Hab auch mal so einen Brief von der Telekom bekommen. Da wurde wohl mal ein Portscan auf meine öffentliche IP gemacht und festgestellt, dass auf allen 65535 Ports was antwortet. Da lauscht nämlich ein Raspi und beantwortet alle Handshakes mit Random Strings. Das mag von außen erstmal seltsam aussehen
Ruf doch mal bei der Telekom an und frag nach, wie sie darauf kommen, dass du Teil des Mirai Botnetzes bist. Was war verdächtig am Traffic, welche IP-Adressen und Ports wurden kontaktiert? Dann übernimmst du diese Patterns mal in dein IDS und schaust nach, ob sie getriggert werden.