Ist ja schon öfter vorgekommen, das ich Ping\'s erhalten habe, oder jemand versuchte auf meinen Rechner zuzugreifen, aber nur vereinzelt und jedesmal von meiner Firewall abgewehrt (Hoffe erfolgreich).
Bis Heute abend, da wurden mir innerhalb von 8 Sek. 9 Ping\'s zugeschickt, wären wohl noch mehr gewesen, aber hab die Verbindung vorher gekappt.
Das ganze geschah auf dem WIN98 SE-Brett!
Liste jetzt die IP\'s und die Zeit der PING\'s auf:
The firewall has blocked Internet access to your computer (ICMP Echo Request (\'Ping\')) from
62.46.57.131. Time: 30.03.01 19:56:04
196.30.221.148. Time: 30.03.01 19:56:06
24.169.166.219. Time: 30.03.01 19:56:06
134.100.252.228. Time: 30.03.01 19:56:06
62.252.8.87. Time: 30.03.01 19:56:08
203.199.229.170. Time: 30.03.01 19:56:10
172.171.48.120. Time: 30.03.01 19:56:10
62.2.131.220. Time: 30.03.01 19:56:12
62.136.90.230. Time: 30.03.01 19:56:12
@TW könnt ihr nichts dagegen machen?
Ist sehr lästig!
Danke
wapjoe
Allgemeines 22.005 Themen, 148.987 Beiträge
Warum sollte Nickles etwas dagegen unternehmen, was belästigt dich da durch? Die Frage ist jetzt ernst gemeint!
Ohne FW hätte dein Rechner geantwortet entweder mit "ja ich bin hier" oder "nein ich bin nicht hier"
Mit FW hat er den Nein-Fall gewählt, aber na und!
Wenn du dich mal näher mit TCP/IP und dem drum herrum beschäftigen tust, wirst lernen das etwas mehr dazu gehört (von deiner Seite) um auf deinen Rechner zuzugreifen!!!
Alles andere sind halt nur Klopfzeichen(Pings)!
Neulich beschwärte sich auch ein Kunde bei mir, er würde dauernd von der selben IP angepingt! Nach Kontrolle der IP ergab sich, es war die Deutsche Bank 24, der Kunde hatte zufällig beim Einwählen ins Netz eine IP von seinem Provider bekommen, die Sekunden davor von jemanden
genutzt worden war um Onlinebanking zu machen, der User hatte dann aber die Verbindung einfach gekappt und nun versuchte der Rechner der Bank die Gegenstelle (mein Kunde) anzupingen!
In deinem Fall sind es zwar unterschiedliche IP's, aber sorgen würde ich mir dennoch nicht machen, deine FW hat es geblockt, also was stört es dich? Auch ohne FW wäre dir, davon gehe ich jetz mal mit guten Gewissen zu 98% von aus, nichts passiert!
Ich will hiermit jetzt nicht eine neue Diskussion über PersonalFirewalls für den HomeUser abbrechen, wer meine Postings regelmäßig liest, kennt meine Einstellung zu diesem Thema! SMILE!!!
CU
Frank
OK, die Ping's sind ja auch nicht so schlimm, nur das öfters ein "Angriff" auf meinen PC gestartet wird!
Weil's nur vereinzelt auftrat, hab ich's nicht weiter dokomentiert, aber soviele Pings in der kurzen Zeit, hat mich etwas erschrocken. Denke mal, das einige User diese Site besuchen, die vielleicht keine FW haben und wenn da mal einer richtig zuschlägt, haben die keine Chance mehr!
CU und schönes Wochenende
Wapjoe
Wer seinen Computer richtig konfiguriert hat und keine Dienste anbietet, hat nichts zu befuerchten, auch nicht wenn einer 'richtig' zuschlagt.
Ping und Portscans gehoeren zum Internet wie das Salz in der Suppe. Ohne geht es nicht.
Bye, Klaus
Werd mich wohl damit abfinden müssen!
Ist noch etwas Neuland für mich, bin erst seit, noch nicht mal, 2 Monaten online.
CU
Ein Ping ist kein Angriff. Der erfolgt unter gegebenen Voraussetzungen erst danach!
tja, ich würde sagen, da will jemand deinen rechner kaputt machen,m denn bei 10 pings innerhalb von 8 sekunden explodiert der prozessor...;o)...nee...im ernst...was meinst du mit anderen "angriffsversuchen"? etwa portscans? erst mal ist nicht alles ein portscan, was eine personal firewall als solchen deklariert, ich glaube eher die maleden ab und zu mal einen, damit man sieht wieviel sie doch zu tun haben ;o)...und wenn es doch portscans sind, die deine wall meldet, dann sind das immer noch keine angriffe. normalerweise sollte man die dinger umbenennen in paranoia firewalls. also stell ab, daß dir die firewall alles in einem popup fenster zeigt, was sie so blockt und entspanne dich beim surfen.
Keine Ahnung, ob's Portscan's waren, wurde nicht angeben. Nur das hier: (TCP Port xxx) from xxx.xxx.xxx.xxx
Vielleicht spielt die Paranioa doch eine zugroße Rolle.
Ich versuchs mal gelassener zu sehen!
in- oder outbound auf TCP?
welcher Port?
so kann man nichts dazu sagen!
Die Meldung war Inbound.
FWIN,2001/03/31,11:22:44 +2:00 GMT,62.149.xxx.xxx:1306,195.14.xxx.xxx:111,TCP
Wie schon jemand anderes hier schrieb, bist du da gerade mit deiner akt. IP in einen Ping geraten d.h, kurz vor dir hatte jemand deine IP zugeteilt bekommen und kommuniziert mit irgendeinem Rechner in der Welt, dieses dann abgebrochen, dann bekamst du die IP zugeteilt und der andere Rechner suchte immer noch seinen Partner, denn an der Meldung kann man sehen das er Port 111 benutzte und das ist der für das SunRPC! Vermutlich ein Bankrechner, die setzten oft Sun Unix ein!
Merke: Die Scans, die dir deine Firewall meldet sind i.d.R. keine Angriffe, da gehört etwas mehr zutun von deiner Seite aus zu, das aus einem Scanversuch und den daraus erwobenen Erkenntnissen ein erfolgreicher Angriff gestartet werden kann!
Es macht sich allerdings ganz gut als Werbeinstrument für die Hersteller der Home-Firewalls, wenn der Benutzer dieser, mit Popupmeldungen verunsichert wird, denn in keinem der Handbücher von denen wird die Sachlage genau erklärt!
Ich glaub, jetzt hab ichs auch kapiert!
Kenn mich zwar gut mit dem PC aus, aber in Sachen INet fehlt noch was.
Danke
>normalerweise sollte man die dinger umbenennen in paranoia firewalls
oder ScanBlocker, klinkt seriöser :-)
gerade flatterte mir ein neues Werbeprospekt von Symantec in den Briefkasten, in dem stand:
"jetzt neu Norten Firewall 3.0, damit kommt kein Trojaner mehr auf ihr System..."
Anscheinend wissen die bei Symantec respektive Norten, selber nicht mal genau wie ihr Produkt "Norten Firewall" arbeitet, wofür es da ist, und wie und wodurch sich Trojaner verbreitet!
schönes Wochenende
Frank
Okay, ich gebe auf und werds etwas gelassener nehmen!
Schönes Wochenende noch
wapjoe
dir auch...und entspanntes surfen ;o)
und was soll der scheiss, blackice ist so was wie eine ampel bei mir.
andauernd subseven port checks etc. einfach ignorieren.
ist doch eh scheiss egal.
ach was macht ihr euch mit firewalls und hackerangriffen verrückt? wenn einer meine avis ziehen will soll er mir ne mail schreiben dann bekommt er ein login und passwort - und wenn einer doch meine platte leeren will - was solls, alles aufm zweitrechner gesichert und nochmal auf cd gebrannt und eine neuinstallation wäre auch net schlecht, dann könnte ich endlich 2000 draufmachen... ;-))) Leute nehmts locker, wer wirklich wichtige daten hat brennt sie...