Bin gerade so mal wieder ein paar Server-Logs durchgegangen, um zu gucken, ob es irgendwelche Auffälligkeiten gibt usw.. Hatte ich vor ein paar Tagen schon mal, und dabei war mir aufgefallen, dass immer mal wieder IPs versuchen,
FTP-Zugänge per Bruteforce zu knacken – naja, das ist zu erwarten, wenn man ans große, weite Internet angeschlossen ist. Aber ich banne diese IPs natürlich, wenn ich sie sehe.
Jedenfalls hatte ich jetzt primär nach diesen Angriffen geschaut und auch ein, zwei neue IPs gefunden. Dann kam mir aber eine sehr bekannt vor:
Code:
Sep 11 22:55:13 xxxxxxxx proftpd[1782]: XXX.XXX.XXX.XXX (66.249.78.238[66.249.78.238]) -
FTP session opened.
Sep 11 22:55:14 xxxxxxxx proftpd[1782]: XXX.XXX.XXX.XXX (66.249.78.238[66.249.78.238]) -
FTP session closed.
Sep 11 22:55:14 xxxxxxxx proftpd[1783]: XXX.XXX.XXX.XXX (66.249.78.238[66.249.78.238]) -
FTP session opened.
Sep 11 22:55:14 xxxxxxxx proftpd[1783]: XXX.XXX.XXX.XXX (66.249.78.238[66.249.78.238]) -
FTP session closed.
[...]
Sep 11 22:56:11 xxxxxxxx proftpd[1802]: XXX.XXX.XXX.XXX (66.249.78.238[66.249.78.238]) -
FTP session opened.
Sep 11 22:56:13 xxxxxxxx proftpd[1802]: XXX.XXX.XXX.XXX (66.249.78.238[66.249.78.238]) -
FTP session closed.
[...]
Sep 11 23:07:02 xxxxxxxx proftpd[2011]: XXX.XXX.XXX.XXX (66.249.78.238[66.249.78.238]) -
FTP session opened.
Sep 11 23:07:02 xxxxxxxx proftpd[2011]: XXX.XXX.XXX.XXX (66.249.78.238[66.249.78.238]) -
FTP session closed.
[...]
Sep 11 23:25:24 xxxxxxxx proftpd[2375]: XXX.XXX.XXX.XXX (66.249.78.238[66.249.78.238]) -
FTP session opened.
Sep 11 23:25:24 xxxxxxxx proftpd[2375]: XXX.XXX.XXX.XXX (66.249.78.238[66.249.78.238]) -
FTP session closed.
66.249.78.238 gehört nämlich niemand anderem als Google. Nanu? Warum versucht Google, auf unseren
FTP-Server zuzugreifen? Kann mir nicht vorstellen, dass irgendwo ein
FTP-Link auf unsere Seite zeigt, und ich bezweifle auch, dass Google
FTP-Links überhaupt folgen würde.
Kann die
IP-Adresse hier irgendwie „gefälscht“ sein? Steckt die NSA dahinter?
Oder schafft etwa nicht einmal mehr Google es, seine Server gegen Bots abzusichern?
Wie man sieht, waren es nicht sonderlich viele Versuche; es ist jetzt auch nicht wirklich ein reales Problem, ich frage mich nur, wie das möglich ist. Jemand eine Vermutung?