razzor1984
BIOS-Overclocker(in)
Hallo,
Ist schon ein paar wochn her, dass ich mir einen neuen Netzwerkspeicher zugelegt habe. Anfänglich lief alles perfect. Das Raid1 er volium wurde sauber angelegt.
Bin leider bis heute nicht druafgekommen wien man das Wlan abschaltet, aber jetzt mal zum Interessanten Part.
Wie jede Woche schaue ich mir die Logs des IDS an und siehen da, es gibt HITS
Anscheind verbindet sich irgend ein service vom Beacon auf diese IP:116.90.87.44 : 9000 (Lenovo = CHINA IP) In ~ 12 stunden sind das gute 8000 packete die meine Firewall blockiert.
Bin mir nicht sicher aber es kann vielleicht ein lenovo servic sein welches überprüft ob updates vorhanden sind, nur was mich eben aufschreckt, warum es permanent eine verbindung auf die Besagte ip hat.
Warum mein IDs es gelogged hat, liegt wahrscheindlich daran dass es einem verhalten wie von einem C&C server ähndelt.
Was auch noch sein könnte, ein service für den Lenovo ID. Nur ich habe kein lenovo-ID Konto.Das NAS wurde auch nicht über so ein Konto eingerichtet.
Wenn man es abschalten kann muss es verdamt gut versteckt sein, habe es nach dreiwöchiger suche nicht gefunden.
Hat jemand ähnliche Problem ?
Tipps Anregungen?
Grüße Razzor
Ist schon ein paar wochn her, dass ich mir einen neuen Netzwerkspeicher zugelegt habe. Anfänglich lief alles perfect. Das Raid1 er volium wurde sauber angelegt.
Bin leider bis heute nicht druafgekommen wien man das Wlan abschaltet, aber jetzt mal zum Interessanten Part.
Wie jede Woche schaue ich mir die Logs des IDS an und siehen da, es gibt HITS

Anscheind verbindet sich irgend ein service vom Beacon auf diese IP:116.90.87.44 : 9000 (Lenovo = CHINA IP) In ~ 12 stunden sind das gute 8000 packete die meine Firewall blockiert.
Bin mir nicht sicher aber es kann vielleicht ein lenovo servic sein welches überprüft ob updates vorhanden sind, nur was mich eben aufschreckt, warum es permanent eine verbindung auf die Besagte ip hat.
Warum mein IDs es gelogged hat, liegt wahrscheindlich daran dass es einem verhalten wie von einem C&C server ähndelt.
Was auch noch sein könnte, ein service für den Lenovo ID. Nur ich habe kein lenovo-ID Konto.Das NAS wurde auch nicht über so ein Konto eingerichtet.
Wenn man es abschalten kann muss es verdamt gut versteckt sein, habe es nach dreiwöchiger suche nicht gefunden.
Hat jemand ähnliche Problem ?
Tipps Anregungen?
Grüße Razzor

vielleicht kommt was zurück !