Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Portscan...

Diskussion: Portscan... im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Wohne in einem Wohnheim mit Netzwerkanbindung und bekomme seit geraumer Zeit immer wieder portscans von ein und derselben IP. ...

Antwort
Alt 08.10.03, 23:05   #1 (permalink)
 
Registriert seit: 08.10.03
lutz280681 Leistung: Facit NTK
Likes: 0
Standard Portscan...

Anzeige

Wohne in einem Wohnheim mit Netzwerkanbindung und bekomme seit geraumer Zeit immer wieder portscans von ein und derselben IP.
Wie kann ich mich am besten bei ihm für seine Aufmerksamkeit erkenntlich zeigen?!?!

Thanks Lüüüüüüüü!!!!

lutz280681 ist offline   Mit Zitat antworten
Alt 09.10.03, 06:46   #2 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard RE: Portscan...

Zitat:
Original von lutz280681
Wohne in einem Wohnheim mit Netzwerkanbindung und bekomme seit geraumer Zeit immer wieder portscans von ein und derselben IP.
Wie kann ich mich am besten bei ihm für seine Aufmerksamkeit erkenntlich zeigen?!?!
In dem du dich ein bischen entspannst?
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 09.10.03, 11:19   #3 (permalink)
Themenstarter
 
Registriert seit: 08.10.03
lutz280681 Leistung: Facit NTK
Likes: 0
Post

Entspannen kann ich mich ja wohl auch im bett.....
wollt ihm mal ne nachrich oder so was auf seinen rechner beamen......
lutz280681 ist offline   Mit Zitat antworten
Alt 09.10.03, 11:27   #4 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Beamen?

Nun, wenn Du ihm eine Nachricht senden willst, kannst Du das ja per net send machen, vorrausgesetzt er hat den Nachrichtendienst aktiviert und gestartet.

Aber wie Yo... äh sieben schon sagte: Lass es doch einfach gut sein. Ein Portscan hat noch keinen umgebracht und illegal ist es glaube ich auch nicht.
Chris ist offline   Mit Zitat antworten
Alt 09.10.03, 17:18   #5 (permalink)
Gulliver
Guest
 
Likes:
Standard

Wenn dort eine Domain/Site hintersteckt kannst du die ja mal ansurfen und dem "besitzer" mal eine mail schicken und fragen was es damit auf sich hat.

mfg
  Mit Zitat antworten
Alt 10.10.03, 18:11   #6 (permalink)
 
Benutzerbild von semtex
 
Registriert seit: 30.09.03
semtex Leistung: Facit NTK
Likes: 0
Post Portscanning

Kallisti!

Ein Portscann kann vor Gericht als vorbereitende Maßnahme für einen Angriff gewertet werden. Wobei das natürlich niemand so eng sieht... wie mit dem bei Rot noch über die Ampel laufen halt auch... solange dich keiner überfährt oder deswegen einen Unfall baut passiert in der Regel nichts.

Du kannst ihn anpingen und ihn tracen dass sollte er merken und dann weiß er:
"AHA! Da weiß einer dass ich ihn scanne!" das sollte fürs erste reichen.

Unter einer DOS-BOX geht das so:

#Beispiel pingen (hallo sagen)

C:\ping 172.0.0.1 //wobei die IP die des anderen Rechners ist


#Beispiel tracen (zurückverfolgen)

C:\trace 172.0.0.1 //wobei die IP die des anderen Rechners ist


Du wirst einige Zahlen und Buchstaben ausgespuckt bekommen, die für dich aber uninteressant sind, da du ihn ja nur darauf aufmerksam machen willst dass du gemerkt hast was los ist.

Du kannst zum Tracen unter Windows auch komfort-Tools wie NeoTrace (gehört etz glaub ich McAffe und wurde umbenannt) oder VisualTrace was im Prinzip das gleiche ist wie NeoTrace nur auf Java basiert. Diese Tools zeigen auf der Weltkarte an wo der Angreifer sich befindet... hängt von den Sicherheitseinstellungen der Hops (Zweigstellen) dazwischen ab.

Eine passive, smartere und zeitsparendere Möglichkeit wäre es, einfach alle Packete bzw. Anfragen von der IP des scannenden Rechners in den Firewall-Rules temporär zu blocken.

Heil Discordia!
semtex ist offline   Mit Zitat antworten
Alt 10.10.03, 19:52   #7 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard RE: Portscanning

Zitat:
Original von eftex
Du kannst ihn anpingen und ihn tracen dass sollte er merken und dann weiß er:
"AHA! Da weiß einer dass ich ihn scanne!" das sollte fürs erste reichen.
Und damit ist dann das "Problem" "gelöst". (man beachte die "")

Zitat:
Du wirst einige Zahlen und Buchstaben ausgespuckt bekommen, die für dich aber uninteressant sind [...]
Genau. Wieso sich auch für die langweiligen Hintergründe interessieren?

Zitat:
Du kannst zum Tracen unter Windows auch komfort-Tools wie NeoTrace (gehört etz glaub ich McAffe und wurde umbenannt) oder VisualTrace was im Prinzip das gleiche ist wie NeoTrace nur auf Java basiert.
VisualRoute

Zitat:
Diese Tools zeigen auf der Weltkarte an wo der Angreifer sich befindet... hängt von den Sicherheitseinstellungen der Hops (Zweigstellen) dazwischen ab.
Im Klartext: Es zeigt nicht an, wo sich der "Angreifer" (???) befindet, sondern wo sich der letzte Hop befindet, der Informationen über seinen geographischen Standort hinterlegt hat.


^^ nervt irgendwie, meinst Du nicht?
Chris ist offline   Mit Zitat antworten
Alt 22.10.03, 00:19   #8 (permalink)
Gulliver
Guest
 
Likes:
Standard

Von einem trace würde er nichts mitbekommen und ping auch nicht (sofern er das nicht auffängt, aber wieso sollte man das tun ?).
Im zweifelsfalle mal ordentlich zurückscannen
  Mit Zitat antworten
Alt 22.10.03, 11:07   #9 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

Es gibt doch die Möglichkeit einen Bufferoverflow herbei zurufen, merk dir seine IP und bombadiere ihn mit was weis ich nachrichtendienst oder pings.

mfg
Sven
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline   Mit Zitat antworten
Alt 22.10.03, 14:31   #10 (permalink)
Member of Honour
 
Registriert seit: 06.03.03
poiin2000 Leistung: Facit NTK
Likes: 3
Standard

Was hat denn das hier in der Programmierecke zu suchen?

Ich gebe Sieben recht.
Du kannst dich in 99% der Fälle entspannen.

Solltest du nicht gerade eine Sicherheitslücke von Anno 1541 haben , ist die wahrscheinlichkeit das mehr als ein Portscan gemacht wird sehr unwahrscheinlich...

Ein Wohnheim welches ein Netzwerk hat, sollte auch einen Admin haben.
Mein Vorschlag läuft darauf hin das du dich an ihn(den Admin) wendest und mit ihm der Sache nachgehst.

Die Verantwortliche Person wird dann die weiteren Schritte einleiten (wobei normal keine Nötig sind)

mfg p2k
poiin2000 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Portscan...
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Angriffsignaturen 2 - tcp-syn-portscan friday0D (In)security allgemein 5 04.11.09 18:57
"Portscan" per udp Haldir Network · LAN, WAN, Firewalls 10 13.04.09 11:28
portscan mit php matrixII (Web-) Design und webbasierte Sprachen 2 31.01.04 22:47
Portscan Prob. Gizmo (In)security allgemein 14 20.01.03 15:35


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61