TFTP-Honeypot-Ergebnisse: Infosec-Firmen dominieren den Datenverkehr

TFTP Honey Pot Results

Ein TFTP-Honeypot, der über einen Monat auf einem günstigen VPS und einem Heimserver lief, zeigt: Der meiste Datenverkehr auf UDP-Port 69 stammt nicht von Angreifern, sondern von sieben Sicherheitsfirmen wie Shadowserver, Censys, Shodan und Palo Alto Networks. Diese führen regelmäßige Scans durch, oft mit Dateinamen wie "/a" oder Zufallszeichen, um TFTP-Server zu identifizieren. Nur wenige Anfragen zielen auf Schwachstellen wie Directory Traversal ab. Die Analyse offenbart, dass die Scans eher der Bestandsaufnahme als dem Exploit dienen.

Eine der Ironien dieses Experiments ist, dass der meiste TFTP-Datenverkehr von Infosec-Unternehmen stammt, nicht von "bösen Jungs", die versuchen, Nischensoftware auszunutzen.

Mehr von diesem Tag

2026-07-13