Zonealarm laesst Rechner warten

Hallo,

ich habe einen Win95 Rechner ueber Ethernet mit einem Linux (MkLinux)-Rechner verbunden und stelle ueber diesen die Verbindung zum Internet her (via ipfw). Ich habe auf dem
Linuxrechner einen Nameserver laufen und diesen als DNS-Server
unter Windows eingetragen. Hat alles ganz prima geklappt.

Jetzt habe ich auf dem Win-Rechner Zonealarm installiert. Das will nun beim Startup irgendwelche Adressen aufloesen. Wenn der
Linuxrechner an ist, offenbar kein Problem, der Nameserver sagt vermutlich irgendwas wie „weiss nicht“ und das System bootet nornal weiter. Mit tcpdump sieht man jedenfalls ein eine Kommunikation zwischen dem Win-Rechner und dem Nameserver.

Wenn der Linux-Rechner aber augeschaltet ist, wartet der Win-Rechner bis zu 5 Minuten - vermutlich auf eine Antwort des Nameservsers. Strg-Alt-Entfernen zu diesem Zeitpunt zeigt an,
dass mprexe oder Minilog laufen, je nachdem wann man unterbricht.

Kann ich das irgendwie loswerden (ohne auf DNS unter Windows zu verzichten ?)

Danke
Martin

Hallo,

ich habe einen Win95 Rechner ueber Ethernet mit einem Linux
(MkLinux)-Rechner verbunden und stelle ueber diesen die
Verbindung zum Internet her (via ipfw). Ich habe auf dem
Linuxrechner einen Nameserver laufen und diesen als DNS-Server
unter Windows eingetragen. Hat alles ganz prima geklappt.

Jetzt habe ich auf dem Win-Rechner Zonealarm installiert. Das
will nun beim Startup irgendwelche Adressen aufloesen. Wenn
der
Linuxrechner an ist, offenbar kein Problem, der Nameserver
sagt vermutlich irgendwas wie „weiss nicht“ und das System
bootet nornal weiter. Mit tcpdump sieht man jedenfalls ein
eine Kommunikation zwischen dem Win-Rechner und dem
Nameserver.

Wenn der Linux-Rechner aber augeschaltet ist, wartet der
Win-Rechner bis zu 5 Minuten - vermutlich auf eine Antwort des
Nameservsers. Strg-Alt-Entfernen zu diesem Zeitpunt zeigt an,
dass mprexe oder Minilog laufen, je nachdem wann man
unterbricht.

Kann ich das irgendwie loswerden (ohne auf DNS unter Windows
zu verzichten ?)

Wenn Du ZoneAlarm aus dem Autostart entfernst, sollte es klappen (rechter Mausklick auf die Taskleiste-Eigenschafte-Programme im Menü Start-Entfernen).
Bei Bedarf dann von Hand starten.
Gruß
Rainer

Kann ich das irgendwie loswerden (ohne auf DNS unter Windows
zu verzichten ?)

Zonealerm deinstallieren.

„Firewalls“ funktionieren auf Win 9x-Systemen konzeptionell nicht.

Und eine „Firewall“, die erstmal einen DNS-lookup beim Start macht, ordne ich bis zum Beweis des Gegenteils in die Rubrik „der Hersteller lebt nur von Informationsverkauf“ ein.

Sebastian

Hi Sebastian
wie war das noch: Ich bin der Geist, der stets verneint :wink:

Zonealerm deinstallieren.

„Firewalls“ funktionieren auf Win 9x-Systemen konzeptionell
nicht.

Hast Du noch gar nicht ausprobiert, wetten?
Ich hatte vorhin erst so komische Meldungen von ZoneAlarm, hab ich mit tracert zurückverfolgt, da wollte einer aus Paris und einer aus Washington an meinen Ports schnüffeln, die suchten garantiert SubSeven, ist doch kein Zufall, sowas.

Und eine „Firewall“, die erstmal einen DNS-lookup beim Start
macht, ordne ich bis zum Beweis des Gegenteils in die Rubrik
„der Hersteller lebt nur von Informationsverkauf“ ein.

Nee, ist wahrscheinlich nur falsch eingestellt.
Gibts ja *g*
Gruß
Rainer

wie war das noch: Ich bin der Geist, der stets verneint :wink:

Ich mag Weingeist, ich fürchte keinen Nein-Geist.

Zonealerm deinstallieren.

„Firewalls“ funktionieren auf Win 9x-Systemen konzeptionell
nicht.

Hast Du noch gar nicht ausprobiert, wetten?

Nein. Wozu auch?

Ich hatte vorhin erst so komische Meldungen von ZoneAlarm, hab
ich mit tracert zurückverfolgt, da wollte einer aus Paris und
einer aus Washington an meinen Ports schnüffeln,

Und? Hast Du auch einen Apparat, der alarmiert, wenn Mäuse an Deiner Hauswand schnüffeln?

Ich halte soetwas für sinnlos. (Auf die Gefahr hin, daß ich tatsächlich eine schnüffelnde Maus an der Haus-Außenwand verpasse)

die suchten
garantiert SubSeven, ist doch kein Zufall, sowas.

Und? Was haben sie gefunden?

1)
SubSeven? Dann hättest Du ihn besser nicht installiert, den SubSeven.

2)
‚Sie‘ haben nichts gefunden, weil SubSeven nicht installiert ist? Was sagt Dir die Meldung?

Etwa: „Hey, ich machs sicherheitshalber nicht mit Parisern?“

BTW: ob das wirklich ein Pariser war oder ein armes Frankfurter Würstchen [AKA Scriptkiddie], was ein tolles Tool zum IP-Spoofing gefunden hat, weißt Du auch nicht.

nmap existiert. Wenn ich Dich mit der Option -decoy betüddel, glaubst Du, 10 Leute scannen Dich. Von allen möglichen IPs.

So what?

Und eine „Firewall“, die erstmal einen DNS-lookup beim Start
macht, ordne ich bis zum Beweis des Gegenteils in die Rubrik
„der Hersteller lebt nur von Informationsverkauf“ ein.

Nee, ist wahrscheinlich nur falsch eingestellt.

Garantiert auch das.

Gibts ja *g*

Gibt es richtig eingestelltes ZA? Oder gibt es nur „am wenigsten schlecht konfiguriertes“[1]

Keine Antwort nötig. War eh’ nur rhetorisch gefragt.

Sebastian

[1] Also deaktiviert/Deinstalliert.

Hi Sebastian

Ich mag Weingeist, ich fürchte keinen Nein-Geist.

Nee, ich auch nicht, nach viel Weigeist besonders nicht :wink:

Hast Du noch gar nicht ausprobiert, wetten?

Nein. Wozu auch?

Damit Du hier ein gescheites Urteil abgeben kannst, das Programm ist gut, schau Dir mal die Seite von Steve Gibson an, der hat was drauf.
Ist natürlich was anderes als Linux, okay, aber für Win User für mich das beste Programm.

Ich hatte vorhin erst so komische Meldungen von ZoneAlarm, hab
ich mit tracert zurückverfolgt, da wollte einer aus Paris und
einer aus Washington an meinen Ports schnüffeln,

Und? Hast Du auch einen Apparat, der alarmiert, wenn Mäuse an
Deiner Hauswand schnüffeln?

Ich brauch das nicht, aber nicht Alle, die hier mitlesen, sind Experten, wir waren ja auch mal Anfänger.
Schau einfach mal hier rein
http://grc.com/default.htm
dann sag mir, was Du davon hältst.
Bin schon gespannt.
Gruß
Rainer

Ich mag Weingeist, ich fürchte keinen Nein-Geist.

Nee, ich auch nicht, nach viel Weigeist besonders nicht :wink:

Hast Du noch gar nicht ausprobiert, wetten?

Nein. Wozu auch?

Damit Du hier ein gescheites Urteil abgeben kannst,

Hast Du die „in einem Tag werde ich schlank und sportlich“-Pillen ausprobiert, von denen Du Deinen Kunden immer abrätst?

Nicht? Wie kannst Du nur…

Nein, es gibt Dinge, die braucht man nicht auszuprobieren, um erkennen zu können daß sie untauglich sind.

das
Programm ist gut,

Kriterium Steve Gibson oder noach andere?

schau Dir mal die Seite von Steve Gibson an,
der hat was drauf.

Der Mann ist nicht schlecht, auf der genannten Seite habe ich allerdings nichts zum Thema Personal Firewalls gefunden.

Egal. Der Mann schreibt auch nicht fehlerfrei. In seinem Bericht „Anatomy of a DoS“ begeht der den üblichen Fehler, der ihn auch Personal Firewalls empfehlen lässt:

Er glaubt, daß es unter Windows (95|98|ME) nötig sei, auf die Netzwerkfunktionen, genauer den TCP/IP-Stack zurückzugreifen, was aber nicht vollständig stimmt. Man kann unter einem Betriebssystem ohne Rechtevergabe direkt aus die Hardware zugreifen. Und von dort aus Pakete senden und empfangen ohne daß die PF etwas mitbekommt.

Ist natürlich was anderes als Linux, okay, aber für Win User
für mich das beste Programm.

Wie kommst Du zu dem Urteil, wo Du nicht weißt, was es tut? (Nein: keiner außer dem Hersteller kann es wissen)

Zu „Linux“: Immerhin kann man mit Linux konzeptionell funktionierende Firewalls bauen. Aber auch hier stellt sich die Frage wozu.

Hier läuft jedenfalls nichts dergleichen und - auch meinen Spieltrieb gelegentlich befriedigen müssend - kann ich dennoch keinen Grund sehen.

Es ist mal ganz unterhaltsam, nach

 ipchains -A input -p icmp -j DENY -l 

keine Pings mehr zu beantworten, bringt aber - wie die allermeiseten SuSE-Personal-Firewalls nichts.

Ich hatte vorhin erst so komische Meldungen von ZoneAlarm, hab
ich mit tracert zurückverfolgt, da wollte einer aus Paris und
einer aus Washington an meinen Ports schnüffeln,

Und? Hast Du auch einen Apparat, der alarmiert, wenn Mäuse an
Deiner Hauswand schnüffeln?

Ich brauch das nicht, aber nicht Alle, die hier mitlesen, sind
Experten, wir waren ja auch mal Anfänger.

Anfänger brauchen Warung vor schnuppernden Mäusen?

Und dann passiert nämlich genau das:

Hilfe, ich werde auf Port 37731 gehackt!!! :
die Personal Firewall meldet solche bedeutungslosen „Zugriffe“ in gefährlichsten Worten und der Kunde meint, er hätte as Geld (, die Mühe, …) zu Rexht investiert und wäre nun vor dem Bösen aus dem Netz sicher.

Schau einfach mal hier rein
http://grc.com/default.htm

Die Seite kenne ich zum Teil schon.

dann sag mir, was Du davon hältst.
Bin schon gespannt.

Wie gesagt: der Mann hat was 'drauf. Sein Denkfehler ist aber: man kann bei Windows Firewalls umgehen. Auf einem ähnlichen selben Wege kann man übrigens IP-Spoofing auch auf alten Windows betreiben.

Das ist ja der neue Vorwurf von SG an MS, daß erst sein Win2000 möglich sei (richtig: es ist wahrscheinlich einfacher).

Noch Fragen zu meiner Bewertung?

Sebastian

Ich brauch das nicht, aber nicht Alle, die hier mitlesen, sind
Experten, wir waren ja auch mal Anfänger.

Anfänger brauchen Warung vor schnuppernden Mäusen?

Ich finds ganz interessant, wer da alles sein Unwesen treibt, ist nicht wichtig, aber macht Spass.
Weshalb ich ZoneAlarm benutze, ist was Anderes, wirklich nützlich ist, es meldet mir Programme, die nach Hause telefonieren wollen, spyware und Co.
Weißt ja, meine Paranoia *g*
Gruß
Rainer

Ich finds ganz interessant, wer da alles sein Unwesen treibt,
ist nicht wichtig, aber macht Spass.

Ja. Es kann ganz unterhaltsam sein, wenn man eine Idee hat, was da abgeht.

HilFEEE!!! ICH WERDE GEHACKT!!! GANZ DOOOLLLLE!!! ist dahingegen anstrengend und witzlos.

Weshalb ich ZoneAlarm benutze, ist was Anderes, wirklich
nützlich ist, es meldet mir Programme, die nach Hause
telefonieren wollen, spyware und Co.

Eben. Und genau das lässt sich durch direkten Zugriff auf die Netzwekkartenhardware umgehen. Einige Spiele greifen AFAIK zum Beispiel direkt zu, es ist also anscheinend nicht mehr graue Theorie…

Weißt ja, meine Paranoia *g*

Gegen Paranoia halfen nur sichere Programme. Ein Programm mit Netzwerkfunktiopnalität wird bei halbwegs geschickter Programmierug immer in der Lage sein, Informationen nach Außen zu bringen. Auch bei einer professionellen „Firewall“.

Deshalb will man überlegen, welche Programme man installiert. So man denn irgendwas mit Sicherheit/Privacy am Hut hat.

Sebastian

Eben. Und genau das lässt sich durch direkten Zugriff auf die
Netzwekkartenhardware umgehen. Einige Spiele greifen AFAIK zum
Beispiel direkt zu, es ist also anscheinend nicht mehr graue
Theorie…

Im moment hab ich gar keine Netzwerkkarte, genieße noch T-Online Flat, in 4 Wochen gibt es DSL, da brauch ich die ja.
Was kann denn da passieren?
Gruß
Rainer

Eben. Und genau das lässt sich durch direkten Zugriff auf die
Netzwekkartenhardware umgehen. Einige Spiele greifen AFAIK zum
Beispiel direkt zu, es ist also anscheinend nicht mehr graue
Theorie…

Im moment hab ich gar keine Netzwerkkarte,

War ein Besipiel. Gilt auch für Modem etc…

genieße noch
T-Online Flat, in 4 Wochen gibt es DSL, da brauch ich die ja.
Was kann denn da passieren?

Was da passieren kann? Ein Programm kann unbeheligt mit dem Internet kommunizieren, ohne daß die Personal Firewall es aufhalten kann. (Nochmal: „Kommunikationsverbot“ ist mit kaum einer Firewall zu erreichen…)

Also: Nur Programme installieren, von denen man genau weiß, was sie tun.

Ob Windows für Dich dazugehört, sei in Deine Entscheidung gelegt, die Tatsache, daß sich XP im LAN ungefragt registriert bestätigt mir nur wieder schlimmte Vorurteile.

Sebastian

Gruß
Rainer