Hi,
ich hab schon Google befragt, bin aber nicht draus schlau geworden.
Ich versuch zurzeit, mittels Filter-Regeln von Outpost Ports zu schliessen.
Teilweise hatte ich schon Erfolg, statt 7 bis 8 offenen Ports werden nur noch 3 oder 4 gemeldet.
Port 1027 weigert sich hartnäckig, geschlossen zu werden.
Wer weiss, was über diesen Port läuft?
Und - in diesem Zusammenhang - was läuft auf Port 1900?
Sind das spezielle Dienste (WinXP Home), die man abschalten kann, ohne dass das Internet dann beeinträchtigt ist?
Stoffi
Heimnetzwerke - WIFI, LAN, Router und Co 16.495 Themen, 80.855 Beiträge
Moin stoffi,
"Das isakmp hat wohl mit IPSEC-Dienst was zu tun? Notwendig? Oder nicht?"
--> kommt wie so oft darauf an... nutzt Du IPSEC-Zertifikate (für VPN) oder nicht.
"- microsoft-ds"
--> Für den Zugang VON und NACH AUSSEN (Internet) unbedingt dichtmachen (einzige Ausnahme sind Rechner in einem LAN, für die der Zugriff erlaubt sein sollte.....denn das "microsoft-ds" ist seit Windows 2000 aufwärts nichts anderes als eine weitere Art der DATEIFREIGABE (zusätzlich zu den bekannten NetBIOS-Ports 137-139 ;-).... und DEine Freigaben gehen den allgemeinen Internetuser irgendwo in der Welt beileibe nichts an ;-))).
TCP Port 445 (microsoft-ds) gehört also geschlossen für das Internet!
.. und wo wir schon einmal dabei sind:
auch die Einstellung der Netzwerkkarte (NetBIOS über TCP/IP) gehört deaktiviert!
Nicht erlaubt und nicht automatisch ;-)
Ist unnötig und mind. genau so "gefährlich" ... auch wenn Du NICHTS zu verbergen hast ;-)
Gruß
Andylol
