You are not logged in.

  • Login

1

Monday, August 23rd 2004, 11:34pm

Firewall meldet sich?!?!?!

kann mir wer erklären was das zu bedeuten hat:

Meldung




OS:XP

OLV_Ariovist

Intermediate

Posts: 371

Location: Essen

Occupation: GER

  • Send private message

2

Monday, August 23rd 2004, 11:57pm

Ohne mich zu informieren würd ich sagen, dass jmd versucht auf freigegebene Dateien zuzugreifen.

Hast du evtl Ordner im Netzwerk freigegeben?

3

Tuesday, August 24th 2004, 1:23am

24.* ip ist auf jedne dial up cable verbindung in usa

NLG_playr

Trainee

Posts: 102

Location: Bracht (Venlo)

Occupation: GER

  • Send private message

4

Tuesday, August 24th 2004, 2:27am

nun ich würde sagen , davon schreibt meine firewall täglich mehrere dutzend meldungen.

ist halt direktzugriff auf deinen rechner und das würde soweit ich weiss ja auch bei jedem ohne firewall hinhauen.

EDIT:

das bedeutet aber nicht, dass der dich kennt oder der "angriff" gezielt auf deinen rechner durchgeführt wurde.

bedeutet noch nicht mal, dass der typ, der hinter dem computer mit dieser ip sitzt, selber diesen angriff ausgeführt hat.

vielleicht hat der sich auch nen trojaner gefangen.

an alle experten:

sollte ich irgendwas durcheinander gebracht haben, dann bitte kurz korrigieren.

This post has been edited 1 times, last edit by "NLG_playr" (Aug 24th 2004, 2:30am)


5

Tuesday, August 24th 2004, 3:04am

Datei- und Druckerfreigabe deaktivieren, falls nicht schon geschehen, damit ist das Problem aus der Welt.

6

Tuesday, August 24th 2004, 3:06am

kein netzwerk.....keine dateien freigegeben...........und dieser alarm kam nur 2 sec. nach der einwahl (dslmodem)

7

Tuesday, August 24th 2004, 3:12am

ich habe gerade mal geprüft.........danach noch 9 weitere angriffe innerhalb von 6 min. allerdings eine andere ip-adresse


Search results for: 24.77.207.115 (erste ip)


OrgName: Shaw Communications Inc.
OrgID: SHAWC
Address: Suite 800
Address: 630 - 3rd Ave. SW
City: Calgary
StateProv: AB
PostalCode: T2P-4L4
Country: CA

ReferralServer: rwhois://rs1so.cg.shawcable.net:4321

NetRange: 24.76.0.0 - 24.79.255.255
CIDR: 24.76.0.0/14
NetName: SHAW-COMM
NetHandle: NET-24-76-0-0-1
Parent: NET-24-0-0-0-0
NetType: Direct Allocation
NameServer: NS2SO.CG.SHAWCABLE.NET
NameServer: NS1SO.CG.SHAWCABLE.NET
Comment: ADDRESSES WITHIN THIS BLOCK ARE NON-PORTABLE
RegDate: 2000-12-15
Updated: 2003-06-20

OrgAbuseHandle: SHAWA-ARIN
OrgAbuseName: SHAW ABUSE
OrgAbusePhone: +1-403-750-7420
OrgAbuseEmail: internet.abuse@sjrb.ca

OrgTechHandle: ZS178-ARIN
OrgTechName: Shaw High-Speed Internet
OrgTechPhone: +1-403-750-7428
OrgTechEmail: ipadmin@sjrb.ca






Search results for: 169.254.108.140 (zweite ip)


OrgName: Internet Assigned Numbers Authority
OrgID: IANA
Address: 4676 Admiralty Way, Suite 330
City: Marina del Rey
StateProv: CA
PostalCode: 90292-6695
Country: US

NetRange: 169.254.0.0 - 169.254.255.255
CIDR: 169.254.0.0/16
NetName: LINKLOCAL
NetHandle: NET-169-254-0-0-1
Parent: NET-169-0-0-0-0
NetType: IANA Special Use
NameServer: BLACKHOLE-1.IANA.ORG
NameServer: BLACKHOLE-2.IANA.ORG
Comment: Please see RFC 3330 for additional information.
RegDate: 1998-01-27
Updated: 2002-10-14

OrgAbuseHandle: IANA-IP-ARIN
OrgAbuseName: Internet Corporation for Assigned Names and Number
OrgAbusePhone: +1-310-301-5820
OrgAbuseEmail: abuse@iana.org

OrgTechHandle: IANA-IP-ARIN
OrgTechName: Internet Corporation for Assigned Names and Number
OrgTechPhone: +1-310-301-5820
OrgTechEmail: abuse@iana.org

einmal aus kanada und einmal aus den usa

vielleicht sagt das ja jemandem was?!?!

NLG_playr

Trainee

Posts: 102

Location: Bracht (Venlo)

Occupation: GER

  • Send private message

8

Tuesday, August 24th 2004, 5:29am

ja, genau das, was ich vorhin schon zu sagen versuchte:

passiert täglich mehrere dutzend male. im internet imo alltäglich.

Snow_baba__

Beginner

Posts: 22

Location: Kölner ecke

Occupation: GER

  • Send private message

9

Tuesday, August 24th 2004, 1:20pm

yo hast wohl trojaner drauf, am besten mal spybot drüberlaufen lassen http://www.download.com/3000-2144-101221…page&tag=button
antivirus programm hasste doch drauf, oder?

10

Tuesday, August 24th 2004, 2:43pm

hab ne firewall....hab norton antivirus drauf und 1x die woche läuft bei mir CWShredder, Ad-Aware und Spybot durch................denke nicht das ich was drauf habe

plexiq

Professional

Posts: 1,512

Location: Wien

  • Send private message

11

Tuesday, August 24th 2004, 3:59pm

Hm, die Meldung is aber völlig normal. Je nach Internet-Anbieter kriegste sowas zwischen 10 mal pro Minute und 1 mal pro Woche ;)

Aber das braucht dich net weiter beunruhigen. Was du trotzdem machen solltest/könntest (damit du nicht jedes mal extra ne Meldung kriegst):

Alles, was aus dem Inet auf folgende Ports kommt blockn:
135 (!!!!) RPC...
136-139,445 MS Filesharing & Co

Evtl noch ICMP:
Incoming Echo Request,
Outgoing Echo Reply,
Outgoing Destination Unreachable
blocken.

Das vermindert die Anzahl der Angriffe gleich mal ungemein ;)

12

Tuesday, August 24th 2004, 4:46pm

Quoted

Original von ]I[plexiq
Hm, die Meldung is aber völlig normal. Je nach Internet-Anbieter kriegste sowas zwischen 10 mal pro Minute und 1 mal pro Woche ;)



mich hat an der ganzen sache nur gewundert, daß es direkt nach der einwahl kam




btw.:T-Online

plexiq

Professional

Posts: 1,512

Location: Wien

  • Send private message

13

Tuesday, August 24th 2004, 4:51pm

Hast evtl MS Filesharing für deine Internetverbindung aktiviert?

Schau mal bei deiner Inet-Verbindung unter Protokolle:
Da sollte das Häckchen *nur* bei TCP/IP drin sein.

14

Tuesday, August 24th 2004, 5:00pm

Datei- und Druckerfreigabe für microsoft-netzwerke, also genau das, was in der meldung steht........aber da ist kein häkchen gesetzt..........nur bei internetprotokoll (TCP/IP)

plexiq

Professional

Posts: 1,512

Location: Wien

  • Send private message

15

Tuesday, August 24th 2004, 5:09pm

Tjo, dann sollte eigentlich alles ok sein ;)

Einfach die entsprechenden Regeln einrichten, und passt :D

16

Wednesday, August 25th 2004, 12:43am

Wenn der betreffende Dienst deaktiviert ist, dann wird der Verbindungsversuch unabhängig davon ob du eine Personal Firewall verwendest ohnehin geblockt, der Sender bekommt ein "Port geschlossen" zurück und dir passiert garnichts. Keine Angst also, das ist ganz normales Netzrauschen, die Firewalls wollen dir nur ihren Nutzen suggerieren, indem sie völlig harmlose Vorgänge als Angriff melden.

Quoted

Original von Snow_baba__
yo hast wohl trojaner drauf

Verschone uns bitte mit solcher Panikmache.