Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Outpost meldet ständig Portscans!

UselessUser / 3 Antworten / Baumansicht Nickles

Hallo Leute,

habe vor kurzer Zeit Outpost 1.0 (freeware) deinstalliert und mir heute die Pro 2.1-Version installiert. Viele Grundeinstellungen habe ich zunächst belassen, auch dass die Warnmeldung regelmäßig angezeigt werden. Dabei fällt mir auf, sobald ich über die DFÜ(DSL-)Verbindung ins Internet gehe, meldet mir Outpost sofort massive Portscans, immer aus dem Adressbereich 217.231.xxx.xxx kommend, die IP-Adresse bei den beiden letzten Zahlenblöcken aber variierend. Das ist der gleiche Adressbereich, den ich beim Einloogen auch zugeteilt bekomme. Im selben Augenblick des Portscans kann ich bei den Netzwerkaktivitäten beobachten, dass das NetBIOS-Protokoll genau an diese Adresse möchte, ebenso wie ein Windows-Dienst (svchost.exe) mit dem RPC-Protokoll. Dieser Traffic wird natürlich blockiert.
Was hat das zu bedeuten, finden diese Portscans also gar nicht von außen statt? Ist das irgendwie bedenklich?

Wenn ich über die Fritz!-Software ins Netz gehe, werden diese Scans übrigens nicht angezeigt. Habe schon soviel erfahren, dass Fritz! mit virtuellen Netzwerkadaptern und IP-Adressen arbeitet und somit eine Art von "Software"-NAT emuliert. Wird meine IP-Adresse also kaschiert, kommen auch keine Portscans mehr, nur über die DFÜ-Verbindung. Die brauche ich aber auch, weil manche Filesharing-Systeme mit NAT nicht klarkommen bzw. die Geschwindigkeit rapide sinkt.

Auch wenn viele Leute behaupten, eine Personal Firewall wäre nichts wert oder man müsste zunächst 100-prozentig Ahnung haben, ich bin doch froh, solch ein Instrument zu besitzen - allein um zu wissen, was auf meinem Compi so abgeht.

MfG

UselessUser

Rückmeldungen über Hilfestellungen sind sehr erwünscht:1. investiere ich Zeit, um dir zu antworten und2. möchte ich auch etwas dazulernen.
bei Antwort benachrichtigen
GarfTermy UselessUser „Outpost meldet ständig Portscans!“
Optionen

ein portscan ist zunächst mal nichts böses - auch wenn deine firewall ihr dasein mit der bösen meldung rechtfertigen will. diese meldung kannst du ignorieren.

"...Auch wenn viele Leute behaupten, eine Personal Firewall wäre nichts wert..."

za und nis sind besonders wenig wert - da hst du recht. das eigentliche problem ist jedoch die interpretation von meldungen. portscan - wie schon gesagt - sind nicht gefährlich.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
UselessUser GarfTermy „ein portscan ist zunächst mal nichts böses - auch wenn deine firewall ihr...“
Optionen

Danke für die Antwort, garftermy! Mich würde bloss einmal interessieren, ob mich da jemand "auf dem Kieker" hat, aber wie sollte das funktionieren, wenn ich bei jedem neuen Einloggen eine andere IP vom ISP bekomme? Jedenfalls scheinen der NetBIOS- sowie der Microsoft-DS-Dienst darauf zu antworten. Sie wollen an unterschiedlichen Ports von 1000 bis 5000 heraus.
Wenn ich ein Trojaner hätte, könnte der (vorausgesetzt, Outpost Pro verrichtet seinen Dienst!) keine Pakete nach draußen versenden. Die Frage ist: Wer scannt denn da?

MfG

UselessUser

Rückmeldungen über Hilfestellungen sind sehr erwünscht:1. investiere ich Zeit, um dir zu antworten und2. möchte ich auch etwas dazulernen.
bei Antwort benachrichtigen
GarfTermy UselessUser „Danke für die Antwort, garftermy! Mich würde bloss einmal interessieren, ob...“
Optionen

"...bloss einmal interessieren, ob mich da jemand "auf dem Kieker" hat, ..."

da kann ich dich beruhigen.

"...Jedenfalls scheinen der NetBIOS- sowie der Microsoft-DS-Dienst darauf zu antworten..."

da kannst du mal sehen, wieviele user netbios auf ihrer internetverbindung (netzwerkmäßig gesehen) aktiviert haben. im internet braucht man aber KEIN netbios...

"...Wer scannt denn da? ..."

hinz und kunz.

schau mal nach, das bei dir netbios für die internetverbindung aus ist...

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen