INCOMING CONNECTION ALLERT - TINY Personal Firewal

Hallo Forum,

immer wieder poppt der INCOMING CONNECTION ALERT der Tiny p FW auf mit der Meldung: „Someone from xxx.xxx.xxx.xxx wants to send ICMP Packet to your Machine.“

Detail about application: „tcpip Kernel Driver“

Ich unterbinde bisher immer den Zugriff, aber was ist denn überhaupt der "tcpip Kernel Driver!?

Kann ich den Zugriff vielleicht erlauben!?

Vielen Dank für alle Antworten

LG aus Köln

Markus Schulz

-)

____________
KEEP SMILING

immer wieder poppt der INCOMING CONNECTION ALERT der Tiny p FW
auf mit der Meldung: „Someone from xxx.xxx.xxx.xxx wants to
send ICMP Packet to your Machine.“

Lass ihn doch. Jemand schickt Dir ein Datenpaket.

Wenn Dich Tiny nervt, solltest Du es deinstallieren…

Detail about application: „tcpip Kernel Driver“

Ich unterbinde bisher immer den Zugriff, aber was ist denn
überhaupt der "tcpip Kernel Driver!?

Vermutlich der Teil des Betriebssystems, der die TCP/IP-Protokolle implemantiert…

Kann ich den Zugriff vielleicht erlauben!?

Vermutlich…

Hi Sebastian!

„Someone from xxx.xxx.xxx.xxx wants to: send ICMP Packet to your Machine.“ bedeutet nichts anderes, daß jemand einen Ping auf Deine IP-Adresse macht. Das ist lediglich ein Test, ob da ein Rechner antwortet und völlig harmlos…

Grüße

Marco

Ich unterbinde bisher immer den Zugriff, aber was ist denn
überhaupt der "tcpip Kernel Driver!?

Hmm, das Ding, das es deine Programme interfähig macht?

Stefan

aber was ist denn
überhaupt der "tcpip Kernel Driver!?

Hmm, das Ding, das es deine Programme interfähig macht?

Ein „Guter Trojaner[tm]“ schreibt direkt TCP/IP ind die NIC-Hardware :smiley:

Sebastian

1 „Gefällt mir“

„Someone from xxx.xxx.xxx.xxx wants to: send ICMP Packet to
your Machine.“ bedeutet nichts anderes, daß jemand einen Ping
auf Deine IP-Adresse macht.

Nun, es gibt noch andere Dinge als Ping, die man mit ICMP machen kann…

Sebastian

1 „Gefällt mir“

Das ist sicher, aber gefährlich sind sie alle nicht!?!

Marco

Das ist sicher, aber gefährlich sind sie alle nicht!?!

Marco

http://www.geocrawler.com/archives/3/91/1997/10/50/1…
http://www.shmoo.com/mail/fw1/jul99/msg00924.html
http://24.237.160.4/files/networking/ICMPredirect/Q2…
http://www.iss.net/security_center/static/5975.php

Das sind jetzt nur mal so’n paar, die ich spontan gefunden habe. Teilweise schon was älter, aber das ist in diesem Kontext nicht so wichtig…

Gruß,

Doc.

Harmlos ist nicht ungefährlich!!!

Das ist sicher, aber gefährlich sind sie alle nicht!?!

Gefährlich ist das ICMP-Paket alleine sicher weniger! Aber wenn jemand einen Ping sendet will er ja testen ob da ein Rechner dahinter ist! Antwortet dein PC mit ‚Ja hier bin ich‘ weiß der Absender das da ein Rechner ist. Also würde sich jetzt der Aufwand eines Portscans etc. lohnen.

Also Devise: Alles blocken! Den meisten Attacken gehen ‚harmlose‘ Pings vorraus!

mfg Slick