Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Ping Erreichbarkeit blocken

Diskussion: Ping Erreichbarkeit blocken im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo, ich glaubte einmal zu wissen wie man sich vor ICMP - Packeten "schützen" konnte. Leider ist mir das ...

Antwort
Alt 13.01.06, 22:18   #1 (permalink)
Senior Member
 
Registriert seit: 01.01.04
Prometheus Leistung: Facit NTK
Prometheus eine Nachricht über ICQ schicken
Likes: 0
Standard Ping Erreichbarkeit blocken

Anzeige

Hallo, ich glaubte einmal zu wissen wie man sich vor ICMP - Packeten "schützen" konnte.
Leider ist mir das Wissen darüber entfallen.

Wie kann ich es möglich machen, das bei einer Pinganfrage mein PC diese Packete nicht beantwortet und keine Antwortpackete an den fragenden Rechner verschickt?

Es geht hierbei um WindowsXP.

Prometheus ist offline   Mit Zitat antworten
Alt 13.01.06, 22:40   #2 (permalink)
Member of Honour
 
Registriert seit: 07.12.04
end4win hat die Renommee-Anzeige deaktiviert
Likes: 256
Standard RE: Ping Erreichbarkeit blocken

Die meisten machen es mit ZoneAlarm.
Schreiben dann Threads "Hilfe!!!!!!! mein Netzwerk geht nicht mehr!"
Gruss
__________________
Die deutsche Rechtschreibung ist Freeware, daher darf man sie kostenlos nutzen.
Allerdings ist sie nicht Open Source, dies bedeutet man darf sie nicht verändern oder in veränderter Form
veröffentlichen.
end4win ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 13.01.06, 22:50   #3 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 01.01.04
Prometheus Leistung: Facit NTK
Prometheus eine Nachricht über ICQ schicken
Likes: 0
Standard

Außer Firewall.
Man konnte doch aber die Anfragen beschränken, so das man z.B. denoch PC-Spiele spielen kann etc.
Prometheus ist offline   Mit Zitat antworten
Alt 14.01.06, 01:56   #4 (permalink)
 
Registriert seit: 25.12.04
stone.dr Leistung: Facit NTK
Likes: 0
Standard

Mein Router hat so eine Funktion eingebaut.
stone.dr ist offline   Mit Zitat antworten
Alt 14.01.06, 14:54   #5 (permalink)
 
Registriert seit: 26.11.05
meadow Leistung: Facit NTK
meadow eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von stone.dr
Mein Router hat so eine Funktion eingebaut.
ich dachte du gehst per utms und solchen sachen ins internet (video)

back to topic:

Das ping protokoll heißt ICMP für den ping wird port 8 verwendet. das kannste mit nem portblocker blocken. zumindest meint mein router das.
meadow ist offline   Mit Zitat antworten
Alt 14.01.06, 16:07   #6 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

Zitat:
Original von meadow
Das ping protokoll heißt ICMP für den ping wird port 8 verwendet.
nein also beim ping wird kein bestimmter port verwendet. was du meinst ist der ICMP Protocol Type 8 (Echo Request). genau das muss man blocken wenn ping anfragen geblockt werden sollen.
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
Alt 14.01.06, 16:57   #7 (permalink)
 
Registriert seit: 26.11.05
meadow Leistung: Facit NTK
meadow eine Nachricht über ICQ schicken
Likes: 0
Standard

sorry für die falschinformation (meine falschinformationen häufen sich oO)

zu meiner rechtfertigung ein screenshot von meiner routerkonfiguration, das lies mich einen prot 8 annhemen
Angehängte Grafiken
Dateityp: png Unbenannt.png (10,7 KB, 2879x aufgerufen)
meadow ist offline   Mit Zitat antworten
Alt 15.01.06, 00:07   #8 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 01.01.04
Prometheus Leistung: Facit NTK
Prometheus eine Nachricht über ICQ schicken
Likes: 0
Standard

Aha, danke.
Also muss ich es wohl oder übel über meinen Router oder den Firewall einstellen.
Prometheus ist offline   Mit Zitat antworten
Alt 02.05.06, 00:55   #9 (permalink)
 
Registriert seit: 02.05.06
Wurstsalat Leistung: Facit NTK
Likes: 0
Standard

ich denke das lässt sich recht einfach ohne zusatzsoftware durch den tcipip filter regeln indem man selbigen einfach aktiviert...


allerdings...wofür? ?(
Wurstsalat ist offline   Mit Zitat antworten
Alt 02.05.06, 01:26   #10 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

ich glaube es gibt sogar nen unterschied zwischen "keinem rechner" und einem rechner mit abblockenden pings ... hab ich jedenfalls mal gehört
xeno ist offline   Mit Zitat antworten
Alt 02.05.06, 01:31   #11 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 01.01.04
Prometheus Leistung: Facit NTK
Prometheus eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von Wurstsalat
ich denke das lässt sich recht einfach ohne zusatzsoftware durch den tcipip filter regeln indem man selbigen einfach aktiviert...


allerdings...wofür? ?(
Aber unter den TCPIP Filterregeln unter Windows kann ich leider nur die Port-Adressen filtern.
Wenn ich das machen möchte, muss ich erst alle erlaubten Ports eintragen, das wäre mir so umständlich.

Wofür!? Um die Sicherheit in einem Netzwerk etwas weiter zu erhöhen.
Damit dieser Rechner z.B. nicht von irgendwelchen IP-Scannern entdeckt werden können und somit erst eine DoS auszuschließen, besonders da einige auch gerne über die ICMP Ports gehen.
Prometheus ist offline   Mit Zitat antworten
Alt 02.05.06, 11:42   #12 (permalink)
 
Registriert seit: 02.05.06
Wurstsalat Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Prometheus
Aber unter den TCPIP Filterregeln unter Windows kann ich leider nur die Port-Adressen filtern.
Wenn ich das machen möchte, muss ich erst alle erlaubten Ports eintragen, das wäre mir so umständlich.

Wofür!? Um die Sicherheit in einem Netzwerk etwas weiter zu erhöhen.
Damit dieser Rechner z.B. nicht von irgendwelchen IP-Scannern entdeckt werden können und somit erst eine DoS auszuschließen, besonders da einige auch gerne über die ICMP Ports gehen.
ja müsstest du

du weisst schon dass dich andere sehen auch wenn du dir die augen zu hälst? ein "vernünftiger" ip scanner findet dich auch so...
Wurstsalat ist offline   Mit Zitat antworten
Alt 02.05.06, 17:01   #13 (permalink)
Senior Member
 
Benutzerbild von t3rr0r.bYt3
 
Registriert seit: 07.01.03
t3rr0r.bYt3 Leistung: Z3
Likes: 19
Standard

Zitat:
ich glaube es gibt sogar nen unterschied zwischen "keinem rechner" und einem rechner mit abblockenden pings ... hab ich jedenfalls mal gehört
das gleiche hatte ich bzgl. router in erinnernug, also dass der on-/offline-zustand mancher router trotz "geblocktem" (oder eher pseudo-geblocktem) ping erkannt werden konnte..

aber irgendwie find ich dazu nix mehr im netz..
t3rr0r.bYt3 ist offline   Mit Zitat antworten
Alt 02.05.06, 20:13   #14 (permalink)
 
Registriert seit: 24.09.05
Half-Borg Leistung: Facit NTK
Half-Borg eine Nachricht über ICQ schicken
Likes: 0
Standard

afaik gibt das unterschiedliche antworten: wenn geblockt is ping timeout wenn der rechner wirklich off ist nen No Route to Host (keine verlässliche information, könnte ja ma jmd ausprobieren)
Half-Borg ist offline   Mit Zitat antworten
Alt 01.06.06, 14:45   #15 (permalink)
 
Registriert seit: 02.05.06
Wurstsalat Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Half-Borg
afaik gibt das unterschiedliche antworten: wenn geblockt is ping timeout wenn der rechner wirklich off ist nen No Route to Host (keine verlässliche information, könnte ja ma jmd ausprobieren)
nicht "ausprobiert" aber es ist so...

zu deutsch kommt bei einem vorhandenen system das nicht auf pings antwortet eine zeitüberschreitung....bei nicht vorhandenen systemen kommt eine antwort vom davorliegenden gateway/router die nachricht das der zielhost nicht erreichbar ist
Wurstsalat ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Ping Erreichbarkeit blocken
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Programm um die Erreichbarkeit einer URL zu testen Elena Internet Allgemein 8 22.05.06 14:22
VB Explorer blocken HackerXp Code Kitchen 1 30.01.05 16:44
Scannen Blocken HighTower (In)security allgemein 18 14.05.04 19:53
Telekom - erreichbarkeit meines Rechners sirphreak Network · LAN, WAN, Firewalls 0 25.10.02 20:50


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61