Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge

Warnung beim Surfen

Bernhard6 / 40 Antworten / Flachansicht Nickles

Hallo!


Wer kann mir helfen? Seit ein paar Tagen kriege ich nach kurzen Surfzeit eine Meldung:


Nachricht von Systemsteuerung an 145.254.222.175 am 12.06.03


Achtung:


Ihr Computer weist einen offenen Port (139) zum Internet auf.


Um diese Sicherheitslücke zu schliessen gehen sie bitte auf


www.win-sicherheit.dr.ag


Ja, wenn ich auf die Site gehe will jemand Zugangsoftware auf meinem Rechner instalieren. Wie kann ich das abblocken?


Habe Outpost Firewall und trotzdem passiert sowas.


Kann mir jemand helfen?


Vielen Dank


Benny

bei Antwort benachrichtigen
Tyrfing Teletom „Hi, Destination unreachable wird immer dann gesendet, wenn die IP online ist und...“
Optionen

>>"Destination unreachable" wird immer dann gesendet, wenn die IP online ist und irgendwas nicht stimmt (z.B. wenn die Subnet-Mask nicht dazu passt). Besser ist "Zeitüberschreitung der Anforderung", diese Ausschrift erscheint, wenn die IP nicht online ist oder wenn die ICMP-Einstellungen beim Firewalldienst entsprechend vorgenommen wurden. Irgendwie gewinne ich mehr und mehr den Eindruck, dass du nicht so recht verstehst, wovon ich überhaupt rede...nochmal für dich: Wenn ein Emule-Client keinerlei Antwort erhält, wird er nach dem Timeout (deiner tollen "Zeitüberschreitung der Anforderung") davon ausgehen, dass das Paket verloren ging und es noch einmal senden, nach vier Versuchen erscheint dann die Meldung, dass der Server offenbar tot sei. Anders gesagt: mit Verhindern der Antwort erhöht sich der Traffic durch Emule und allen anderen legitmen Vorgänge, die keine Antwort bekommen, um den Faktor 4.

>>- Zu rund 95% werden nur UDP-Pakete und zu 0% werden TCP-Pakete erkannt, das ist offensichtlich falsch, im Internet wird meistens TCP verwendet. Scheint ein Fehler in der neuesten Version zu sein, meine Version zeigt zwar in der Zusammenfassung (und nur dort) manchmal fast alles als "other" an, aber auch dann werden überall sonst TCP als TCP und UDP als UDP angezeigt, auch in den korrekten Verhältnissen (sprich nur selten UDP).
Ausserdem waren erstens die Zugriffe definitv auf Port 4665, sprich den UDP-Port von Emule und zweitens gibt es auf TCP-Pakete kein ICMP 3, Code 3, sondern ein RST, ACK und drittens wäre es auch ziemlich egal gewesen, wenn es TCP-Pakete gewesen wären, wenn bei Anfragen per TCP das RST, ACK blocken würde, würde der Effekt derselbe sein.

bei Antwort benachrichtigen