Hallo zusammen.
Habe heute mal einen Security-Check bei Symantek durchgeführt und dabei ist mir aufgefallen das der Port für den ICMP-Ping offen ist.
Dort stand dann noch:
Port:ICMP-Ping
Beschreibung: Ping ist ein Dienstprogramm für die Problembehebung bei Netzwerken, das Ihren Computer um Bestätigung seiner Existenz bittet. Wenn Ihr Computer seine Existenz bestätigt, können mehr Hacker Zugriff erhalten. Status: Offen
Ist dies schlimm und wie kann ich dieses Problem beheben?
Meine Norton-Firewall habe ich schon lange wieder runtergeschmissen und hab nur die von XP am laufen.
Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge
Hi,
es zeugt jedoch nicht von Weisheit, wenn Du davon ausgehst, dass der Eingang von Internet-Pings in jedem Fall prinzipiell nichts gefährliches ist.
Ein erfolgreicher Ping kann die Grundlage für einen Hackerangriff sein und deshalb ist es im Internet besser, "Zeitüberschreitung der Anforderung" beim Ping-Sender erscheinen zu lassen.
Die Firmen oder Einrichtungen, die Spam-Nachrichten mit Hilfe des Nachrichtendiensts auf den Monitor anbringen wollen, verwenden als ersten Schritt einen Ping um festzustellen, dass eine Internet-IP-Nummer online ist.
Im Internet gibt es keinen Grund, dass ein fremder Ping-Sender, eine erfolgreiche Antwort bekommt. Stichwort - Esel: der funktioniert genauso gut auch mit der ICMP-Einstellung.
Stichwort andere Programme: ein Ping würde im Internet natürlicherweise unter Umständen sehr lange dauern und deshalb ist es sehr unwahrscheinlich, dass der Ping als Grundlage des Funktionierens dieser Programme im Internet notwendig ist.
Praktische Erfahrungen besagen, dass nach einer "Zeitüberschreitung der Anforderung" - Ausschrift beim Ping-Sender weitere Schritte wie Portscans usw. mit Sicherheit unterbleiben.
Gruß
Teletom