2000 Zugriffe in 3 Tagen

Hallo

ich habe seit kurzem eine Firewall und einen Antivirenscanner. Davor bin ich 1 Jahr ohne Schutz durch´s Internet gesurft.

Jetzt schaue ich mir mal meine Firewall an und was sagt der: Die Firewall hat 1958 Zugriffsversuche verhindert. Und das in 3 Tagen. Wahnsinn.

was sind das für Zugriffe?

Hi Marco,

ich habe seit kurzem eine Firewall und einen Antivirenscanner.
Davor bin ich 1 Jahr ohne Schutz durch´s Internet gesurft.

Jetzt schaue ich mir mal meine Firewall an und was sagt der:
Die Firewall hat 1958 Zugriffsversuche verhindert. Und das in
3 Tagen. Wahnsinn.

Hast du ZoneAlarm installiert? Hatte ich bis vor kurzem, das doofe Ding hielt sogar anfragen vom DialIn-Server für bösartige Zugriffsversuche (p-irgendeinenummer.dip.t-dialin.net).

mfG

McStone

Moin

was sind das für Zugriffe?

Ich hatte heute, lass mich mal nachsehen, 450x Kaza, 30x Gnutella, 60 Windows-Würmer und 200 „unbekannte“.

Das ist das normale Internet-hintergrundrauschen. Davon sollte man sich nicht stören lassen.

cu

Hallo,

was sind das für Zugriffe?

Das sind quasi die Werbebanner des Firewallherstellers.

Gruß,

Sebastian

Hallo

ich habe seit kurzem eine Firewall und einen Antivirenscanner.
Davor bin ich 1 Jahr ohne Schutz durch´s Internet gesurft.

Jetzt schaue ich mir mal meine Firewall an und was sagt der:
Die Firewall hat 1958 Zugriffsversuche verhindert. Und das in
3 Tagen. Wahnsinn.

was sind das für Zugriffe?

tja, wie schon von den anderen erwähnt: Hintergrundrauschen.
Lies doch mal http://blog.koehntopp.de/archives/536-Ihr-Imageserve… - da ist auch noch eine Antwortmöglichkeit :smile:

Was hast Du denn für eine „Firewall“?
Lies vielleicht auch mal die FAQ zum Brett IT-Sicherheit - die beste Firewall für Dekstop-Rechner ist immernoch Brain 1.0 - vielleicht kriegst Du das ja ans laufen :smile:

Greetinx
Christian

Hast du ZoneAlarm installiert? Hatte ich bis vor kurzem, das
doofe Ding hielt sogar anfragen vom DialIn-Server für
bösartige Zugriffsversuche
(p-irgendeinenummer.dip.t-dialin.net).

Hi,
eine Firewall ist immer so gut wie sein Nutzer.
Wenn man nicht sofort alles auf „automatisch“ stellt und ZA lernen läßt, was gut und böse ist, funktioniert diese FW einwandfrei.

Gruß
R.

Hi,

Auch hi,

eine Firewall ist immer so gut wie sein Nutzer.
Wenn man nicht sofort alles auf „automatisch“ stellt und ZA
lernen läßt, was gut und böse ist, funktioniert diese FW
einwandfrei.

Eine Firewall ist ein Konzept und keine Software.
Es gibt uebrigens auch Konzepte, Software wie ZA ueber einen vom Internet-Explorer benutzten Port abzuschiessen. Das merkst Du noch nicht einmal!!

Statt ZA „lernen lassen“ sollte der Ursprungsposter selbst den sicheren Umgang mit dem PC lernen. Hilfe (und sinnvolle Erlaeuterungen zu Firewall-Konzepten) findet er z.B. unter http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html

Gruß
R.

Gruss, Thomas

1 „Gefällt mir“

Hi Rainer,

eine Firewall ist immer so gut wie sein Nutzer.
Wenn man nicht sofort alles auf „automatisch“ stellt und ZA
lernen läßt, was gut und böse ist, funktioniert diese FW
einwandfrei.

Ach guck an, was meinst du was ich mit ZA damals gemacht hab’? Ich hab’ mit meinem PC im Elternhaus hinter einem Router gesessen, auf meinem PC war damals ZA installiert und ich hatte in 6 Monaten etwa 1000 Zugriffsversuche die ZA angezeigt hat. Dann bin ich ausgezogen, PC mit ZA ans Netz und siehe da: innerhalb von 3 Tagen stand der Zähler auf 20000!!! Und warum? Hab’ mir die Logs angeguckt und wie schon geschrieben: jede Menge pxxxxxxx.dip.t-dialin.net die er erfolgreich geblockt hat. ?-I

Diese Anfragen hat vorher der Router angenommen (auch der verfügte über eine Log-Funktion) und sind niemals in den Logs aufgetaucht.

ZoneAlarm macht den Job IMHO etwas zu gründlich, im Heimnetzwerk war z.B. Datenaustausch nur möglich wenn ZA deaktiviert war. Besser was gescheites nutzen, Smoothwall, IPCop, fli4l oder einen Router.

mfG

McStone

PS: Versteh’ mich nicht falsch, ich hab’ lange Zeit auch nur gut von ZA geredet, aber seit ich meine Smoothwall hab’, merke ich was ZA fürn Mist ist. Internet geht z.B. vieeeeel schneller (Seitenaufbau, Programmstarts etc.)

Hallo,

gesessen, auf meinem PC war damals ZA installiert und ich
hatte in 6 Monaten etwa 1000 Zugriffsversuche die ZA angezeigt
hat. Dann bin ich ausgezogen, PC mit ZA ans Netz und siehe da:
innerhalb von 3 Tagen stand der Zähler auf 20000!!! Und warum?
Hab’ mir die Logs angeguckt und wie schon geschrieben: jede
Menge pxxxxxxx.dip.t-dialin.net die er erfolgreich geblockt
hat. ?-I

hmmm, weisst Du auch, was das fuer „Zugrffsversuche“ waren?
Waren das vielleicht harmlose Pings?
Umherirrebnde Pakete, weil der Vorbsitzer Deiner IP-Nummer Filesharing betrieben hat und dann dann offline gegangen ist?

Oder aehnlich gefaehrliche Dinge?

Das Problem aller Personal-„Firewalls“ ist: sie muesen moeglichst viel an gefaehrlichen Angriffen anzeigen, um sich selbst zu rechtfertigen.

So lange Du hinter einem Router gesessen hast, hat der genau das getan, was er tun soll - naemlich einen Grossteil des voelig normalen Internetverkehrs eigenstaendig gemanaged und nicht an Deinen PC weitergegeben.
Wie gesagt: lies mal die FAQ…

Greetinx
Christian

Hi Christian,

hmmm, weisst Du auch, was das fuer „Zugrffsversuche“ waren?
Waren das vielleicht harmlose Pings?
Umherirrebnde Pakete, weil der Vorbsitzer Deiner IP-Nummer
Filesharing betrieben hat und dann dann offline gegangen ist?

Oder aehnlich gefaehrliche Dinge?

Die Zugriffsversuche waren lediglich Pings vom Dial In-Server, der wollt gucken ob ich noch da bin.

Das Problem aller Personal-„Firewalls“ ist: sie muesen
moeglichst viel an gefaehrlichen Angriffen anzeigen, um sich
selbst zu rechtfertigen.

So lange Du hinter einem Router gesessen hast, hat der genau
das getan, was er tun soll - naemlich einen Grossteil des
voelig normalen Internetverkehrs eigenstaendig gemanaged und
nicht an Deinen PC weitergegeben.
Wie gesagt: lies mal die FAQ…

Das ist genau das auf was ich hinaus wollte.

mfG

McStone

Hallo Marco

Ich habe erst heute für ein paar User das geschrieben, vielleicht findest du es überflüssig, ich fand es nicht:

Eine fast wahre Geschichte

Du kaufst dir ein niegelnagelneues Fertighaus. Die Elektroinstallation hat die Firma M$ mbH. gemacht. Während der Übergabe zeigt dir deren Chef Mr. B.G. den Vertragstext in einer dir unverständlichen fachchinesischen Ausdrucksweise und teilt dir zusätzlich mit, das noch nicht so alles dem vorgeschriebenen Standard entspricht und du, um das jederzeit in Ordnung bringen zu können, die Haustür gefälligst und grundsätzlich offenstehen zu lassen hast. Ansonsten wären die Bemühungen von Mr.B.G. und seiner mbH zur Erhöhung der Sicherheit seiner Installation wertlos.

Nun bist du ein verständiger, sicherheitsbewußter Hausbesitzer und angagierst dir aus einem Security-Unternehmen mit ausländischen Namen einen teuren Türsteher in einer gelben Schachtel. Als dieser ankommt hängt er erst einmal einen schwumrischen Vorhang vor die offene Tür, er nannte es Firewall, und er erhält von dir die Anweisung das er aufzupassen hat und jeder der an der Türe kloppft zu seinem Begehr zu befragen ist. Wer nicht antwortet ist abzuweisen. Eine Ausnahme impfst du ihm allerdings ein: Wenn einer von der Firma M$ mit einem OCX-Schild auf dem Rücken kommt, der darf in deinem Haus tun und lassen was er will. Der Chef von M$ wünsche es so.

Der nächste Tag ist ein schöner Sonnentag und dein Bodyguard hat seine Arbeit bisher auftragsgemäß erledigt, so kannst du es ganz entspannt im Protokoll nachlesen. Nachmittags gegen 3 Uhr kommt während eines Verdauungsspazierganges dein Jugendfreund, der dich lange nicht mehr gesehen hat, an deinem Haus vorbei und stellt sich die Frage, ob du jetzt schon hier wohnst oder nicht. Er geht also zu deiner Haustür und scannt das Namensschild. Die Tür ist offen und durch diesen bewußten schwummrischen Vorhang ertönt jetzt eine fremde aber ernsthafte Stimme: „Wer bist du und zu wem willst du?“.

„Bischen eigenartig war er ja schon immer, aber jetzt ist er ganz durchgeknallt.“ denkt dein Jugendfreund und geht wieder. Der Security schreibt in sein Protokoll: „Unbekannte Person hat mit vermutlich feindlichen Absichten der Stärke 5, einer nach oben offenen Security-Scala, das Namensschild gescannt und wurde nicht hereingelassen.“ Der Chef der Security mit dem ausländischen Namen erhält von dir per eMail ein besonderes Lob für die Aufmerksamkeit seines Bodyguard und du kaufst gleich noch mehr Securitys für andere Aufgaben aus der gleichen Firma. Dies veröffentlichst du dann auch im Forum von Freenet oder einer Zeitschrift mit viel bunten Bildern und großer Werbefläche für die gelbe Schachtel.

Eine Stunde später kommt ein Mann im Blaumann mit großen Buchstaben auf dem Rücken durch den Briefkasten gehüpft. *.OCX kann der Security lesen. Aha denkt der sich, den brauch ich gar nicht erst zu fragen, der hat ja die ausdrückliche Erlaubnis des Hausbesitzers. Er ist einer mit administrierender ActiveX-Funktion und kommt von der Elektrofirma M$ mbH, der darf machen was er will.

Als erstes zeigt dieser OCX mit administrierender ActiveX-Funktionalität dem Security einen Script auf welchem steht, das er mal ne halbe Stunde Urlaub hat und verschwinden darf. „Fein!“ denkt der sich und geht zu McDonald einen Burger aus dem Angebot für 1,99 € essen.

Kaum ist der Security verschwunden durchwühlt der OCX, deine Wohn- und Schlafzimmer, telefoniert mit seinem Herrn über dein Telefon und schafft alles Brauchbare durch die Türe mit dem schwummrischen Vorhang, während du ganz friedlich in der Badewanne sitzt, Sekt trinkst und dir einen Porno aus dem Internet reinziehst. Zu guter Letzt zündet der OCX dir noch das Haus an und die Freiwillige Feuerwehr deines Dorfes kann dich nur noch nackt, aber glücklicherweise lebend, aus der Badewanne bergen.

Von deinem Haus stehen nur noch die Wände. Zu allem Pech ist nicht nur dein ganzer Schriftverkehr mit dem Finanzamt gestohlen oder verbrannt, sondern auch deine EC-Karte sammt Pin-Nummer ist verschwunden. Weiterhin hat der Betrag auf deinem Sparbank-Konto seltsamer Weise und ganz plötzlich ein Minuszeichen erhalten. Du guckst jetzt etwas genauer in den Übergabe- bzw. Kaufvertrag und liest im sehr Kleingedruckten der M$ mbH: „Für eventuelle Schäden, welche aus meiner Installation oder meinen Handlungen entstanden sind, wird von mir keine Haftung übernommen“.

Du bist also selbst für den Schaden verantwortlich. Jetzt stellst du dir das erste Mal ernsthaft die sittenwidrigen Fragen: „Wieso das?“ und „Was habe ich alles falsch gemacht?“

der Hinterwäldler