WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Internet (http://www.wcm.at/forum/forumdisplay.php?f=8)
-   -   Wie unterbindet man Portscans?? (http://www.wcm.at/forum/showthread.php?t=128582)

Daredevil 16.03.2004 15:02

Wie unterbindet man Portscans??
 
Hello @ all!!

Hab bei mir eine Smoothwall mit IDS laufen. In letzter Zeit werden aber die Einträge immer mehr mit:

Date: XX/XX 13:53:08
Name: spp_portscan: End of portscan from xxx.xxx.xxx.xxx : TOTAL time(9s) hosts(1) TCP(9) UDP(0)
Priority: n/a Type: n/a
IP info: n/a:n/a -> n/a:n/a
References: none found

Tja das nervt auf die dauer weil das mein I-Zugang sehr ausbremmst.
Weiß jemand eine gute abhilfe gegen so neugierige leute??

thx daredevil :tux:

aticio 16.03.2004 15:24

Also nen Portscan unterbinden geht imho nicht. (Man möge mich korrigieren)
Alles was man machen kann ist mittels firewall alle ports nach aussen hin abschalten.

wcm|Tweety 16.03.2004 18:05

wenn dich wer scannt kannst du die verb. zum internet trennen dann is der portscan auch aus ;)

eprice 16.03.2004 18:10

ist das immer die gleiche IP von der du gescannt wirst?

wenn ja, dann würde ich mal raussuchen welcher Provider das ist und die ip an abuse@provider.xx senden. Normalerweise sind die mit solchen dingen schneller, als z.b. mit spam...

Daredevil 16.03.2004 18:49

Thx vorerst mal an alle!

Nein es ist nicht immer die selbe IP nur über einen gewissen Zeitraum, wenn ich die Ip mit tracert, oder tracerout verfolge ist sehr oft sogar aus meinem eigenem Provider-Netz Chello.


Daredevil :tux:

frazzz 16.03.2004 19:01

Zitat:

Original geschrieben von Daredevil
Re: Wie unterbindet man Portscans??

mit d-dos :D

tba 16.03.2004 19:28

Zitat:

Original geschrieben von 3aticio333
Also nen Portscan unterbinden geht imho nicht. (Man möge mich korrigieren)
Alles was man machen kann ist mittels firewall alle ports nach aussen hin abschalten.

ich möge dich korrigieren

dass muss irgendwie gehn. mann kann ja firewalls auch so konfigurieren dass man netmal gepingt werden kann - wie sollt man dann port scannen können?

frazzz 16.03.2004 19:33

Zitat:

Original geschrieben von PioneerSuX
ich möge dich korrigieren

dass muss irgendwie gehn. mann kann ja firewalls auch so konfigurieren dass man netmal gepingt werden kann - wie sollt man dann port scannen können?

imho werden ip-ranges getraced :rolleyes:
den scan kannst ned unterbinden, es gibt "nur" keine antwort.

wirksam ist ein proxy (stealth)

_m3 17.03.2004 11:23

Re: Wie unterbindet man Portscans??
 
Zitat:

Original geschrieben von Daredevil
Weiß jemand eine gute abhilfe gegen so neugierige leute??
Du moechtest im Google nach "Tarpits" suchen. :ms:


Alle Zeitangaben in WEZ +2. Es ist jetzt 10:30 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag