+ Antworten
Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 15 von 28

Thema: Portscan???

  1. #1
    Aufsteiger/in Avatar von sunny*82

    Registriert seit
    13.9.03 - 15:17
    Beiträge
    365
    Thanks
    0
    Thanked 0 Times in 0 Posts

    Portscan???

    Hätt da mal ne Frage.........
    meine Firewall zeigt mir täglich an, dass jemand meinen Computer scannt. und das mindestens 8 mal am Tag.
    ist das eigentlich normal???? und schützt mich die Firewall dabei schon irgendwie?

    w w w . s u n n y - f l o w e r s . d e

  2. #2
    Iluminati
    Gast Avatar von Iluminati
    Eine gute Firewall macht ungenutzte Ports unsichtbar. Jede Firewall schützt die genutzten Ports vor unauthorisiertem Zugriff, indem sie die IP des angreifenden PCs blockiert. Die eine besser, die andere schlechter.

    Euer Ilu

  3. #3
    Aufsteiger/in Avatar von sunny*82

    Registriert seit
    13.9.03 - 15:17
    Beiträge
    365
    Thanks
    0
    Thanked 0 Times in 0 Posts
    ok, und das heute schon über 30 mal meine ports gescannt wurden ist auch normal?
    was haben die leute denn eigentlich davon?

    w w w . s u n n y - f l o w e r s . d e

  4. #4
    Aufsteiger/in Avatar von sunny*82

    Registriert seit
    13.9.03 - 15:17
    Beiträge
    365
    Thanks
    0
    Thanked 0 Times in 0 Posts
    ok, in den letzten 5 stunden wurden meine ports mittlerweile über 100 mal gescannt. das kann doch nicht sein!!!!!!!

    meine anti-viren software hat nichts gefunden.
    was kann das sein und was kann ich da noch machen???
    das is doch nicht mehr normal.

    w w w . s u n n y - f l o w e r s . d e

  5. #5
    Mordekay
    Gast Avatar von Mordekay
    Welche Firewall benutzt du denn? Norton?
    Wenn ja: immer locker bleiben, die zeigt jeden Pupser an.

  6. #6
    Aufsteiger/in Avatar von sunny*82

    Registriert seit
    13.9.03 - 15:17
    Beiträge
    365
    Thanks
    0
    Thanked 0 Times in 0 Posts
    nein, hab die firewall von sygate

    w w w . s u n n y - f l o w e r s . d e

  7. #7
    Mordekay
    Gast Avatar von Mordekay
    Mit der Sygate habe ich keiner erfahrungen. Kopiere doch mal ein teil des Logs hierhinein, dann kann man mal sehen was denn bei dir passiert.

  8. #8
    Aufsteiger/in Avatar von sunny*82

    Registriert seit
    13.9.03 - 15:17
    Beiträge
    365
    Thanks
    0
    Thanked 0 Times in 0 Posts
    kopieren kann ich das nicht.
    und das mit dem datei anhang klappt irgendwie nicht. krieg da immer ne fehlermeldung.
    kann ich dir den screenshot irgendwie anders zu kommen lassen?

    w w w . s u n n y - f l o w e r s . d e

  9. #9
    Mordekay
    Gast Avatar von Mordekay
    Ja, aber du kannst den screenshot auch als jpg abspeichern und hier im Forum zeigen, dann können eventuell auch andere User dir helfen das zu erklären.
    Öffne dazu den Screenshot zB mit Imagine, oder einem anderen Programm das sowohl jpg als auch bmp dateien bearbeiten kann, wähle dann speichern unter und wähle als dateityp jpg aus.
    Wenn du deine Antwort schreibst kannst du unten einen DAteianhang hinzufügen, wähle das Bild aus und bestätige es mit "speichern" dann sollten wir es sehen können.

    Sollte es nciht klappen, schicke es mir per mail an mordekay@counterstrike.de

  10. #10
    Aufsteiger/in Avatar von sunny*82

    Registriert seit
    13.9.03 - 15:17
    Beiträge
    365
    Thanks
    0
    Thanked 0 Times in 0 Posts
    ich habs schon als jpeg vorliegen, das mit dem anhängen klappt aber nicht, ich krieg da immer ne fehlermeldung.

    ich schicke es dir per e-mail. vielleicht kriegst du es ja hochgeladen....

    w w w . s u n n y - f l o w e r s . d e

  11. #11
    Mordekay
    Gast Avatar von Mordekay
    An deiner Taskleiste sehe ich das du Shareaza am laufen hast. Hattest du eventuell mal emule ma laufen? oder fingen diese Portscans direkt nach einer Trennung an? Wenn ja kann es sein das diese "Portscans" verbindungsversuche von Emule-Clienten sind die noch versuchen auf "deine neue" IP zuzugreifen weil den Servern noch nicht bekannt ist das der ehemalige client weg ist.
    Leider hat mein Virenscanner den Anhang gelöscht, ich kann ihn zwar sehen aber nciht abspeichern oder weiterversenden.
    Sollte sich das mitlerweile gelegt haben das du ständig gescannt wirst war es wahrscheinlich so wie ich sagte. Es dauert im algemeinen ein paar Stunden bis deine IP von allen Servern verschwunden ist.
    Schaue mal nach über welchen Port die scans kamen. Das ist aus deinem Screenshot nciht ersichtlich. Schreibe ihn mal ins Forum. Solte es ein Port sein der von Clienten benutzt wird kannst du dir schon fast sicher sein das es so war.

  12. #12
    Aufsteiger/in Avatar von sunny*82

    Registriert seit
    13.9.03 - 15:17
    Beiträge
    365
    Thanks
    0
    Thanked 0 Times in 0 Posts
    also emule hab ich schon seit monaten nicht mehr.
    mit shareaza hab ich aber auch verbindung zum ed2k netz. aber das mit den portscans ist ja erst seit ein paar tagen. und erst seit gestern so im minuten takt.
    die scans sind immer, egal ob ich shareaza an habe oder nicht. daher denke ich dass es daran nicht liegt.

    über welchen port der scan kommt, weiss ich nicht. aber wenn gescannt wird, wird da überhaupt ein port von mir genutzt? weil das sollte ja auch nicht gehen, weil mein firewall das nicht zulassen würde.... oder?

    w w w . s u n n y - f l o w e r s . d e

  13. #13
    Mordekay
    Gast Avatar von Mordekay
    Du hast mich nicht ganz verstanden.
    Also: du hast Trennung, bekommst nach neuer einwahl eine neue IP. Diese IP hat ein paar minuten zuvor ein anderer gehabt. Der hatte emule am laufen. Du hast das nicht am laufen. Trotzdem ist deine IP noch bei den Servern bekannt, weil es ein paar Stunden dauert bis die bemerken das du gar nicht derjenige bist der die IP zuvor benutzt hatte. Also gehen diese Server hin und schicken deine IP an andere Clienten im Netzerk und sagen: Hey, der da ist da der hat blablalba auf der Platte, du suchst das stell dich bei ihm an. Also geht jener client hin und scant deinen Port der angeblcih bei dir offen ist um mit emule kontakt aufzunehmen. Deine Firewall sagt aber: hey ich habe diesen Port nciht freigegeben, da versucht ein Programm sich an mir vorbeizumogeln und schlägt Alarm, da scant einer meinen Port. Und du gerätst in helle Aufregung weil deine Firewall den Sekundentakt mitschlägt
    Alles klar?

    Ich habe auch eine Firewall am laufen, es ist mir aber in meiner gesammten Zeit im Internet, das sind schon fast 10 Jahre, noch nicht ein richtiger Angriff passiert. solange dein Rechner niht anfängt auf einmal zu lahmen während deine Firewall anspricht, sondern es nur solche Portscans sind, ist die Wahrscheinlichkeit das dir einer was will sehr gering. Dafür bist du, verzeih mir bitte die Wortwahl, zu uninteressant
    Mach dir da aber nix draus, ich bin es ebenfalls

  14. #14
    Aufsteiger/in Avatar von sunny*82

    Registriert seit
    13.9.03 - 15:17
    Beiträge
    365
    Thanks
    0
    Thanked 0 Times in 0 Posts
    das kann ja sein. aber warum ist das erst seit ein paar tagen? ich hab ja nicht erst seit gestern wechselnde ip's.
    ich wähl mich ja jeden tag neu ein und krieg dann ne neue, gestern zum beispiel auch mehrmals wegen ein paar neustarts. und es fing immer wieder an.
    ich hab ja auch keine probleme und die scans werden ja auch als niedrig eingestuft, aber ich finds nur ungewöhnlich weil da vorher gar nichts war und jetzt nur noch. das symbol von sygate hört ja gar nich mehr auf zu blinken.

    w w w . s u n n y - f l o w e r s . d e

  15. #15
    ch1M3ra
    Gast Avatar von ch1M3ra
    was haben die davon?

    wenn sie dir nen trojaner oder so andrehen wolln......scannen sie zu erst deine ports, um zu überpfüfen welche frei sin.

    ABER: wenn deine firewall das abblockt kannste beruhigt sein.

    kann dir mal n prog schicken, mit dem kannst die spuren einer IP (die ja geloggt wird) zruck verfolgen......zumindest mal über welche server sie rennt...

    mfg.

    ch1M3ra

+ Antworten
Seite 1 von 2 12 LetzteLetzte

Berechtigungen

  • Neue Themen erstellen: Ja
  • Themen beantworten: Ja
  • Anhänge hochladen: Ja
  • Beiträge bearbeiten: Ja
  •