Sie sind nicht angemeldet.

  • Anmelden

1

23.08.2004, 23:34

Firewall meldet sich?!?!?!

kann mir wer erklären was das zu bedeuten hat:

Meldung




OS:XP

OLV_Ariovist

Fortgeschrittener

Beiträge: 371

Wohnort: Essen

Beruf: GER

  • Nachricht senden

2

23.08.2004, 23:57

Ohne mich zu informieren würd ich sagen, dass jmd versucht auf freigegebene Dateien zuzugreifen.

Hast du evtl Ordner im Netzwerk freigegeben?

3

24.08.2004, 01:23

24.* ip ist auf jedne dial up cable verbindung in usa

NLG_playr

Schüler

Beiträge: 102

Wohnort: Bracht (Venlo)

Beruf: GER

  • Nachricht senden

4

24.08.2004, 02:27

nun ich würde sagen , davon schreibt meine firewall täglich mehrere dutzend meldungen.

ist halt direktzugriff auf deinen rechner und das würde soweit ich weiss ja auch bei jedem ohne firewall hinhauen.

EDIT:

das bedeutet aber nicht, dass der dich kennt oder der "angriff" gezielt auf deinen rechner durchgeführt wurde.

bedeutet noch nicht mal, dass der typ, der hinter dem computer mit dieser ip sitzt, selber diesen angriff ausgeführt hat.

vielleicht hat der sich auch nen trojaner gefangen.

an alle experten:

sollte ich irgendwas durcheinander gebracht haben, dann bitte kurz korrigieren.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »NLG_playr« (24.08.2004, 02:30)


5

24.08.2004, 03:04

Datei- und Druckerfreigabe deaktivieren, falls nicht schon geschehen, damit ist das Problem aus der Welt.

6

24.08.2004, 03:06

kein netzwerk.....keine dateien freigegeben...........und dieser alarm kam nur 2 sec. nach der einwahl (dslmodem)

7

24.08.2004, 03:12

ich habe gerade mal geprüft.........danach noch 9 weitere angriffe innerhalb von 6 min. allerdings eine andere ip-adresse


Search results for: 24.77.207.115 (erste ip)


OrgName: Shaw Communications Inc.
OrgID: SHAWC
Address: Suite 800
Address: 630 - 3rd Ave. SW
City: Calgary
StateProv: AB
PostalCode: T2P-4L4
Country: CA

ReferralServer: rwhois://rs1so.cg.shawcable.net:4321

NetRange: 24.76.0.0 - 24.79.255.255
CIDR: 24.76.0.0/14
NetName: SHAW-COMM
NetHandle: NET-24-76-0-0-1
Parent: NET-24-0-0-0-0
NetType: Direct Allocation
NameServer: NS2SO.CG.SHAWCABLE.NET
NameServer: NS1SO.CG.SHAWCABLE.NET
Comment: ADDRESSES WITHIN THIS BLOCK ARE NON-PORTABLE
RegDate: 2000-12-15
Updated: 2003-06-20

OrgAbuseHandle: SHAWA-ARIN
OrgAbuseName: SHAW ABUSE
OrgAbusePhone: +1-403-750-7420
OrgAbuseEmail: internet.abuse@sjrb.ca

OrgTechHandle: ZS178-ARIN
OrgTechName: Shaw High-Speed Internet
OrgTechPhone: +1-403-750-7428
OrgTechEmail: ipadmin@sjrb.ca






Search results for: 169.254.108.140 (zweite ip)


OrgName: Internet Assigned Numbers Authority
OrgID: IANA
Address: 4676 Admiralty Way, Suite 330
City: Marina del Rey
StateProv: CA
PostalCode: 90292-6695
Country: US

NetRange: 169.254.0.0 - 169.254.255.255
CIDR: 169.254.0.0/16
NetName: LINKLOCAL
NetHandle: NET-169-254-0-0-1
Parent: NET-169-0-0-0-0
NetType: IANA Special Use
NameServer: BLACKHOLE-1.IANA.ORG
NameServer: BLACKHOLE-2.IANA.ORG
Comment: Please see RFC 3330 for additional information.
RegDate: 1998-01-27
Updated: 2002-10-14

OrgAbuseHandle: IANA-IP-ARIN
OrgAbuseName: Internet Corporation for Assigned Names and Number
OrgAbusePhone: +1-310-301-5820
OrgAbuseEmail: abuse@iana.org

OrgTechHandle: IANA-IP-ARIN
OrgTechName: Internet Corporation for Assigned Names and Number
OrgTechPhone: +1-310-301-5820
OrgTechEmail: abuse@iana.org

einmal aus kanada und einmal aus den usa

vielleicht sagt das ja jemandem was?!?!

NLG_playr

Schüler

Beiträge: 102

Wohnort: Bracht (Venlo)

Beruf: GER

  • Nachricht senden

8

24.08.2004, 05:29

ja, genau das, was ich vorhin schon zu sagen versuchte:

passiert täglich mehrere dutzend male. im internet imo alltäglich.

Snow_baba__

Anfänger

Beiträge: 22

Wohnort: Kölner ecke

Beruf: GER

  • Nachricht senden

9

24.08.2004, 13:20

yo hast wohl trojaner drauf, am besten mal spybot drüberlaufen lassen http://www.download.com/3000-2144-101221…page&tag=button
antivirus programm hasste doch drauf, oder?

10

24.08.2004, 14:43

hab ne firewall....hab norton antivirus drauf und 1x die woche läuft bei mir CWShredder, Ad-Aware und Spybot durch................denke nicht das ich was drauf habe

11

24.08.2004, 15:59

Hm, die Meldung is aber völlig normal. Je nach Internet-Anbieter kriegste sowas zwischen 10 mal pro Minute und 1 mal pro Woche ;)

Aber das braucht dich net weiter beunruhigen. Was du trotzdem machen solltest/könntest (damit du nicht jedes mal extra ne Meldung kriegst):

Alles, was aus dem Inet auf folgende Ports kommt blockn:
135 (!!!!) RPC...
136-139,445 MS Filesharing & Co

Evtl noch ICMP:
Incoming Echo Request,
Outgoing Echo Reply,
Outgoing Destination Unreachable
blocken.

Das vermindert die Anzahl der Angriffe gleich mal ungemein ;)

12

24.08.2004, 16:46

Zitat

Original von ]I[plexiq
Hm, die Meldung is aber völlig normal. Je nach Internet-Anbieter kriegste sowas zwischen 10 mal pro Minute und 1 mal pro Woche ;)



mich hat an der ganzen sache nur gewundert, daß es direkt nach der einwahl kam




btw.:T-Online

13

24.08.2004, 16:51

Hast evtl MS Filesharing für deine Internetverbindung aktiviert?

Schau mal bei deiner Inet-Verbindung unter Protokolle:
Da sollte das Häckchen *nur* bei TCP/IP drin sein.

14

24.08.2004, 17:00

Datei- und Druckerfreigabe für microsoft-netzwerke, also genau das, was in der meldung steht........aber da ist kein häkchen gesetzt..........nur bei internetprotokoll (TCP/IP)

15

24.08.2004, 17:09

Tjo, dann sollte eigentlich alles ok sein ;)

Einfach die entsprechenden Regeln einrichten, und passt :D

16

25.08.2004, 00:43

Wenn der betreffende Dienst deaktiviert ist, dann wird der Verbindungsversuch unabhängig davon ob du eine Personal Firewall verwendest ohnehin geblockt, der Sender bekommt ein "Port geschlossen" zurück und dir passiert garnichts. Keine Angst also, das ist ganz normales Netzrauschen, die Firewalls wollen dir nur ihren Nutzen suggerieren, indem sie völlig harmlose Vorgänge als Angriff melden.

Zitat

Original von Snow_baba__
yo hast wohl trojaner drauf

Verschone uns bitte mit solcher Panikmache.