ZUM XTEN MAL: WENN EINER VERUSHCT SICH MIT SUB7, BACKORIFICE, ETC AUF DEIN COMP ZU CONNECTEN, DANN GEHTS NED WENNST NED VORHER DEN SERVER DAFÜR GSTARTET HAST
UND GEGEN ICMP PING FLOODEN HAT MICROSOFT AUCH SCHO WAS EINBAUT
und nehmen wir amal an, du hast grad deinen comp neu aufgsetzt und sitzt jetzt 5 stunden vorm computer um des neue sp für win2k zu saugen, hast sonst nur treiber installiert aber keine firewall
du wirst port gescannt
und? was glaubst kann der machen, wenn der jetzt weis dass da ein port offen is? hacken wennst nedamal an trojaner odgl. hast?
einer will mit sub7 auf deinen comp connecten
und? das is als obst bei altavista die webserversoftware beendest, den comp aber weiterlaufen lässt und du dich dann wunderst, warum
www.altavista.com nimma geht
einer will dich icmp ping flooden
und? windows is schon so gscheid worden dass es das ignoriert
einer will eine echte dos attacke auf dich machen
da bringt da zonealarm auch nix mehr, weil die software das ip packet annimmt und schaut was drin is (wenns was "gefährliches" is, wirds ned gnommen) - nix, a leeres tcp packl das im header open drin stehn hat - firewall merkt ned, dass es was gefährliches is, schickt a ip packl mit ack zurück
das ganze macht der flooder a paar hunert mal/sek, firewall auch - system ausgelastet
btw: wie lange hast scho chello/dsl oder was auch immer ohne firewall laufen ghapt? der ganze "oh wir werden alle gehackt" hype hat auch erst mit dem kostenpflichtigen zonealarm begonnen
und einer der so eine billige firewall ned umgehen kann, kann sowieso nix auf deinem system anrichten
wenns a richtiger hacker is, is dein comp innerhalb sekunden formatiert