Threat Detected

  • Hallo,

    habe gerade diese Info bekommen, als Laie kann ich damit nicht viel anfangen, darum möchte ich euch fragen.

    BG

    LinzNet (OÖ) Glasfaser 100/20 - Umsetzer - DM SE Port 9 / UNVR

    USW Flex Mini, Lite8PoE, U6+, UK Ultra, G5 Dome Ultra im Einsatz, Licht über 100m

    Synology DS1621+, Docker: ioBroker (SmartHome), VMM: HomeAssistant (aktuell nicht mehr verfolgt)

    Victron ESS mit Batterie, goEcharger Wallboxen, E-Autos, über 80kWp PV....

  • Quote

    ET CINS Active Threat Intelligence Poor Reputation IP group

    CINSscore.com

    Ne "Klitsche" die unteranderem hier und da 1 bis Tausende von Honypots betreibt, die zugriffe auswertet und bestimmt ob sie ne IP als "Böse" flaggen und in ihre Listen packen.
    Diese ist dann halt auch teils des OpenSource Rules Set für Suricata dem IDS (
    Scheint wohl mittlerweile auch als regeln fürs IDS dazuzugehören (hast du die ABO Version oder die Kostenlose)

    Dein "56845" lieg im ephemeren Bereich (49152-65535)
    sind also eher die "Source Ports" für ausgehende Verbindungen die zufällig ausgewählt werden.
    Port 50001 richt stark nach Medien Streaming. Jedenfalls die Medien Server auf der Synology.
    Würde mal denken das DU zuerst auf die IP zugegriffen hast und du hier nur die Antwort siehst..

    Die 34.0.248.221 ist ne Google IP. Das Kann also gestern noch ne Böse BadHadHacker Maschine gewesen sein und heute der
    Blog von Muttis Erbsensuppen Konservendose Sammlerrei...

    Die frage also ist was ist das für eine Maschine bei dir mit der 192.168.0.101 a2:66:cd.. das ist ne Lokal MAC, also nen Handy/Rechner mit
    Random Mac oder ne VM...

  • die 101 ist mein Mac Book.

    ich habe keinen Port offen.

    LinzNet (OÖ) Glasfaser 100/20 - Umsetzer - DM SE Port 9 / UNVR

    USW Flex Mini, Lite8PoE, U6+, UK Ultra, G5 Dome Ultra im Einsatz, Licht über 100m

    Synology DS1621+, Docker: ioBroker (SmartHome), VMM: HomeAssistant (aktuell nicht mehr verfolgt)

    Victron ESS mit Batterie, goEcharger Wallboxen, E-Autos, über 80kWp PV....

  • auf dem Rechner laufen sehr viele Dinge, auch Discord. Tja, was soll man da rausfinden.

    LinzNet (OÖ) Glasfaser 100/20 - Umsetzer - DM SE Port 9 / UNVR

    USW Flex Mini, Lite8PoE, U6+, UK Ultra, G5 Dome Ultra im Einsatz, Licht über 100m

    Synology DS1621+, Docker: ioBroker (SmartHome), VMM: HomeAssistant (aktuell nicht mehr verfolgt)

    Victron ESS mit Batterie, goEcharger Wallboxen, E-Autos, über 80kWp PV....

  • nee, nur hab ich da Null - Ahnung was ich da tun bzw. nachsehen könnte, ich kann die Programme schließen, ja aber ich nutze sie ja...

    Bin kein Netzwerktechniker, daher sind mir da die Hände gebunden, hoffe ja drauf, dass ev. jemand mir sagt was zu tun ist oder was das ist und wie ich bzw. sollte/muss ich dagegen vorgehen.

    LinzNet (OÖ) Glasfaser 100/20 - Umsetzer - DM SE Port 9 / UNVR

    USW Flex Mini, Lite8PoE, U6+, UK Ultra, G5 Dome Ultra im Einsatz, Licht über 100m

    Synology DS1621+, Docker: ioBroker (SmartHome), VMM: HomeAssistant (aktuell nicht mehr verfolgt)

    Victron ESS mit Batterie, goEcharger Wallboxen, E-Autos, über 80kWp PV....

  • gierig besten Dank, informativ. Was mein Macbook bzw. die Apps darin wie Discord machen, darauf hab ich gar keine Einsicht, da bräuchte man vermutlich entsprechende Analysesoftware odgl.

    diese Meldung kommt jeden Tag, hab sei ein paar Tagen in der Unifi die Benachrichtigung dafür aktiviert habe, wird dann wohl schon länger oder immer so sein.

    LinzNet (OÖ) Glasfaser 100/20 - Umsetzer - DM SE Port 9 / UNVR

    USW Flex Mini, Lite8PoE, U6+, UK Ultra, G5 Dome Ultra im Einsatz, Licht über 100m

    Synology DS1621+, Docker: ioBroker (SmartHome), VMM: HomeAssistant (aktuell nicht mehr verfolgt)

    Victron ESS mit Batterie, goEcharger Wallboxen, E-Autos, über 80kWp PV....

  • An die Hand nehmen kann dich hier keiner.

    aber du hast schon einen Konkreten Hinweis bekommen..

    Quote

    gierig@moe ~ % dig +short warsaw10000.discord.gg
    34.0.248.221

    Das ist ein Discord (voice) Server, dazu passt auch die 50001 als UDP Port .

    Würde sagen das ist ne IP die "Früher" mal nicht zu einem Discord gehörte und immer noch in der Liste drinnen ist.
    Damit währe es falsePositiv..


    Garantieren kann ich das aber nicht. Aber die Aktenlage würde mich Skrupellos auf Ignoreren Drücken lassen.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!