Antworten

Re: RN312 attackiert meinen Mailaccount

jan_28
Guide

RN312 attackiert meinen Mailaccount

Hallo zusammen,

 

lange zeit war alles ruhig bei mir - das RN312 verrichtet seinen Dienst - alles so wie es sein soll.

Doch nun auf einmal meldet sich mein Domainanbieter bei mir und berichtet, dass von meiner IP aus fehlerhafte Anmeldeversuche an meiner Mailadresse stattfinden. Immer mit gleicher Passwortlänge, immer im 30-40 Versuche im Sekundentakt, das Ganze  im 10 Minuten-Takt.

Als Quelle konnte ich das NAS identifizieren. Ist dieses Offline, hören die Falschanmeldungen auf.

 

Meine Frage ist nun, was das NAS da macht? Und wie das sein kann?

Natürlich kann mir das NAS Emails senden - aber dazu muss es keine Anmeldedaten an meinen Anbieter senden. Dazu kommt noch die Frage, woher das NAS (oder was auch immer darauf...) überhaupt weiß, welche IP es aufrufen muss um diese Anmeldeversuche zu tätigen.

 

KAnn hier ein Virus der Übeltäter sein? Das NAS selbst hat bisher nichts gefunden.

 

Vielen Dank für euere Hilfe, Jan

Nachricht 1 von 5
FrankHe
NETGEAR Employee Retired

Re: RN312 attackiert meinen Mailaccount

Hallo @jan_28,

 

kannst du mir bitte per PM die Log-Files zukommen lassen?

 

Am besten per Dropbox Link gezippt.

 

Freundliche Grüße,
FrankHe
NETGEAR Community

Nachricht 2 von 5
jan_28
Guide

Re: RN312 attackiert meinen Mailaccount

Hallo,

Ähmmm... Logfile..

die lösche ich hin und wieder... so auch gestern und seit dem ist das NAS Offline.

Grundlegend stand da aber auch nichts drin ausser regelmäßige Backups und Screenshots.

 

Ich will das NAS im derzeitigen Zustand auch nicht wieder online nehmen, da die Angriffen dann sehr wahrschienlich weitergehen.

 

Frundsätzlich ist meine Idee, das NAS neu aufzusetzen.

Nachricht 3 von 5
FrankHe
NETGEAR Employee Retired

Re: RN312 attackiert meinen Mailaccount

Hallo @jan_28,

 

ohne Log-Files, können wir nichts definitives sagen.

 

Das ist wie in Luft rum wühlen. Wenn du den Verdacht eines Viruses hast, solltest du einen Factory reset in Betracht ziehen.

 

Die Daten auf dem NAS wären in dem Fall allerdings verloren ohne Backup (welches wiederum den Virus beinhalten könnte)

 

Freundliche Grüße,
FrankHe
NETGEAR Community

Nachricht 4 von 5
jan_28
Guide

Re: RN312 attackiert meinen Mailaccount

Hallo,

habe den Übeltäter gefunden... Ich selbst 😞

Ich habe das Passwort meines Mailaccounts geändert - in den Tiefen der NAS-Einstellung muss man das natürlich auch noch tun...

 

Doof ist nur, das im Logfile dazu nichts steht. Da könnte ruhig angezeigt werden, dass der Kontakt zum hinterlegten Mailaccount nicht funktioniert. Statt dessen feuert das NAS unkontrolliert Anmeldungen raus.

Nachricht 5 von 5
Diskussionsstatistiken
  • 4 Antworten
  • 1245 Aufrufe
  • 0 Kudos
  • 2 in Unterhaltung