Re: Strange IPv6 scans from big networks
Klaus Ethgen <[email protected]> Mon, 2 Dec 2019 09:25:57 +0100
| Newsgroups | gmane.org.operators.swinog |
|---|---|
| Message-ID | <[email protected]> |
--===============1482609874== Content-Type: multipart/signed; micalg=pgp-sha512; protocol="application/pgp-signature"; boundary="BXVAT5kNtrzKuDFl" Content-Disposition: inline --BXVAT5kNtrzKuDFl Content-Type: text/plain; charset=iso-8859-1 Content-Disposition: inline Content-Transfer-Encoding: quoted-printable Hi Nico, was macht die Kunst? Am So den 1. Dez 2019 um 19:05 schrieb Nico Schottelius: > I am surprised you are surprised. Naja, diese Scans sind mir immer noch ein R=E4tsel. Um so mehr als das ein kleiner Teil UDP ist und es sich bei einem gr=F6=DFeren Teil um TCP-Reflections handelt. Alles mit SYN+ACK. Beides, die UDP, als auch die TCP-Pakete sind von Port 443 (Wer auch immer auf die Idee kommt, bei 443/UDP handele es sich um was besonderes). Das ganze ergibt f=FCr mich keinen Sinn. Die TCP-SYN/ACK-Pakete sind nicht gro=DF genug um auch nur irgendwelche Reflection-DDOS-Attacken mit Aussicht auf Erfolg machen zu k=F6nnen. Es k=F6nnte h=F6chstens sein, da=DF diese als Fake-SYN/ACK gesendet werden, was wiederum die Scan-Theorie best=E4tigt. Aber wie kommt es, das in diesen Netzr=E4nges (mal abgesehen von Microsoft, da ist das zu erwarten) so viele Zombie-Hosts sind. > Why would one *not* want to scan your particular home network? Andersrum, weshalb IPv6 und nicht IPv4, was eine viel gr=F6=DFere Aussicht auf Erfolg h=E4tte. Und dann sollte man bei IPv6 zumindest ne Idee haben welchen Teil des /48-Range sich lohnt zu scannen. Gru=DF Klaus --=20 Klaus Ethgen http://www.ethgen.ch/ pub 4096R/4E20AF1C 2011-05-16 Klaus Ethgen <[email protected]> Fingerprint: 85D4 CA42 952C 949B 1753 62B3 79D0 B06F 4E20 AF1C --BXVAT5kNtrzKuDFl Content-Type: application/pgp-signature; name="signature.asc" -----BEGIN PGP SIGNATURE----- Comment: Charset: ISO-8859-1 iQGzBAABCgAdFiEEMWF28vh4/UMJJLQEpnwKsYAZ9qwFAl3kyo8ACgkQpnwKsYAZ 9qxI7gwAr/9ljtTuxgfJiz3j9/dwX//lxQwLRd67eGVC1Iunp9jPwTAysgI+pxFr H9EmAum84+gGFFwGUprDIYQzp2KL9xayNU3Z1/hvPVv4/GQxCQKab8CkhviNb6Fh wKXufNs5YFj56pxjBsGb0hOyailw/7GA7akZXhtW5CiKc/HVhvSrdvlpZwwnCcGK QBoitFXTwmxQ5nxqMV4E09qt1Efpv5SlY5dm6/AkqvyC8k3p93z6Y7D0E8FK5Jg/ 7ES86+HoBeDqXXe64sOGun4b9wxBtpd96p8SeLTcdWQfpq3cuBwFA4F9DT9ENAJa LqWdJphPlYP436MccWzxHCBF1lw7svokCsguASvhqqfLIrhhm/NASBFCbnVvVTm0 oO0vk+741DwkFIZweBk/3mEzIR1HDdmWK4TZwXPbOM97gRa39NJi19U36Ex1TqaC TjgCuPG37O6CZ0bQeXGW8EPy7nkKt4djuEfp+4rNBGx3iNlOirG4OSULgFZXbUN5 V7RAMn+Q =apP4 -----END PGP SIGNATURE----- --BXVAT5kNtrzKuDFl-- --===============1482609874== Content-Type: text/plain; charset="us-ascii" MIME-Version: 1.0 Content-Transfer-Encoding: 7bit Content-Disposition: inline _______________________________________________ swinog mailing list [email protected] http://lists.swinog.ch/cgi-bin/mailman/listinfo/swinog --===============1482609874==--