985 => 223.57.145.103 445
Tue Jan 5 13:40:06 2010 TCP 78.46.xxx.xx 3985 => 223.57.145.103 445
Ich habe daraufhin den Port 445 deaktiviert und auch per Portscans getested, ob dieser noch aktiv ist und er war es nicht. Port 445 war von außen nicht mehr ansprechbar. Dann habe ich eine andere Subnetz-IP von Hetzner genommen und dem VPC zugewiesen und nach ca. 10 Minuten kam sofort wieder eine E-Mail, wo auch diese IP gesperrt wurde. Was hat das zu bedeuten? Obwohl der Port 445 gesperrt war, gab es diese "Netscans".... wie kann das sein?
Ich habe außerdem noch etwas nachgeforscht und herausgefunden, dass diese IP's zu denen mein VPC "Kontakt aufgenommen" hatte, die meisten von diversen Internetregistrierungsstellen stammen. Zum Beispiel von der "Internet Assigned Numbers Authority" (IANA).
Was geht denn hier vor? Ich weiß im Moment echt nicht, wie ich das beheben soll.