H
Hosenträger
Guest
Seit Jahren beobachte ich im Log der Firewall eine regelmässige Häufung von Anfragen auf den Port 40959. Die Firewall macht, was sie machen soll, sie blockt.
Normale Portscans, Versuche auf bekannten Ports oder random Port-Angriffe sind ja üblich. Aber dieser Port 40959 kommt regelmässig vor und in gelegentlichen Wellen dann sehr häufig, zumindest so häufig, dass es mir deutlich auffällt. Die Anfragen kommen von unterschiedlichen IPs. Für einen DDoS Angriff ist es allerdings viel zu wenig.
Das läuft nun seit Jahren so und langsam nimmt es mich doch wunder, was das sein könnte.
Normale Portscans, Versuche auf bekannten Ports oder random Port-Angriffe sind ja üblich. Aber dieser Port 40959 kommt regelmässig vor und in gelegentlichen Wellen dann sehr häufig, zumindest so häufig, dass es mir deutlich auffällt. Die Anfragen kommen von unterschiedlichen IPs. Für einen DDoS Angriff ist es allerdings viel zu wenig.
Das läuft nun seit Jahren so und langsam nimmt es mich doch wunder, was das sein könnte.