Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Portscan Attacken nach Providerwechsel

Diskussion: Portscan Attacken nach Providerwechsel im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo Ich weiss, dass mein Provider fussioniert hat mit einem "grösseren", seit dieser Umstellung, zeigt mir die Sygate Personal ...

Antwort
Alt 26.01.06, 12:32   #1 (permalink)
 
Registriert seit: 26.01.06
ffa777 Leistung: Facit NTK
Likes: 0
Portscan Attacken nach Providerwechsel

Anzeige

Hallo
Ich weiss, dass mein Provider fussioniert hat mit einem "grösseren", seit dieser Umstellung, zeigt mir die Sygate Personal Firewall, ständig Portscan an. Ich glaube nicht, dass es mein PC ist, beziehungsweise Programme darauf, die mich verulken, denn vorher hatte ich das nicht. System ist Windows XP mit ADSL UBS Anschluss.

Meine Frage ist nun:
1. Ist es möglich das dies vom Provider kommt, wie kann ich das herausfinden?
2. Kann ich dies irgendwie verhindern, denn es lahmt meinen Netzwerkverkehr?

Besten Dank für Rückmeldungen und Gruss

ffa777 ist offline   Mit Zitat antworten
Alt 26.01.06, 12:45   #2 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Das ist normal. Jeder gößere Provider hat diese Probleme. Die Ursachen sind unterschiedlicher Natur. Teils sind es irgendwelche NetBios-Requests, teils Portscans von irgendwelchen Kids oder die Suche nach infizierten Rechnern.
Machen kannst du nicht viel. Kannst dir einen Router kaufen, alle Ports zumachen und Ruhe haben. Alternativ kannst du deiner Sygate sagen, sie soll einfach die Klappe halten und keine Meldungen mehr ausgeben.
Alternativ kannst du die PFW auf weglassen und die Leute deine Ports scannen lassen. Was ist daran so schlimm? Solange dein System nicht kompromitiert wurde, kann dir ein Portscan egal sein. Letztendlich ist ein Portscan niichts schlimmes. Jemand prüft, welche Dienste auf welchen Ports laufen. Solange dein System aktuell gepatcht ist, brauchst du nichts zu befürchten. Wenn du willst, deaktiviere alle unnötigen Dienste und alles ist im Lot.

Deine Geschwindigkeit wird durch einen Portscan jedenfalls nicht verringert.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 26.01.06, 12:52   #3 (permalink)
Themenstarter
 
Registriert seit: 26.01.06
ffa777 Leistung: Facit NTK
Likes: 0
Standard

Hm wieso geht dann mein Thunderbird nach so einem Portscan nicht mehr und auch Homepage kann ich nicht öffnen? Erst wenn ich ein redisconect mache geht wieder alles. Hab auf viren geprüft, wie auch spybot durchlaufen lassen und ad-aware.
ffa777 ist offline   Mit Zitat antworten
Alt 26.01.06, 14:20   #4 (permalink)
Administrator
 
Benutzerbild von throjan
 
Registriert seit: 25.09.01
throjan Leistung: Pentium Ithrojan Leistung: Pentium I
Likes: 133
Standard

Bitte lies Dir suid:root`s Antwort genau durch. Dort steht klipp und klar was Du machen kannst. Hinweise zum Thema Firewall/Windows-Dienste findest Du hier und hier
throjan ist offline   Mit Zitat antworten
Alt 26.01.06, 15:14   #5 (permalink)
 
Registriert seit: 25.12.04
stone.dr Leistung: Facit NTK
Likes: 0
Standard

Also ich vermute, dass Deine DFW Deinen Provider blockt, weil wenn Du nach einem Scan nicht mehr online arbeiten kannst, spricht das dafür.
Es kann auch sein, dass wenn Du in Deiner jetzigen konfiguration noch ne Weile weiterfährst, gar nicht mehr ins Internet kommst, wenn Deine DFW die IP speichert.

Ich würde mir, wie schon erwähnt, nen Router zu legen, den ordentlich konfigurieren und die DFW deinstallieren.
Wenn Dein System in Ordnung ist, ist dies meines erachtens die beste Lösung.
stone.dr ist offline   Mit Zitat antworten
Alt 26.01.06, 16:21   #6 (permalink)
 
Registriert seit: 20.09.05
Nick H. Leistung: Facit NTK
Likes: 0
Standard

DFW = Desktop Firewall
Nick H. ist offline   Mit Zitat antworten
Alt 26.01.06, 16:57   #7 (permalink)
 
Registriert seit: 20.05.05
MrGoatee Leistung: Facit NTK
Likes: 0
Standard

Mein Provider hat früher auch alle Kunden gescannt....angeblich weil sie wissen wollten ob irgendwer einen Server betreibt.

Warum sie das wissen wollten, ich weiss es nicht. Nach relativ kurzer Zeit sind sie draufgekommen dass sie ziemlich viel Bandbreite durch das Scannen verlieren und haben es eingestellt.

Kann dir nur wärmstens empfehlen dir einen Router zuzulegen, und zwar nicht nur als "Scannverteidigung gegen unbekannt" sondern sind sie überhaupt recht nützlich.

Mfg MrGoatee
MrGoatee ist offline   Mit Zitat antworten
Alt 27.01.06, 12:37   #8 (permalink)
Themenstarter
 
Registriert seit: 26.01.06
ffa777 Leistung: Facit NTK
Likes: 0
Standard

Danke für die Antworten! Das mit dem Router überleg ich mir, interessanterweise seit ich Netbios deaktiviert habe bei der Netzwerkverbindung, hatte ich keine Scans mehr... :-)

Ach ja Providerwechsel war, dass Econophone durch die Tele2 übernommen wurde, also im Hintergrund nun Telecom France ist.

Nochmals Danke für die Infos!
ffa777 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Portscan Attacken nach Providerwechsel
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
"Portscan" per udp Haldir Network · LAN, WAN, Firewalls 10 13.04.09 11:28
Cyberpiraten - Domain "geklaut" beim Providerwechsel forutuna Internet Allgemein 4 28.02.07 13:32
Was nach erfolgreichem Portscan? Silverblade (In)security allgemein 31 01.11.05 20:13
Portscan... lutz280681 (In)security allgemein 9 22.10.03 14:31


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61