Angriff auf Server

  • Ich meine, aus dem Log kann man nichts erkennen, außer dass du es mit Microsoft Word geöffnet hast.
    Erkennbar sind irgendwelche IP Adressen und irgendwelche Ports. Was die Zahlen am Ende der Zeile bedeutet, kann ich dir nicht sagen ebenso auch nicht wofür die xx.x M stehen, soll das Traffic sein in Megabit oder Megabyte? Oder nur die Logfilegröße für diese Datei?



    Deine Frage ist so gestellt, dass man diese nicht wirklich beantworten kann :thumbup:



    Vergleiche auch hier, das könntest du gewesen sein: Störung gegen 16:30

    • Offizieller Beitrag

    zur Erläuterung:


    wir senden den Kunden in solchen fällen einen netflow dump mit. die einzelnen werte sind dann in der Regel in der folgenden Reihenfolge angegeben:


    Code
    Src IP Addr:Port    Dst IP Addr:Port    Date flow start    Date flow end    Packets    pps    Bytes    bps


    Zusätzlich zu diesem Output der nun hier aufgelistet wurde, ist die Angabe "Aggregated flows" relevant, auch diese Angabe ist in der Abusemeldung zu finden.

    Mit freundlichen Grüßen
    Kai Stenders
    netcup Team
    Operations