Viren, Spyware, Datenschutz 11.213 Themen, 94.186 Beiträge

Weniger Sicherheit durch DSL-Router? Zu viele Port-Scans?

stammzelle / 5 Antworten / Flachansicht Nickles

Seit heute nutze ich DSL :) und nach einem kurzem Geschwindigkeitscheck habe ich gleich die Sicherheit gepüft (Shields UP und Stealth-Scan auf Sygate-Homepage). Seltsamerweise sind nun viele Ports nur noch "Closed" und nicht mehr im "Stealth"-Modus, obwohl ich keinerlei Änderungen in meiner Firewall (Sygate Personal) vorgenommen habe. Zuvor bin ich über ISDN ins Internet gegangen - hier war alles dicht. Seit DSL benutze ich einen Router/4PortSwitch.

Kommt diese Veränderung dadurch zustande, daß bei den benannten Tests nun der Router als 'Computer' identifiziert wird und somit der Router und nicht mein eigentlicher Rechner auf Sicherheit getestet wird?

Achso, meine Firewall meldet nun ca. aller 45 min einen Port-Scan. Ist das normal? Ich weiß, daß dabei nichts Schlimmes passiert; aber warum gab es diese Port-Scans nicht, als ich noch ISDN hatte?

Nun noch eine kleine 'Fräge': Warum besteht bei DSL nicht die Gefahr, daß sich sog 'Dialer' über 0190 usw. einwählen? Hab das mal gehört, aber den Grund hierfür nicht richtig verstanden.

Vielen Dank für Eure Hilfe...

bei Antwort benachrichtigen
stammzelle Nachtrag zu: „Weniger Sicherheit durch DSL-Router? Zu viele Port-Scans?“
Optionen

Zum Thema 0190-Dialer: Ich habe jetzt einfach mein ISDN-Modem deaktiviert. Da dürfte nichts mehr schiefgehen.

Auf der Homepage von Shields UP konnte ich noch einige Erklärungen zum Thema Router und Sicherheit finden (http://grc.com/x/ne.dll?rh1bi2l2=s45g23p4). Im Heimnetzwerk werden andere IPs vergeben, als im Internet üblich (macht bei mir der Router automatisch). Deshalb sei es praktisch unmöglich, auf die Rechner hinter der Firewall zuzugreifen. "...there is no way for the server — or anyone outside of your own network — to reach you. Those addresses are simply 'undefined' within the Internet's routing tables."
Das soll für folgende IP-Bereiche gelten:

10.0.0.0 – 10.255.255.255
169.254.0.0 – 169.254.255.255
172.16.0.0 – 172.31.255.255
192.168.0.0 – 192.168.255.255

Klingt logisch, passt aber nicht ganz mit den Port-Scans zusammen. Wieso werde ich gescannt, wenn ich von außen praktisch nicht erreichbar bin? Sicherheitshalber bleibt die Firewall wohl besser aktiviert.

bei Antwort benachrichtigen