Viren, Spyware, Datenschutz 11.259 Themen, 94.816 Beiträge

komische Meldung von Firewall

Lindie / 20 Antworten / Baumansicht Nickles

Hallo Leute,


bekomme von meiner Firewall solche Meldungen wie siehe unten


ICMP to 239.255.255.250


% This is the RIPE Whois server.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/ripencc/pub-services/db/copyright.html


inetnum:      0.0.0.0 - 255.255.255.255
netname:      IANA-BLK
descr:        The whole IPv4 address space
country:      EU # Country is really world wide
admin-c:      IANA1-RIPE
tech-c:       IANA1-RIPE
status:       ALLOCATED UNSPECIFIED
remarks:      The country is really worldwide.
remarks:      This address space is assigned at various other places in
remarks:      the world and might therefore not be in the RIPE database.
mnt-by:       RIPE-NCC-HM-MNT
mnt-lower:    RIPE-NCC-HM-MNT
mnt-routes:   RIPE-NCC-NONE-MNT
changed:      bitbucket@ripe.net 20010529
changed:      bitbucket@ripe.net 20020625
changed:      hostmaster@ripe.net 20031014
source:       RIPE


role:         Internet Assigned Numbers Authority
address:      see http://www.iana.org.
e-mail:       bitbucket@ripe.net
admin-c:      IANA1-RIPE
tech-c:       IANA1-RIPE
nic-hdl:      IANA1-RIPE
remarks:      For more information on IANA services
remarks:      go to IANA web site at http://www.iana.org.
mnt-by:       RIPE-NCC-MNT
changed:      bitbucket@ripe.net 20010411
source:       RIPE



 


% This is the RIPE Whois server.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/ripencc/pub-services/db/copyright.html


inetnum:      0.0.0.0 - 255.255.255.255
netname:      IANA-BLK
descr:        The whole IPv4 address space
country:      EU # Country is really world wide
admin-c:      IANA1-RIPE
tech-c:       IANA1-RIPE
status:       ALLOCATED UNSPECIFIED
remarks:      The country is really worldwide.
remarks:      This address space is assigned at various other places in
remarks:      the world and might therefore not be in the RIPE database.
mnt-by:       RIPE-NCC-HM-MNT
mnt-lower:    RIPE-NCC-HM-MNT
mnt-routes:   RIPE-NCC-NONE-MNT
changed:      bitbucket@ripe.net 20010529
changed:      bitbucket@ripe.net 20020625
changed:      hostmaster@ripe.net 20031014
source:       RIPE


role:         Internet Assigned Numbers Authority
address:      see http://www.iana.org.
e-mail:       bitbucket@ripe.net
admin-c:      IANA1-RIPE
tech-c:       IANA1-RIPE
nic-hdl:      IANA1-RIPE
remarks:      For more information on IANA services
remarks:      go to IANA web site at http://www.iana.org.
mnt-by:       RIPE-NCC-MNT
changed:      bitbucket@ripe.net 20010411
source:       RIPE


Was sagt das aus? ist das ein Portscan oder wie ist das zu verstehen?


Die Firewall ist Sygate Personal.


Danke für eure Tips.

bei Antwort benachrichtigen
-IRON- Lindie „komische Meldung von Firewall“
Optionen

Steht doch da:

ICMP


Hint: ICMP ist NICHT boese[tm].
Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
Lindie Nachtrag zu: „komische Meldung von Firewall“
Optionen

Danke Iron für den schnellen replay, scheint also nix schädliches zu sein.
In den Langtexten stehen ja zum Teil einige Rückrufnummern un Mailadressen.
Dachte schon das ich die alle blocken müsste. Komisch ist nur das gleich nach dem Systemstart eine Anfrage an 239.255.255.250 gehen soll.

bei Antwort benachrichtigen
-IRON- Lindie „Danke Iron für den schnellen replay, scheint also nix schädliches zu sein. In...“
Optionen
Komisch ist nur das gleich nach dem Systemstart eine Anfrage an 239.255.255.250 gehen soll.

HEUELLL...
Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
Lindie Nachtrag zu: „komische Meldung von Firewall“
Optionen

Moin Iron,
seh ich auch so, scheintaber das DHCP mit zu sein (Router), kicke aber sofort die IP wieder raus mit ipconfig /release im Systemstart.

bei Antwort benachrichtigen
GarfTermy Lindie „komische Meldung von Firewall“
Optionen

@lindie

ich habe so das gefühl, das du nicht wirklich weißt, was du da machst.

icmp - internet control & messaging protocol = ungefährlich

ein broadcast an dhcp geht auch nicht an die von dir genannte subnetmask. ein broadcast vom client an dhcp ist ebenfalls völlig ungefährlich.

broadcasts gehen in aller regel nicht über router.

vielleicht solltest du dir eine firewall aussuchen, die mit weniger sinnlosen meldungsmüll daherkommt?

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
-IRON- GarfTermy „@lindie ich habe so das gefühl, das du nicht wirklich weißt, was du da machst....“
Optionen
*schmunzel*

Etwa BlackIce? Hmm... lieber nicht...
Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
GarfTermy -IRON- „ schmunzel Etwa BlackIce? Hmm... lieber nicht...“
Optionen

schmunzel?

die meldung ist vom March 8, 2004 - also doch schon (edv) etwas alt.

...das update 3.6ccf benhebt den fehler.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
-IRON- GarfTermy „schmunzel? die meldung ist vom March 8, 2004 - also doch schon edv etwas alt....“
Optionen
...das update 3.6ccf benhebt den fehler.

Jo. Bis zum nächsten... *schmunzel*
Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
GarfTermy -IRON- „...das update 3.6ccf benhebt den fehler. Jo. Bis zum nächsten... schmunzel “
Optionen

...that´s life.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Lindie Nachtrag zu: „komische Meldung von Firewall“
Optionen

Das der Brodcast zu meinem Router geht wegen einer IP ist mir schon klar. Nur das feste Ziel und der ständige Versuch die Adresse zu erreichen ist schon etwas unklar.
Deshalb ist er in einer erweiterten Regel "aufgenommen" worden.

bei Antwort benachrichtigen
Lindie Nachtrag zu: „komische Meldung von Firewall“
Optionen

was für ein update!?

bei Antwort benachrichtigen
Lindie Nachtrag zu: „komische Meldung von Firewall“
Optionen

Hi,
ist Sygate nicht Blackice!

bei Antwort benachrichtigen
GarfTermy Lindie „Hi, ist Sygate nicht Blackice!“
Optionen

@lindie

nein - sygate ist NICHT blackice pc protection und hat rein gar nichts damit zu tun.

ich glaube es ist besser, wenn du jetzt anfängst dich etwas über das thema zu belesen und erst dann weiter postest.

netzwerkgrundlagen:

www.windows-netzwerke.de

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Lindie Nachtrag zu: „komische Meldung von Firewall“
Optionen

Sorry garftermy, dachte dafür ist ein/das Forum da!

bei Antwort benachrichtigen
GarfTermy Lindie „Sorry garftermy, dachte dafür ist ein/das Forum da!“
Optionen

...du brauchst dich nicht entschuldigen, aber bevor du sygate und blackice aus unkenntnis in einen topf wirfst, solltest du doch etwas mehr nachlesen.

die arbeit zu lernen kann ich dir nicht abnehmen.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Andylol Lindie „komische Meldung von Firewall“
Optionen

Moin,

@lindie

Die Adresse (ICMP) 239.255.255.250 ist eine derjenigen, die du BEDENKENLOS per Firewall sperren kannst!

Wer immer auch dahinter steckt, Du brauchst die Verbindung DEFINITIV nicht ;-))))


Gruß
Andylol

bei Antwort benachrichtigen
Lindie Nachtrag zu: „komische Meldung von Firewall“
Optionen

Hi Andylol,
die ist auch schon in der blocking liste!

bei Antwort benachrichtigen
GarfTermy Lindie „komische Meldung von Firewall“
Optionen

halloooooo!

ICMP ist NICHT böse - keine notwendigkeit voller panik zu blocken!

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Andylol Lindie „komische Meldung von Firewall“
Optionen

Moin,

@garftermy

"ICMP ist NICHT böse - keine notwendigkeit voller panik zu blocken!"
--> ICMP ist aber auch nicht notwendig (von/an mysteriöse IP-Adressen, die keine Domain-Auflösung haben schon gar nicht)!

Und was nicht unbedingt(!) notwendig ist, wird IMMER gesperrt (Grundsatz der Datensicherheit :-).

Hat mit Panik nicht das Geringste zu tun, sondern mit Sicherheitsdenken (lies mal die letzte C´t z.B., was man alles "Schönes" via IMCP anstellen kann. Wenn man dann ohnehin kein ping an den eigenen Host (zur Kontrolle etc.) braucht:
was nicht unbedingt(!) notwendig ist, wird IMMER gesperrt !!!

Gruß
Andylol

P.S. Wenn man keinen Webserver betreibe, lässt man ja dewegen auch nicht TCP 80 offen (auch wenn kein Angriffspunkt da ist) , sondern sperrt diesen trotzdem IMMER!

bei Antwort benachrichtigen
Andylol Lindie „komische Meldung von Firewall“
Optionen

Nachtrag:

@gartftermy

Du würdest doch wohl auch niemandem ernsthaft raten, z.B. den UPnP-Dienst unter Windows automatisch laufen zu lassen, wenn zur Verbindungssteuerung nicht notwendig ist ;-)

Sicherheit beginnt im Kleinen :-)

Gruß
Andylol

bei Antwort benachrichtigen