Viren, Spyware, Datenschutz 11.222 Themen, 94.290 Beiträge

BlackICE-Alarm

Hasberg / 12 Antworten / Flachansicht Nickles

Hallo,
ich habe neben der Norton-Firewall auch BlackICE laufen. Seit einiger Zeit gibt BlackICE bei jeden Aufruf einer Internetseite Alarm (UDP Port probe und/oder UDP Port scan) und zwar von der DNS www-proxy.E1.srv.t-online.de und der IP 217.237.159.193
T-Online stellt sich doof und verweist auf irgendjemanden der Port-Scan über den Proxy durchführt.
Aber wer sollte bei jeder Sitzung und vor allem jedem Seitenaufruf Scans durchführen? Ich habe die IP von BlackICE blocken lassen, aber der Alarm kommt trotzdem und das nervt.
Was kann das sein ?

bei Antwort benachrichtigen
Hasberg digger_joe „müßte dieses Verhalten bei jedem Rechner in der Konstellation auftreten. Tut...“
Optionen

Hier bin ich schon.
Wie der Internetverkehr funktioniert ist mir nicht ganz unbekannt. Der Artikel ist da nicht sehr hilfreich. Das die Rechner nach dem Kontakt den Port aushandeln über den die weitere Komunikation läuft ist auch klar...
Auf meinen beiden Rechner befindet sich annähernd die gleiche Ausstattung, insbesondere die gleichen Versionen von Firewall und IDS. Auf einem Rechner werden ständig Port-Scans angezeigt, auf dem anderen nicht. Das der normale Internetbetrieb wohl kaum für den Alarm verantwortlich sein kann dürfte ja wohl klar sein. Denn dann würde das Verhalten bei beiden Rechnern gleich sein. Und außerdem wäre der Sinn einer IDS wohl verfehlt, wenn jede Aktion zu einem Alarm führt.
Also was veranlaßt dann BlackICE auf einem Rechner einen Port-Scan anzuzeigen und auf dem anderen nicht ? Die Einstellungen sind gleich, daran liegt es auch nicht. Also was interpretiert er in dem einen Fall falsch und warum ?
Wie wäre es mal mit einem konstruktiven Vorschlag !

bei Antwort benachrichtigen