| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: Portscan Attacken nach Providerwechsel im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo Ich weiss, dass mein Provider fussioniert hat mit einem "grösseren", seit dieser Umstellung, zeigt mir die Sygate Personal ...
![]() |
| | #1 (permalink) |
| Registriert seit: 26.01.06 ![]() Likes: 0 | Portscan Attacken nach Providerwechsel Anzeige Hallo Ich weiss, dass mein Provider fussioniert hat mit einem "grösseren", seit dieser Umstellung, zeigt mir die Sygate Personal Firewall, ständig Portscan an. Ich glaube nicht, dass es mein PC ist, beziehungsweise Programme darauf, die mich verulken, denn vorher hatte ich das nicht. System ist Windows XP mit ADSL UBS Anschluss. Meine Frage ist nun: 1. Ist es möglich das dies vom Provider kommt, wie kann ich das herausfinden? 2. Kann ich dies irgendwie verhindern, denn es lahmt meinen Netzwerkverkehr? Besten Dank für Rückmeldungen und Gruss |
| | |
| | #2 (permalink) |
| Member of Honour ![]() Registriert seit: 04.09.04 ![]() Likes: 0 | Das ist normal. Jeder gößere Provider hat diese Probleme. Die Ursachen sind unterschiedlicher Natur. Teils sind es irgendwelche NetBios-Requests, teils Portscans von irgendwelchen Kids oder die Suche nach infizierten Rechnern. Machen kannst du nicht viel. Kannst dir einen Router kaufen, alle Ports zumachen und Ruhe haben. Alternativ kannst du deiner Sygate sagen, sie soll einfach die Klappe halten und keine Meldungen mehr ausgeben. Alternativ kannst du die PFW auf weglassen und die Leute deine Ports scannen lassen. Was ist daran so schlimm? Solange dein System nicht kompromitiert wurde, kann dir ein Portscan egal sein. Letztendlich ist ein Portscan niichts schlimmes. Jemand prüft, welche Dienste auf welchen Ports laufen. Solange dein System aktuell gepatcht ist, brauchst du nichts zu befürchten. Wenn du willst, deaktiviere alle unnötigen Dienste und alles ist im Lot. Deine Geschwindigkeit wird durch einen Portscan jedenfalls nicht verringert. Gruss root |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter Registriert seit: 26.01.06 ![]() Likes: 0 | Hm wieso geht dann mein Thunderbird nach so einem Portscan nicht mehr und auch Homepage kann ich nicht öffnen? Erst wenn ich ein redisconect mache geht wieder alles. Hab auf viren geprüft, wie auch spybot durchlaufen lassen und ad-aware. |
| | |
| | #5 (permalink) |
| Registriert seit: 25.12.04 ![]() Likes: 0 | Also ich vermute, dass Deine DFW Deinen Provider blockt, weil wenn Du nach einem Scan nicht mehr online arbeiten kannst, spricht das dafür. Es kann auch sein, dass wenn Du in Deiner jetzigen konfiguration noch ne Weile weiterfährst, gar nicht mehr ins Internet kommst, wenn Deine DFW die IP speichert. Ich würde mir, wie schon erwähnt, nen Router zu legen, den ordentlich konfigurieren und die DFW deinstallieren. Wenn Dein System in Ordnung ist, ist dies meines erachtens die beste Lösung. |
| | |
| | #7 (permalink) |
| Registriert seit: 20.05.05 ![]() Likes: 0 | Mein Provider hat früher auch alle Kunden gescannt....angeblich weil sie wissen wollten ob irgendwer einen Server betreibt. Warum sie das wissen wollten, ich weiss es nicht. Nach relativ kurzer Zeit sind sie draufgekommen dass sie ziemlich viel Bandbreite durch das Scannen verlieren und haben es eingestellt. Kann dir nur wärmstens empfehlen dir einen Router zuzulegen, und zwar nicht nur als "Scannverteidigung gegen unbekannt" sondern sind sie überhaupt recht nützlich. Mfg MrGoatee |
| | |
| | #8 (permalink) |
| Themenstarter Registriert seit: 26.01.06 ![]() Likes: 0 | Danke für die Antworten! Das mit dem Router überleg ich mir, interessanterweise seit ich Netbios deaktiviert habe bei der Netzwerkverbindung, hatte ich keine Scans mehr... :-) Ach ja Providerwechsel war, dass Econophone durch die Tele2 übernommen wurde, also im Hintergrund nun Telecom France ist. Nochmals Danke für die Infos! |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| "Portscan" per udp | Haldir | Network · LAN, WAN, Firewalls | 10 | 13.04.09 11:28 |
| Cyberpiraten - Domain "geklaut" beim Providerwechsel | forutuna | Internet Allgemein | 4 | 28.02.07 13:32 |
| Was nach erfolgreichem Portscan? | Silverblade | (In)security allgemein | 31 | 01.11.05 20:13 |
| Portscan... | lutz280681 | (In)security allgemein | 9 | 22.10.03 14:31 |