und Du keine Server[2] laufen hast:
das sagt mir leider nichts. Insofern weiss ich nicht recht ob
meine Frage beantwortet ist…
[2] Programme, die darauf warten, daß jemand zu ihnen Kontakt aufnimmt. ICQ, Mapster, aber auch Trojaner wie BO fallen darunter.
Es ist so: Bei TCP/IP gibt es grundsätzlich einige tausend Ports. Davon sind einige, die sogenannten ‚well known ports‘, für spezielle Dienste reserviert. Port 25 ist etwa für SMTP, Port 110 für POP3.
Wenn Du z.B. Deine Mails empfängst, sendet Dein Mailprogramm eine Anfrage an den Port 110 des Mailservers. Dabei verwendet er ebenfalls einen Port, z.B. 2513. Damit weiss der Mailserver, wohin er seine Antwort zu senden hat. Diese Portadresse ist aber jedesmal eine andere. Nur der Port, auf dem der Server, in diesem Fall der POP3-Server, läuft und auf Kontaktaufnahme wartet, ist immer der gleiche.
Jetzt hast Du auf Deinem Rechner wahrscheinlich keine Serverdienste laufen. Daher ist es eigentlich ziemlich egal, ob die Ports bei Dir offen sind oder nicht. Ein Portscan zeigt lediglich an, dass da ein Rechner ist. Darauf zugreifen kann man aber nicht.
Falls Dir aber z.B. Back Orifice (BO), ein sogenannter Trojaner, untergejubelt wurde, dann läuft auf einem bestimmten Port dessen Dienst. Und da könnte dann jemand auf Deinen PC eindringen.
Wenn Dir die Firewall also plötzlich anzeigt, dass da etwas von Deinem PC aus versucht, nach draussen zu gelangen, gilt es aufzupassen. Dann musst Du schauen, ob Du einen Trojaner hast.
Allerdings gibt es mittlerweile auch Trojaner, die eine Firewall gezielt umgehen bzw. aushebeln können. Von daher gibt eine Firewall keine echte Sicherheit.
CU
Peter