Ich habe da mal 2 Fragen
1) Es gibt da die 3 reservierten privaten Adressbereiche 10.0.0.0-10.255.255.255, 172.16.0.0-172.31.255.255 und 192.168.0.0-192.168.255.255 die im Internet nichts zu suchen haben.
In der letzten Zeit versucht immer wieder jemand mit 172.16.2.225 vom Internet bei mir ins Netz zu kommen (iptables messages im log). Ich wuerde gerne wissen woher der kommt.
Leider bringt weder nslookup noch mtr was . Weiss jemand einen Weg das rauszubekommen bzw ist das ueberhaupt moeglich?
2) Ist es moeglich, dass jemand seine IP Adresse faked in eine private Netzadresse (ist technisch moeglich) und dann wieder die Antwort erhaelt uebers Internet (ist moeglich? Nach meinem Verstaendnis nicht da die Quell IP Adresse, die vom Empfaenger benutzt wird als Zielandress nicht aufgeloest werden kann) . D.h. eigentlich macht IP spoofing nur fuer DOS Angriffe Sinn wo auf keine Antwort gewartet wird und derjenige, der versucht bei mir mit einer privaten Adresse reinzukommen wird nie Erfolg haben (Abgesehn, dass sowieso kein Erfolg durch FW moeglich ist). Ist meine Annahme richtig? :?:
1) Es gibt da die 3 reservierten privaten Adressbereiche 10.0.0.0-10.255.255.255, 172.16.0.0-172.31.255.255 und 192.168.0.0-192.168.255.255 die im Internet nichts zu suchen haben.
In der letzten Zeit versucht immer wieder jemand mit 172.16.2.225 vom Internet bei mir ins Netz zu kommen (iptables messages im log). Ich wuerde gerne wissen woher der kommt.
Leider bringt weder nslookup noch mtr was . Weiss jemand einen Weg das rauszubekommen bzw ist das ueberhaupt moeglich?
2) Ist es moeglich, dass jemand seine IP Adresse faked in eine private Netzadresse (ist technisch moeglich) und dann wieder die Antwort erhaelt uebers Internet (ist moeglich? Nach meinem Verstaendnis nicht da die Quell IP Adresse, die vom Empfaenger benutzt wird als Zielandress nicht aufgeloest werden kann) . D.h. eigentlich macht IP spoofing nur fuer DOS Angriffe Sinn wo auf keine Antwort gewartet wird und derjenige, der versucht bei mir mit einer privaten Adresse reinzukommen wird nie Erfolg haben (Abgesehn, dass sowieso kein Erfolg durch FW moeglich ist). Ist meine Annahme richtig? :?: