Guten tag!!!
Seit ich letzte Woche das erste mal einen Hackerangriff hatte ( von Norton Personal Firewall geblockt ) funktioniert das Internet hier nicht mehr richtig!!! Programme wie ICQ ( Ich benutze Trillian pro ) , Kazaa, Mirc, Counterstrike etc. funktionieren, auch der Internet Explorer, aber in letzter Zeit häufen sich die Probleme....hier geht manchmal garnichts!! ICQ geht und www is tot!!! Seite konnte nicht angezeigt werden...Könnte es vielleicht etwas mit den Hackerangriff zu tun haben?? Hatte bisher 12 nach dem ersten mal geblockt....weiß auch nicht wer sich da einen Spaß erlaubt...Ich selber habe DSL und gehe über ein Router ins Internet!!! Internet Explorer usw. sind richtig eingestellt falls einer das vermutet..Router auch :D
Bitte um Hilfe!!!
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Ich tipp da mal auf deine Firewall. Wahrscheinlich hast du deine Kiste zu fest zugemauert mit Norton Personal Firewall. Schau mal in den Einstellungen nach. Welche Ports oder Programme du da offen hast und welche nicht.
Ich denke kaum dass du Opfer von Hackern geworden bist. Wahrscheinlich ein paar Script Kiddies die das Web wieder mal scannen.
Und wieder ein Norton-Opfer....
Die Firewall bezeichnet so ziemlich jeden Pups als Hackerangriff, insbesondere Pings und Portscans, die samt und sonders harmlos sind. Dabei ordnet Norton einem gescannten Port unzulässigerweise einen Verursacher aus dem bösen bösen Trojaner-Milieu zu. Vergiss Norton. Vergiss Firewalls.
http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html
http://www.tu-ilmenau.de/~traenk/dcsm.htm
http://home.arcor.de/nhb/pf-austricksen.html
http://home.arcor.de/nhb/pf-umgehen.txt
http://cert.uni-stuttgart.de/ticker/article.php?mid=888
http://www.securityfocus.com/archive/1/244026
http://www.rz.tu-ilmenau.de/~traenk/zaweg.htm
http://de.geocities.com/pseueq/y3k.htm
http://www.heise.de/newsticker/data/pab-18.05.01-001
http://my-forum.netfirms.com/zone/zcode.htm
http://www.phrack.org/phrack/49/P49-14
http://www.pflock.de/computer/za_faq.htm
http://www.dslreports.com/forum/remark,2169468~root=security,1~mode=flat
http://www.team-cauchy.de/personal
http://www.samspade.org/d/persfire.html
http://www.securitytracker.com/alerts/2002/Aug/1005149.html
Naja trotzdem ich ein wenig skeptisch!!!! Wir sind hier 3 Rechner hinterm Router und da geht hier manchmal bei garkeinem das www....wenn ihr wollt mal ich heute mittag ein screen von der portfreigabe meines routers!!
dein problem kann an allem und nichts liegen. angefangen von problemen mit dem eingetragenen DNS-server, über providerprobleme und so weiter.
wenn eine seite mal wiede rnicht geht solltet ihr eine kleine fehleranalyse durchführen:
einen ping an den server senden ping www.servername.de
wenn der nicht durchgeht, dann tracert www.servername.de
geht alles nicht, dann nslookup www.servername.de
so kann man erst einmal eingrenzen, wo das problem auftaucht, also ob die pakete schon in der firewall hängen bleiben, ob sie im router hängen bleiben, ob in der route im internet ein problem ist, oder ob die webserver selbst probleme machen.
im zweifelsfall kannst du auch erst mal die FW deaktivieren und sehen ob zugriffe dann klappen.
übrigens, wenn hr mit mehreren rechner dranhängt, dann soltet ihr mal überlegen, ob ihr nicht einen router mit integrierter FW nehmt, dann erspart ihr euch die FW auf jedem einzelrechner.
lies mal richtig nach. die firewall hilfe sagt: port zu, nix kommt rein. wenn richtig installiert) du brauchst dich um nichts zu kümmern. es werden nur portscans und andere zugriffsversuche gemeldet: bei mir ca 6 in der woche und bei mir ist das ding auf "FORT NOX STATUS" ;-). das kann man ignoriern. ist nur als hinweis gedacht: "HALLO ICH, die feuerwand, verbrutzel "alles" BÖSE!" also klick den kram weg und surfe weiter.
deine verbindungsprobs sind entweder der überlastete internet traffic, oder was schon die anderen beschrieben. wenn du dich wohler fühlen willst, schmeiss den ie zum fenster raus und installier mozilla/netscape/opera.
Hmm ich hab grad ein Bild gemacht das euch überzeugen müsste!!!
http://daserver.net/~snuggi/Download/bild.JPG
tut mir ja leid dich enttäuschen zu müssen, aber diese meldung sagt rein garnichts aus. die einzige bedeutung die sie hat ist:
es kam ein datenpaket an deinem rechner an, das für port 1243 oder einen der anderen standardmäßigen subseven ports bestimmt war.
für die meisten desktopfirewalls ist ein angriff alles, was sie nicht kennen, und sie kennen viel nicht.
Schon mal an den Router gedacht? ist es ein Hardware-Router oder
Software-Router.Bei Hardwarerouter würde ich mal bei
www.router-forum.de nachlesen.
Wie Xafford schon schreibt kann alles mögliche sein.
Viel Erfolg
...und
GANZ EGAL
, was es ist, es istHARMLOS
löl
Sowas kommt bei mir oft rudelweise und es stört nicht. In letzter Zeit ist es allerdings Netbios. Du solltest bei NIS das Ergebnisprotokoll anzeigen lassen und dort die Fenster Firewall und Webverlauf.
Dass etwa bei TDSL ein paar Tage lang einzelne Anschlüsse durchhängen, ist nichts besonderes. Dann findest Du im Netz noch nicht einmal einen Störungshinweis. Dafür haben sie aber den Preis erhöht...und - nebenbei - die Telekom hat mir auch gleich den Einzelverbindungsnachweis wegrationalisiert.
Wenn das Internet durchhängt, macht sich ein zu großer MTU schlecht. Es ist schon erstaunlich, wie weit man da runtergehen muss.