Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Verbindungsversuche (https://www.trojaner-board.de/418-verbindungsversuche.html)

*Christian* 17.01.2004 15:20

Habe mir mal spaßeshalber Outpost installiert.

Nach nur wenigen Sekunden Betrieb wird mir folgendes berichtet:

17.01.04 15:17:47 Verbindungsversuch 80.110.153.254 TCP(4662)
17.01.04 15:17:47 Verbindungsversuch 213.191.13.37 TCP(4662)
17.01.04 15:15:29 Verbindungsversuch 217.81.0.242 TCP(4662)
17.01.04 15:13:18 Verbindungsversuch 66.112.96.196 TCP(17300)
17.01.04 15:12:35 Verbindungsversuch 80.143.49.244 TCP(4662)


Es müsste sich doch um stinknormale Portscans handeln, oder?

hyrican 17.01.2004 16:51

Sieht nach eMule aus. Interessant zu wissen wäre ob ankommend oder ausgehend.

hyrican

*Christian* 17.01.2004 16:54

Ich habe nie emule benutzt.
Hatte mal Kazaa Lite drauf.

Ansonsten hat sich die Liste jetzt stetig verlängert.
Neben Verbindungsversuche und Portscans finde ich nichts mehr aufregendes.

Ich habe meine Ports manuell geschlossen.
Sollte ausreichen, oder?

hyrican 17.01.2004 20:17

Vermutlich hast du ne IP gekriegt die vorher einer hatte der eMule laufen ließ. Also das was reinwill ist IMHO nicht wild, wenn kein Dienst hinter den Ports läuft kann (fast)nichts passieren, schlimmer wäre es wenn du ausgehende Verbindungsversuche von "nicht koscheren" Anwendungen gemeldet kriegst.

hyrican

Lucky 17.01.2004 22:01

http://www.rokop-security.de/board/i...iew=getnewpost

Björn

hyrican 18.01.2004 01:55

@*Christian*
Schreibst du immer alles mehrfach in verschiedenen Foren? Wozu soll das gut sein?

hyrican

*Christian* 18.01.2004 12:45

Nein nein ..... ;)
Was hat denn das Rokop-Forum mit diesem hier zu tun. :confused: [img]tongue.gif[/img]

Ja, ich hab aber geblockte Verbindungen:

ICMP Traffic n/a ALL-ROUTERS.MCAST.NET Type 10/0 Ausgehend ICMP Type 10/0
ICMP Traffic n/a dns03.btx.dtag.de Destination Unreachable/3 Ausgehend ICMP Destination Unreachable/3
ICMP Traffic n/a ALL-ROUTERS.MCAST.NET Type 10/0 Ausgehend ICMP Type 10/0
ICMP Traffic n/a ALL-ROUTERS.MCAST.NET Type 10/0 Ausgehend ICMP Type 10/0
ICMP Traffic n/a www-proxy.N1.srv.t-online.de Destination Unreachable/3 Ausgehend ICMP Destination Unreachable/3
ICMP Traffic n/a www-proxy.N1.srv.t-online.de Destination Unreachable/3 Ausgehend ICMP Destination Unreachable/3
ICMP Traffic n/a ALL-ROUTERS.MCAST.NET Type 10/0 Ausgehend ICMP Type 10/0
ICMP Traffic n/a dns03.btx.dtag.de Destination Unreachable/3 Ausgehend ICMP Destination Unreachable/3
ICMP Traffic n/a ALL-ROUTERS.MCAST.NET Type 10/0 Ausgehend ICMP Type 10/0
ICMP Traffic n/a ALL-ROUTERS.MCAST.NET Type 10/0 Ausgehend ICMP Type 10/0

Lucky 18.01.2004 13:13

Ich frage mich gerade was dir das Crossposting bringt? Ausser doppelte Antworten?

Hier mal eine Information +ber ICMP
http://de.wikipedia.org/wiki/ICMP

Björn :confused:

[ 18. Januar 2004, 13:19: Beitrag editiert von: Lucky ]

*Christian* 18.01.2004 13:38

Wie ich lese, dient dies nur in Netzwerken.

Ich hab aber doch gar kein Netzwerk. :confused: :confused:

Optimist. 18.01.2004 15:19

</font><blockquote>Zitat:</font><hr />Original erstellt von *Christian*:
Wie ich lese, dient dies nur in Netzwerken.

Ich hab aber doch gar kein Netzwerk. :confused: :confused:
</font>[/QUOTE]Wenn Du im Internet bist, dann bist Du auch mit Deinem PC Teil eines Netzwerks.

*Christian* 18.01.2004 16:04

Und wie betrachte ich jetzt die Meldungen?

Optimist. 18.01.2004 17:58

</font><blockquote>Zitat:</font><hr />Original erstellt von *Christian*:
Und wie betrachte ich jetzt die Meldungen? </font>[/QUOTE]Laut IRON ist ICMP ungefährlich. Also ignoriere die Meldungen!

*Christian* 18.01.2004 18:27

Hätte aber trotzdem gerne gewusst, was diese überhaupt bedeuten.

docprantl 18.01.2004 18:35

</font><blockquote>Zitat:</font><hr />Original erstellt von Optimist.:
Laut IRON ist ICMP ungefährlich. </font>[/QUOTE]Wow, welche Instanz! [img]graemlins/lach.gif[/img]

Tip: http://vmyths.com/fas/fas1.cfm

docprantl 18.01.2004 18:39

</font><blockquote>Zitat:</font><hr />Original erstellt von *Christian*:
Hätte aber trotzdem gerne gewusst, was diese überhaupt bedeuten. </font>[/QUOTE]Du hast deinen Router so konfiguriert, daß er die Versuche deines Rechners, sich in eine Multicastgruppe zu subscriben, blockiert; und außerdem blockierst du abgehendes "Ziel nicht erreichbar". Letzteres wird häufig als asozial angesehen.

HTH,
docprantl


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:02 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24