Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge

ICMP-Ping

TheTwister / 58 Antworten / Flachansicht Nickles

Hallo zusammen.

Habe heute mal einen Security-Check bei Symantek durchgeführt und dabei ist mir aufgefallen das der Port für den ICMP-Ping offen ist.
Dort stand dann noch:
Port:ICMP-Ping
Beschreibung: Ping ist ein Dienstprogramm für die Problembehebung bei Netzwerken, das Ihren Computer um Bestätigung seiner Existenz bittet. Wenn Ihr Computer seine Existenz bestätigt, können mehr Hacker Zugriff erhalten. Status: Offen
Ist dies schlimm und wie kann ich dieses Problem beheben?
Meine Norton-Firewall habe ich schon lange wieder runtergeschmissen und hab nur die von XP am laufen.

Ich habe keine Signatur !!!
bei Antwort benachrichtigen
-IRON- TheTwister „ICMP-Ping“
Optionen

ICMP arbeitet nicht auf Portbasis.
Wenn der PC antwortet, kann ein potenzieller Angreifer nur erfahren, dass der PC da ist.
Um das zu erfahren, braucht er aber nicht einmal ICMP. Es gibt noch ein paar andere Möglichkeiten.
Wenn der PC nicht antwortet, kann der potenzieller Angreifer dennoch einen "Angriff" planen oder was auch immer er vorhat.
Blocken bestimmter ICMP-Typen (von denen es ne ganze Menge gibt) kann zwar verhindern, dass der potenzielle Angreifer allzuviele nützliche Informationen bekommt, aber diese sind eh nur recht allgemeiner Natur (Netzwerk-Range, lokale Uhrzeit, eventuell Betriebssystem).
Leider wird dieses Blocken von ICMP gerne zwecks Effekthascherei von diversen Sicherheitsseiten und Softwareherstellern als Argument herangezogen, die darauf bauen, dass der beeindruckte Neuling nicht weiter nachforscht. Man glaubt den Quatsch, denkt, dass ICMP böse sei und ist froh, eine tolle Desktopfirewall zu besitzen, die das ja alles blockt und meldet.

Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
@Plazebo wg. Ping/Pong Olaf19