| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: Scannen Blocken im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi hab da mal ne frage öhm wie kann man das scannen eines pc abwehren ? oder was kann ...
![]() |
| | #1 (permalink) |
| Registriert seit: 30.11.03 ![]() Likes: 0 | Anzeige Hi hab da mal ne frage öhm wie kann man das scannen eines pc abwehren ? oder was kann man dagegen tun das dies nicht glückt !? ( kein Scanner gemeint ) |
| | |
| | #2 (permalink) |
| Du solltest mal Kaspersky Anti-Hacker ausprobieren soweit ich weis gibt es da eine Anti-Portscan funktion. Das erkennt schnell hintereinander connectende PCs, zu denen dannach jede weitere Verbindung unterbrochen wird. Das ganze kann man einstellen wie lang und ab wieviel Portscanns. Bin mir aber nicht ganz sicher, aber ich meine soetwas in den Einstellungen gesehen zu haben. | |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Es gab mal ein interessantes Projekt namens Tar Pit. Da wurden die Synchronisationsanfragen der Scans "nicht wieder freigegeben" (vereinfacht ausgedrückt). Dadurch sollte die Verbreitung von Viren und Würmern verlangsamt werden. >click< Ansonsten muss man sich vor einem Scan nicht fürchten Für die ganz paranoiden (zu denen ich mich auch zähle) gibs ja noch die Möglichkeit sein Netz mit einem IDS zu überwachen... | |
| | |
| | #4 (permalink) |
| Themenstarter Registriert seit: 30.11.03 ![]() Likes: 0 | was ist IDS bitte merh stoff ;-) hab eigentlich alles dicht troztdem möchte ich das so ein scan fehl schlägt auch bei meiner echten ip ! is das zu verwirklichen ?? |
| | |
| | #5 (permalink) |
| IDS=Intrusion Detection System Du wirst, sofern Du Dienste anbietest, nicht verhindern können, dass ein Scan sie auch entdeckt. Du kannst aber die Angreifer verwirren indem Du zB Honigdämonen einsetzt. *g* Wenn Du keine Dienste anbietest wird ein Scan logischerweise auch keine finden | |
| | |
| | #6 (permalink) |
| Grundsätzlich kann Scans nicht "verhindern", da Scans eben auch nur Netzwerkanfragen stellen, und die will man ja beantworten. Andernfalls kann man offline gehen. Es gibt aber sehr wohl Möglichkeiten, den Scannern die "Freude" an der Sache zu nehmen. 1. Ping nicht beantworten bzw falls man diese Diagnosemöglichkeit braucht nur beantworten, wenn die Pings von bestimmten Adressen kommen: Code: iptables -A OUTPUT -p icmp --icmp-type echo-reply -d ! <netz/ip von wo aus gepingt werden darf> -o ppp0 -j DROP 2. RST-Pakete nach draußen unterdrücken. RST wird gesendet, wenn ein Verbindungsaufbau abgelehnt wird, das ist der Fall wenn auf einem Port kein prozess listen()t. Unterdrückt man RST-Pakete, so muss ein Client bei einer Anfrage an einen nicht existenten Port bis zum Timeout warten, dadurch werden Scans extrem lahm. Code: iptables -A OUTPUT -p tcp --tcp-flags RST RST -o ppp0 -j DROP Die Beispiele gehen davon aus, dass das Netzwerkinterface ins Internet "ppp0" heißt, das ist wohl bei den meisten Dialup-Verbindungen der Fall. Greets, Ziri | |
| | |
| | #7 (permalink) |
| Du kannst eine Firewall, z.B. unter Linux mit iptables, so einstellen, dass Dein Rechner auf einen Ping nicht antwortet, oder nur auf eine bestimmte Anzahl von Pings pro Sekunde/Minute antwortet. Diese Einstellung ist z.B. auch sehr wichtig für Volumen begrenzte Internetzugänge, denn so entsteht kein Trafic. Unter Linux kannst Du das z.B. wie folgt einstellen (nur auf 6 Pings pro Minute wird geantwortet). iptables -A INPUT -p icmp -i eth1 --limit 6/min --limit-burst 5 -j ACCEPT oder gar verbieten bzw. antworte nicht auf einen Ping iptables -A INPUT -p icmp -i eth1 -j DROP Solche Einstellungen muss es auch bei einer Windows-Firewall geben. Peter | |
| | |
| | #8 (permalink) |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, also eigentlich sollte eine Desktop Firewall schon reichen. Dort sollte man evt. ICMP Echo (Ping) blocken, und die Firewall unterbindet standardmäßig Verbindungsanfragen von außen. Und genau das macht ein Portscanner. Er versucht sich über den Port xx mit deinem PC zu verbinden, wenn er ein OK als Antwort bekommt, ist der Port offen, sonst ist er geschlossen (vereinfacht dargestellt). |
| | |
| | #9 (permalink) | |
| Themenstarter Registriert seit: 30.11.03 ![]() Likes: 0 | Zitat:
| |
| | |
| | #10 (permalink) | |
| Zitat:
Weiter oben habe ich gepostet, wie es richtig geht (nur icmp-echo-reply blocken, eventuell zu Diagnosezwecken auch noch einzelne Rechner erlauben) Greets, Ziri | ||
| | |
| | #11 (permalink) | ||
| Themenstarter Registriert seit: 30.11.03 ![]() Likes: 0 | Zitat:
Internet Control Message Protokoll = ICMP oder ICMP most common control message | ||
| | |
| | #12 (permalink) | |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Zitat:
Da gibts dann meistens ein Extra Menü: Fortgeschrittene Regeln | |
| | |
| | #13 (permalink) |
| Themenstarter Registriert seit: 30.11.03 ![]() Likes: 0 | i[/quote] wo schalte ich den ab ? hab die FW F-secure hab da was zwar gefunden lässt sich aber nicht bearbeiten gibs da irgenwo ne einstellung bei win xp ??? [/quote] |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| upnp blocken | Kingston89 | Network · LAN, WAN, Firewalls | 8 | 27.12.07 23:45 |
| Ping Erreichbarkeit blocken | Prometheus | (In)security allgemein | 16 | 31.08.06 19:28 |
| Proxy blocken? | stone.dr | (Web-) Design und webbasierte Sprachen | 3 | 10.06.06 19:13 |
| Mit VB den Bildschirmschoner blocken? | KingMow | Code Kitchen | 5 | 06.08.05 13:09 |
| VB Explorer blocken | HackerXp | Code Kitchen | 1 | 30.01.05 16:44 |