WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 22.09.2013, 22:55   #1
steelrat
may the force be with you
 
Registriert seit: 25.04.2001
Ort: Wien
Alter: 45
Beiträge: 2.344

Mein Computer

Standard Port scan von Albanischen IP

Hallo Leute,



Mein Bitdefender hat gerade gemeldet, dass ein Portscan geblockt wurde. Interessant hierbei ist die Tatsache, dass hier meine interne IP als Ziel genannt wurde. Muss ich jetzt davon ausgehen, dass die Firewall vom Router bereits umgangen wurde? Und welche Maßnahmen sollte ich noch setzen?

Da es bei einer einfachen Warnung der Firewall geblieben ist, denke ich mal hat das Script Kiddie wohl aufgegeben. Ein scan meines Systems hat keine Auffälligkeiten zu Tage gebracht nach diesem "Angriff".
____________________________________
i have a very bad feeling about this...
steelrat ist offline   Mit Zitat antworten
Alt 23.09.2013, 01:48   #2
Dillinger
Veteran
 
Registriert seit: 09.07.2000
Ort: wien
Beiträge: 275


Standard

mit "interne" meinst du eine private IP (zb 10...., 192.168...) ?
solche IP werden von routern ignoriert und können daher nicht von aussen angegriffen werden!
ev. hat der defender (auch) die umgerechnete (NAT) adresse mitgeloggt - oder der angriff kam aus deinem netz/rechner (was aber bei albanischer source-id) kurios wäre.
war es direkt die private rechner-IP oder die des routers?
____________________________________
2 pi or not 2 pi
Dillinger ist offline   Mit Zitat antworten
Alt 23.09.2013, 06:53   #3
steelrat
may the force be with you
 
Registriert seit: 25.04.2001
Ort: Wien
Alter: 45
Beiträge: 2.344

Mein Computer

Standard

War die private IP des Rechners.

Und die Source IP war laut whois Abfrage von einem Albanischen Mobilfunk Anbieter.

Denke mal, dass das die eine unregistrierte PrePaid Karte war. Ein Burnphone eben.
____________________________________
i have a very bad feeling about this...
steelrat ist offline   Mit Zitat antworten
Alt 23.09.2013, 10:20   #4
--pM
Gefallener Held
 
Benutzerbild von --pM
 
Registriert seit: 20.04.2002
Ort: Kiel / Germany
Beiträge: 1.934

Mein Computer

Standard

Diese sogenannten Desktop-Firewalls machen Hauptsächlich eines, und zwar den Anwender irritieren, fälschlich in Sicherheit wiegen und durch solche Meldungen erschrecken. Okay, das waren drei Sachen, also hat sich der Kauf ja durchaus gelohnt. Wenn man keine Dienste auf dem Rechner laufen hat UND der Router korrekt konfiguriert ist UND korrekt funktioniert, kann man sich so einen Schmarn sparen.
____________________________________
Alle weltlichen Dinge sind nur ein Traum im Frühling. Betrachte den Tod als Heimkehr.

Konfuzius
--pM ist offline   Mit Zitat antworten
Alt 23.09.2013, 10:27   #5
steelrat
may the force be with you
 
Registriert seit: 25.04.2001
Ort: Wien
Alter: 45
Beiträge: 2.344

Mein Computer

Standard

naja BitDefender hat bis jetzt aber NIE einen Alarm ausgegeben! bis gestern! war der Erste und bis dato einzigste gemeldete Versuch. Und die SPI am Router davor ist auch noch aktiv.

Und was den Rechner Angeht, sauberers System, keine "kopierte Software drauf" Alle Updates und einen aktuellen Virenscanner. (Bitdefender eben, 2013er)

Denke also, dass allein durch die Updates nicht allzu viele bekannte Lücken noch offen sind auf dem Rechner..
____________________________________
i have a very bad feeling about this...
steelrat ist offline   Mit Zitat antworten
Alt 23.09.2013, 10:33   #6
--pM
Gefallener Held
 
Benutzerbild von --pM
 
Registriert seit: 20.04.2002
Ort: Kiel / Germany
Beiträge: 1.934

Mein Computer

Standard

Das lässt sich ja einfach durch einen Scan mit nmap heraus finden ob irgendwie nach außen offen ist.
____________________________________
Alle weltlichen Dinge sind nur ein Traum im Frühling. Betrachte den Tod als Heimkehr.

Konfuzius
--pM ist offline   Mit Zitat antworten
Alt 23.09.2013, 10:47   #7
steelrat
may the force be with you
 
Registriert seit: 25.04.2001
Ort: Wien
Alter: 45
Beiträge: 2.344

Mein Computer

Standard

OK! das Tool hab ich noch nie eingesetzt!

aber auf meine WAN IP angefragt ergibt sich hier gar nix! da bringt mir das Programm nur die Rückmeldung HOST DOWN.... das sollte soweit auch passen, da ich dem Router ja verboten habe mit aussen zu sprechen oder auf ICMP Requests von aussen zu antworten...
____________________________________
i have a very bad feeling about this...
steelrat ist offline   Mit Zitat antworten
Alt 25.09.2013, 14:08   #8
steelrat
may the force be with you
 
Registriert seit: 25.04.2001
Ort: Wien
Alter: 45
Beiträge: 2.344

Mein Computer

Standard

und noch mal ein SCAN... diesmal von einer Vietnamesischen IP--


langsam nervt es.
____________________________________
i have a very bad feeling about this...
steelrat ist offline   Mit Zitat antworten
Alt 25.09.2013, 14:56   #9
Dillinger
Veteran
 
Registriert seit: 09.07.2000
Ort: wien
Beiträge: 275


Standard

mach mal den shieldsup-test auf www.grc.com - klick auf: shieldsup!! , shieldsup! , proceed, all service ports
meldet bitdefender dann auch etwas?
____________________________________
2 pi or not 2 pi
Dillinger ist offline   Mit Zitat antworten
Alt 25.09.2013, 15:11   #10
steelrat
may the force be with you
 
Registriert seit: 25.04.2001
Ort: Wien
Alter: 45
Beiträge: 2.344

Mein Computer

Standard

also wenn ich die FW am Router aktiviere hab ich dieses Ergebnis:

GRC Port Authority Report created on UTC: 2013-09-25 at 13:10:23

Results from scan of ports: 0-1055

0 Ports Open
7 Ports Closed
1049 Ports Stealth
---------------------
1056 Ports Tested

NO PORTS were found to be OPEN.

Ports found to be CLOSED were: 25, 53, 88, 135, 139, 445, 593

Other than what is listed above, all ports are STEALTH.

TruStealth: FAILED - NOT all tested ports were STEALTH,
- NO unsolicited packets were received,
- NO Ping reply (ICMP Echo) was received.
____________________________________
i have a very bad feeling about this...
steelrat ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 20:06 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag