Seite 1 von 3
PortScan? Kennt jemand die Signatur?
Verfasst: Mi 20. Okt 2021, 14:01
von obrecht
Hallo zusammen,
mein t68d lauscht im Internet auf port 2345. Immer wieder springt er an, druckt außer dem Zeitstempel eine Signatur wie auf dem Foto zu sehen und legt sich wieder schlafen. Dieses Verhalten deutet auf einen Portscanner. Ist der Port 2345 bekannt für einen speziellen Dienst? Oder kann jemand die Signatur entziffern?
1634729671180.jpg
Vielen Dank!
Re: PortScan? Kennt jemand die Signatur?
Verfasst: Mi 20. Okt 2021, 14:03
von kerk1v
Hallo,
lauter fieser Kram. Siehe hier:
https://www.speedguide.net/port.php?port=2345
Gruss,
Re: PortScan? Kennt jemand die Signatur?
Verfasst: Mi 20. Okt 2021, 15:40
von obrecht
In den Log-Files habe ich den vollständigen String gefunden, der t68d verschluckt wohl ein paar Zeichen:
"A.2.840.10008.1.2.2#.3.0.3.6.0U?OFFIS--DCMTK--360"
DCMTK ist die TK-Implementation des DICOM-Protokolls von offis.de... (?? Aber warum sollte sich ein DICOM-Server oder -Client bei mir melden??)
Mit einem Hex-Editor konnte ich noch folgende in jedem Verbindungsversuch auftretende Zeichenfolgen finden:
"ANY-SCP" und "FINDSCU"
Klar kann ich einfach den Port wechseln... aber es interessiert mich schon, wo ich da 'reingeraten bin :-)
Re: PortScan? Kennt jemand die Signatur?
Verfasst: Di 25. Okt 2022, 17:31
von Werner
Ist das hier auch ein PortScan? Oder werde ich ausspioniert?
Ausdruck am Fernschreiber am 21.10. um 23:24 Uhr - besonders ärgerlich.
Danke für Eure Kommentare.
2022_10_25_17_12_07.pdf
Re: PortScan? Kennt jemand die Signatur?
Verfasst: Di 25. Okt 2022, 17:51
von DF3OE
Hatte dasselbe bei meinem noch nicht upgedateten Zweitsystem.
Firmware auf Version über 9xx updaten und ASCII abschalten.
Am liebsten würde ich ne Webcam-Übertragung einrichten, um den "Angreifer" zu zeigen auf welchem "Server" er hackt.
Keine Sorge Werner, es kann keiner was kaputt machen.
Re: PortScan? Kennt jemand die Signatur?
Verfasst: Di 25. Okt 2022, 20:14
von detlef
SIP ist ein allgemeines Protokoll zum Verbindungsaufbau und wird meistens für VoIP-Verbindungen genutzt.
Werner, da hat jemand deine Telexnummer mit der Telefonnummer verwechselt.

Re: PortScan? Kennt jemand die Signatur?
Verfasst: Di 25. Okt 2022, 20:27
von DF3OE
Ich hatte genau den gleichen Hack an dem Tag und habe echt nur geschmunzelt über die "Bemühungen" des Kollegen.

Re: PortScan? Kennt jemand die Signatur?
Verfasst: Di 25. Okt 2022, 20:32
von detlef
Ich denke, das läuft voll automatisiert. Sowas ist ja einfach zu scripten.
Die Header tippt niemand von Hand ein.
Re: PortScan? Kennt jemand die Signatur?
Verfasst: Di 25. Okt 2022, 20:42
von DF3OE
Logisch, da sitzt niemand hinter einem Monitor mit fettigen Haaren und versucht in ein System zu hacken.

Re: PortScan? Kennt jemand die Signatur?
Verfasst: Di 25. Okt 2022, 21:03
von roliw