Wie geht das?router problem

Vor ca. 10 min bekam ich von zonealarm eine Warnmeldung,weil gleich 2 IP's versuchten via netbios auf den PC zuzugreifen.Nun das Problem liegt darin,dass mein router eigentlich solche Versuche ja breits abblocken müsste.Wie ist das möglich,dass dieser Versuch ungehindert durch den router kam?
 
Hi,

1.) bist du dir ganz sicher dass diese Zugriffsversuche von aussen kamen ?
wenn du noch mehr rechner im Netzwerk hast , kann es ja sein dass einer von denen versucht sich mir dir zu verbinden.

2.) bist du dir ganz sicher dass du alle Netbios ports auf dem Router geblockt hast?
Ein Portscan könnte das klären (Tool).


Hope this helps,

CubiC
 
1) Der einzige andere rechner im "netzwerk" ist nicht mal angeschaltet.

2)hab mich bei www.grc.com scannen lassen port sind stealth,also zu.
Und vor 5 mins kam gleich nochmal so ein Versuch.komisch.

Ich probier dein tool doch mal,sollte ja aber das gleiche resultat liefern.

EDIT:Und wie funktioniert das Tool?...
 
1) Der einzige andere rechner im "netzwerk" ist nicht mal angeschaltet.
ok , damit scheidet der dann schonmal aus *g*


2)hab mich bei www.grc.com scannen lassen port sind stealth,also zu.
Und vor 5 mins kam gleich nochmal so ein Versuch.komisch.

Ich probier dein tool doch mal,sollte ja aber das gleiche resultat liefern.

EDIT:Und wie funktioniert das Tool?...

Vermutlich wird es dasselbe Resultat liefern , ja.
Wie das Tool funktioniert ?
Runterladen -> installieren -> benutzen.
Alles weitere steht in der Hilfe oder in der Dokumentation.

Nun ja, viel Angriffsfläche bleibt ja nicht mehr. Wenns externe IP´s sind müssen sie ja durch den Router kommen .. also entweder sind nicht alle NetBIOS ports zu, oder der Router drückt seine Regeln nicht wirklich durch.

[edit] nur damit wir auch von denselben Ports sprechen : 135, 137 -139 , 445 TCP & UDP [/edit]

Regards,

CubiC
 
Vor ca. 10 min bekam ich von zonealarm eine Warnmeldung,weil gleich 2 IP's versuchten via netbios auf den PC zuzugreifen

Lass mich raten: Das wurde dir von ZoneAlarm gemeldet. Das Proggy ist einfach zu empfindlich was die Warnungen angeht, war bei mir auch so. Die "Zugriffsversuche" müssen gar keine wirklichen Angriffe sein, eine Möglichkeit ware z.B. dass eine Website mit der du vor kurzem verbunden warst immer noch eine Anfrage gesendet hat.
 
Original von bm2000
Lass mich raten: Das wurde dir von ZoneAlarm gemeldet. Das Proggy ist einfach zu empfindlich was die Warnungen angeht, war bei mir auch so. Die "Zugriffsversuche" müssen gar keine wirklichen Angriffe sein, eine Möglichkeit ware z.B. dass eine Website mit der du vor kurzem verbunden warst immer noch eine Anfrage gesendet hat.

Ja,ist ZA.Aber wieso sendet eine Website eine Anfrage auf eines der netbios ports?

komisch ist nur,dass ich das System so schon länger am laufen habe und ich an diesem fraglichen tag nichts neues gemacht/installiert etc habe und diese warnung zum ersten mal kam.Virenscan hat nicht ergeben.
 
Zurück
Oben