| Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung... |
Diskussion: Firewall Loggt 1023 im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige Die Firewall meines Routers (fli4l) loggt in letzter Zeit sehr oft Zugriffsversuche auf den Port 1023 oder auch mal ...
![]() |
| | #1 (permalink) |
| Senior Member Registriert seit: 27.01.02 ![]() Likes: 1 | Anzeige Die Firewall meines Routers (fli4l) loggt in letzter Zeit sehr oft Zugriffsversuche auf den Port 1023 oder auch mal 1027 o.ä. Jedenfalls immer im bereich 1020-1029. Teilweise kommen diese Anfragen im Minutentakt oder schneller. Die IP-Adressen der Absender wird mitgeloggt und ich kann keine Regelmäßigkeit in den IP-Adressen erkennen, also es sind nicht immer die gleichen. Was für ein Dienst soll da angesprochen werden? Ist das ein bekannter Trojanerport? |
| | |
| | #2 (permalink) |
| Senior Member | Die Ports 1020-1029 werden gerne von dem Trojaner Netspy benutzt. Generell heißt das jedoch nichts da man fast alle Trojaner anweisen kann einen belibiegen Port zu benutzen. Hast du irgendwelche Daemons auf dem Router laufen?? |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Senior Member Themenstarter Registriert seit: 27.01.02 ![]() Likes: 1 | Nein. Zumindest nicht auf WAN-Seite. Zum LAN hin ist ein Port für die Remote-Administration (Imonc) offen, sonst nix. |
| | |
| | #4 (permalink) |
| Senior Member | Hast du deinen Rechner mal von ausserhalb scannen lassen?? |
| | |
| | #5 (permalink) |
| Senior Member Themenstarter Registriert seit: 27.01.02 ![]() Likes: 1 | Hm, so blöd es sich anhört, aber ich finde niemanden Vertrauenswürdigen, der nen Portscanner hat und bedienen kann. Aber wenn ich mit meinem Schlepptop mal wieder ausser Haus komme, dann scan ich mich ma... Und nochwas: Die Firewall gibt in den Aufzeichnungen von solchen Anfragen auch ein "REJECT" an. Das beduetet doch eigentlich, dass die Anfragen abgelehnt wurden, oder? Also, dass sie kein Ziel gefunden haben. |
| | |
| | #6 (permalink) | ||
| Senior Member | Zitat:
Zitat:
| ||
| | |
| | #7 (permalink) |
| Senior Member Themenstarter Registriert seit: 27.01.02 ![]() Likes: 1 | Ich weiss, das kann man bei dieser Firewall auch auswählen. Also REJECT oder DENY. Hab es einfach bei der Standardeinstellung belassen damals. Ist denn DENY eher von Vorteil? |
| | |
| | #8 (permalink) | |
| Senior Member Registriert seit: 02.10.01 ![]() Likes: 1 | Zitat:
| |
| | |
| | #9 (permalink) | |
| Senior Member | Da ich ziemlich Schreibfaul bin hier ein Zitat aus der de.comp.security.firewall FAQ von Lutz Donnerhacke: Zitat:
| |
| | |
| | #10 (permalink) | |
| Senior Member Registriert seit: 02.10.01 ![]() Likes: 1 | Zitat:
Das Thema deny/reject ist sowieso ein sehr kontrovers diskutiertes Gebiet. In einigen Büchern wird deny bevorzugt, in anderen Texten reject. Es muss jeder selber herausfinden welche "Regel" zum eigenen Profil (Home-User,Server-Betreiber,E-commerce Platform...) passt. | |
| | |
| | #11 (permalink) | |
| Senior Member | Zitat:
| |
| | |
| | #12 (permalink) |
| Senior Member Themenstarter Registriert seit: 27.01.02 ![]() Likes: 1 | Danke für die Ausführliche Info... Eigentlich ist mit die Reject/Deny-Frage nicht so wahnsinnig wichtig, weil sich hinter dem Router nur mein PC und ein Heimserver befindet, ich glaube nicht, dass jemand daran so wahnsinnig viel Interesse haben kann. Und selbst wenn da was ausfällt, würde es mich ja nix kosten (ausser ein paar Nerven). Um mich sprachlich an Wolf Wowereit anzunähern: Ich hab REJECT und das ist gut so. ![]() btt: Leider hab ich immernoch keinen Portscan meines Routers von aussen, bin aber an dem Thema dran und sag dann an dieser Stelle bescheid. |
| | |
| | #13 (permalink) | |
| Senior Member | Zitat:
| |
| | |
| | #14 (permalink) | |
| Senior Member Themenstarter Registriert seit: 27.01.02 ![]() Likes: 1 | Zitat:
Ist es Zufall dass ich nichts über Windows gefunden habe oder ist das ein Linux-Problem? Edit: Ich habe jetzt mal einen Portscan machen lassen. Offen sind nur die Ports, die von meinen Servern (HTTP, FTP, SMTP, etc...) absichtlich (von mir) geöffnet wurden und über Portforwarding an einen Server hinter dem Router weitergeleitet werden. | |
| | |
| | #15 (permalink) | |
| Senior Member | Zitat:
| |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| PC loggt sich nach Login gleich wieder aus? | Vanillekipferl | Windows | 9 | 17.01.09 18:50 |
| Firewall | fatjoe123 | Windows | 1 | 18.02.08 10:39 |
| Firewall | Braindeath | (In)security allgemein | 18 | 12.03.05 23:36 |
| Firewall??? | SuperSkater | (In)security allgemein | 5 | 21.02.04 16:25 |
| Firewall | Muschu | Virenschutz · Tools & Aggressive Software | 15 | 05.06.03 13:25 |