Hallo liebe Forumsmitglieder,
ich habe mir vor kurzem einen Internetanschluß per Router (Siemens Gigaset SE 105) über den Telekom Anschluss des Nachbarns installiert. Betriebssystem Windows XP
Leider haben wir versäumt, die diversen Sicherheitseinstellungen zu tätigen.
Nun habe ich letztens festgestellt, dass in der Log Datei des Routers unbekannte Zugriffsversuche aufgelistet sind.
Habe diese Adressen teilweise bei DNS.stuff auswerten lassen, es sind Adressen aus ganz Deutschland, USA usw.
Das sind ja wohl nur Versuche und keine Eindringungen ins System, oder?
Hab sie hier mal aufgelistet:
Fri Jan 12 20:27:39 2007 : Blocked access attempt from 8.201.227.80
Fri Jan 12 20:25:21 2007 : Blocked access attempt from 80.140.84.56
Fri Jan 12 20:25:00 2007 : Blocked access attempt from 21.233.81.72
Fri Jan 12 20:23:55 2007 : Blocked access attempt from 214.45.99.142
Fri Jan 12 20:22:59 2007 : Blocked access attempt from 80.131.115.51
Fri Jan 12 20:22:21 2007 : Blocked access attempt from 80.140.106.149
Fri Jan 12 20:20:09 2007 : Blocked access attempt from 80.134.93.249
Fri Jan 12 20:20:05 2007 : Blocked access attempt from 208.50.46.22
Fri Jan 12 20:19:33 2007 : Blocked access attempt from 80.140.104.245
Fri Jan 12 20:18:53 2007 : Blocked access attempt from 208.50.46.22
Fri Jan 12 20:18:46 2007 : Blocked access attempt from 80.140.217.180
Fri Jan 12 20:18:41 2007 : Blocked access attempt from 208.50.46.22
Fri Jan 12 20:17:47 2007 : Blocked access attempt from 26.83.210.225
Fri Jan 12 20:15:37 2007 : Blocked access attempt from 80.26.136.35
Fri Jan 12 20:13:47 2007 : Blocked access attempt from 121.139.76.248
Fri Jan 12 20:13:19 2007 : Blocked access attempt from 80.140.84.56
Fri Jan 12 20:10:42 2007 : Blocked access attempt from 80.241.41.75
Fri Jan 12 20:10:08 2007 : Blocked access attempt from 80.140.234.219
Fri Jan 12 20:09:09 2007 : Blocked access attempt from 80.140.104.245
Fri Jan 12 20:08:30 2007 : Blocked access attempt from 41.102.26.54
Fri Jan 12 20:08:22 2007 : Blocked access attempt from 80.138.89.147
Der Hammer war aber, dass auf einmal ein dritter client mit eingetragen war:
Name: frettchen, Adresse habe ich dummerweise nicht aufgeschrieben.
Das muss doch wohl jemand aus der näheren Umgebung gewesen sein, die
Empfangsleistung des Routers beträgt doch nur ca. 300m, oder?
Zumal mein Nachbar sowieso den Verdacht hat, dass sich ein anderer Nachbar gerne illegal mit einklinken wollte!
Der war dann 1/2 Std. später allerdings wieder ausgeloggt und ist auch nicht mehr aufgetaucht.
Habe jetzt erstmal alle möglichen Sicherheitseinstellungen vorgenommen, wie :
SSID geändert
Broadcast aus
Verschlüsselung
MAC Filter
Firewall ein
Was kann (muss) man noch machen, damit es sicher ist?
Kann man eigentlich die IP-Adresse des Routers selber ändern, habe das schon versucht, konnte das jedoch nicht mit den Rechnern synchronisieren...
Hätte das überhaupt einen Sinn?
Was hat das mit dem NAT auf sich, verstehe das nicht so ganz!?
Wäre euch sehr dankbar für Hinweise,
Gruss Su
suwe Gast |