Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Weniger Sicherheit durch DSL-Router? Zu viele Port-Scans?

stammzelle / 5 Antworten / Baumansicht Nickles

Seit heute nutze ich DSL :) und nach einem kurzem Geschwindigkeitscheck habe ich gleich die Sicherheit gepüft (Shields UP und Stealth-Scan auf Sygate-Homepage). Seltsamerweise sind nun viele Ports nur noch "Closed" und nicht mehr im "Stealth"-Modus, obwohl ich keinerlei Änderungen in meiner Firewall (Sygate Personal) vorgenommen habe. Zuvor bin ich über ISDN ins Internet gegangen - hier war alles dicht. Seit DSL benutze ich einen Router/4PortSwitch.

Kommt diese Veränderung dadurch zustande, daß bei den benannten Tests nun der Router als 'Computer' identifiziert wird und somit der Router und nicht mein eigentlicher Rechner auf Sicherheit getestet wird?

Achso, meine Firewall meldet nun ca. aller 45 min einen Port-Scan. Ist das normal? Ich weiß, daß dabei nichts Schlimmes passiert; aber warum gab es diese Port-Scans nicht, als ich noch ISDN hatte?

Nun noch eine kleine 'Fräge': Warum besteht bei DSL nicht die Gefahr, daß sich sog 'Dialer' über 0190 usw. einwählen? Hab das mal gehört, aber den Grund hierfür nicht richtig verstanden.

Vielen Dank für Eure Hilfe...

bei Antwort benachrichtigen
Plazebo stammzelle „Weniger Sicherheit durch DSL-Router? Zu viele Port-Scans?“
Optionen

Erstenmal habe ich keine wirkliche Antwort auf dein Problem!
Zweitens habe ich mal so gehört, dass der Stealth-Modus eher eine Marketing-Psychologische Sache ist und eigentlich keinen besonderen Nutzen mit sich bringt.
DSL ist eine reine Internet-Leitung. Alles läuft im hochfrequenten Bereich ab, welcher nicht hörbar ist und daher kann man auch nebenbei ungestört telefonieren. Man kann mit einer DSL-Leitung daher auch keine Sachen machen wie Faxen oder ihn als zusaetzlichen Telefonanschluss benutzen. Ich weiss nicht ob das deine letztere Frage auch nur annaeherend beantwortet hat, aber falls du es nicht weisst, du kannst bei DSL als Rufnummer alles angeben, hauptsache da steht was und das reicht mir schon als Grund warum sich diese Porno-Dialer nicht dort einwaehlen koennen.

bei Antwort benachrichtigen
Ventox stammzelle „Weniger Sicherheit durch DSL-Router? Zu viele Port-Scans?“
Optionen
Es gibt nichts Gutes, außer man tut es.
bei Antwort benachrichtigen
Negative stammzelle „Weniger Sicherheit durch DSL-Router? Zu viele Port-Scans?“
Optionen

Du hast richtig erkannt, dass der Router jetzt gecheckt wird und nicht Dein Rechner. Die Dinger haben im Allgemeinen aber auch eine konfigurierbare Firewall mit dabei.

bei Antwort benachrichtigen
stammzelle Nachtrag zu: „Weniger Sicherheit durch DSL-Router? Zu viele Port-Scans?“
Optionen

Zum Thema 0190-Dialer: Ich habe jetzt einfach mein ISDN-Modem deaktiviert. Da dürfte nichts mehr schiefgehen.

Auf der Homepage von Shields UP konnte ich noch einige Erklärungen zum Thema Router und Sicherheit finden (http://grc.com/x/ne.dll?rh1bi2l2=s45g23p4). Im Heimnetzwerk werden andere IPs vergeben, als im Internet üblich (macht bei mir der Router automatisch). Deshalb sei es praktisch unmöglich, auf die Rechner hinter der Firewall zuzugreifen. "...there is no way for the server — or anyone outside of your own network — to reach you. Those addresses are simply 'undefined' within the Internet's routing tables."
Das soll für folgende IP-Bereiche gelten:

10.0.0.0 – 10.255.255.255
169.254.0.0 – 169.254.255.255
172.16.0.0 – 172.31.255.255
192.168.0.0 – 192.168.255.255

Klingt logisch, passt aber nicht ganz mit den Port-Scans zusammen. Wieso werde ich gescannt, wenn ich von außen praktisch nicht erreichbar bin? Sicherheitshalber bleibt die Firewall wohl besser aktiviert.

bei Antwort benachrichtigen
Jens2001 stammzelle „Zum Thema 0190-Dialer: Ich habe jetzt einfach mein ISDN-Modem deaktiviert. Da...“
Optionen

Die "Port-Scans" (oder was du dafür hältst) werden von deinem Router oder von einem anderen PC im LAN erzeugt!

Bei einem funktionierenden Router ist es überhaupt nicht möglich von außen einen PC innerhalb des LAN zu scannen.(wie auf der Shields HP zu lesen)

Wenn du mal die PortNr. ansiehst auf die gescannt wurde kannst du vieleicht auch herauskriegen nach welchen Diensten da gesucht wird

bei Antwort benachrichtigen