meine Firewall meldet, dass irgendein Scherzkeks (IP bekannt)
versucht meine Ports zu scannen. Und das seit gut einer
Stunde. Gibt´s ein Progrämmchen, das automatisch
„zurückschiesst“ und seinen Rechner lahmlegt (nicht kaputt
machen) wenn er es weiter/wieder macht? So ein Nuker oder
sowas? Also nichts wildes, nur einen Schuss vor den Bug?
Mit „Gegen-Scannen“ oder Nuken würdest Du Dich auf die gleiche Stufe stellen, ich persönlich halte nichts davon.
Eine eMail an den Provider des Verursachers (mit dem Log-Auszug Deiner Firewall) hilft mitunter. Zu etwa 50% kommt eine Mail zurück, daß der Schlingel zumindest verwarnt wurde; ich bekam auch schon welche, wo drinstand, daß ihm der Account gesperrt wurde. Auch das Führen von „Schwarzen Listen“ wird diskutiert, sodaß es für die Übeltäter nicht ganz so leicht wird, bei einem anderen Provider einen neuen Account zu bestellen.
Eine weitere Methode wäre, absichtlich ein paar „Sandbox-Trojaner“ zu installieren (die aber nichts anrichten können), den Port-Scanner „reinkommen zu lassen“ und seine Handlungen zu dokumentieren. Sobald er den Strafbestand „Ausspähen von Daten“ oder „Computer-Sabotage“ eindeutig erfüllt, hast Du eine rechtliche Handhabe gegen ihn, der sich kein Staatsanwalt entziehen kann.
(Vielleicht schreibt mal jemand eine Software, die diese Vorgangsweise erleichtert.)
Die Frage, die sich dabei stellt, ist allerdings, ob sich der Aufwand auszahlt. Vielleicht bei jenen, wo Du mittels Deiner Tools bemerkst, daß sie Dich (aus welchen Gründen auch immer) besonders gezielt „auf dem Kieker“ haben. Siehe zum Beispiel zusätzliche Tools für ZoneAlarm, Log Viewer, damit findet man leicht heraus, wer besonders lästig ist: http://www.home.pages.at/heaven/sec009.htm#zalog
Ich habe jetzt schon öfter gehört, daß es speziell beim Chat zu solchen Eifersuchts-/Racheaktionen kommt.
Das Thema ist hochinteressant, und ich bin sicher, daß es mehrere gibt, die sich diese Port-Scans nicht gefallen lassen. Es ist nur eine Frage der Zeit, glaube ich, bis es wirkungsvolle Gegenmaßnahmen geben wird, die auch in der Lage sind, Unschuldige (Stichwort: IP-Spoofing) zu filtern. Die always-on (Flatrate) connections nehmen zu, die Port-Scans werden nicht weniger, das Problembewußtsein wird größer…