WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Netzwerke

Netzwerke Rat & Tat zu Netzwerkfragen und -problemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 25.05.2006, 09:28   #1
chris@801
Master
 
Registriert seit: 09.03.2001
Alter: 45
Beiträge: 587


Standard Unerlaubte NAT-Sessions verhindern?

Hi Leute,

ich hab folgendes Problem mit meinem D-Link Router:
Wenn ich mir die laufenden NAT-Sitzungen (im Admin-Bereich, unter Status-NAT Status) anschau, die über den Router laufen, seh ich jede Menge IP-Adressen die eigentlich keinen Zugriff auf mein Netzwerk haben sollten.

z.B.
Intern: 192.168.0.2:1236 (das ist der Rechner mit dem ich derzeit arbeite)
Prot: UDP
Extern: 195.34.133.21:53
NAT: 59317
Auszeit: 228

Heißt das diese Leute kommen über meinen Router ins Internet, oder haben Zugriff auf mein Netzwerk?
Falls ja, wie kann ich das verhindern?

chris
chris@801 ist offline   Mit Zitat antworten
Alt 25.05.2006, 11:10   #2
catch17
Elite
 
Registriert seit: 28.04.2002
Beiträge: 1.307


Standard

195.34.133.21:53 ist adresse von DNS server ....

dein rechner macht einfach eine dns-abfrage ...

lg, catch17
____________________________________
...wenn Ihr hungert, wenn Ihr dürstet - ihr seit nicht allein, wenn Ihr krank seit wenn Ihr leidet - Ihr seit nicht allein -- ER kümmert sich auch um andere NICHT
catch17 ist offline   Mit Zitat antworten
Alt 25.05.2006, 16:35   #3
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

einfach die dns server aus der "lan-verbindung" konfig löschen.
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Alt 25.05.2006, 16:43   #4
chris@801
Master
 
Registriert seit: 09.03.2001
Alter: 45
Beiträge: 587


Standard

Das ist aber nicht die einzige NAT-Sitzung die läuft, war nur ein Beispiel. Sonst gibts z.B. noch:

87.238.85.150
195.113.150.24
195.58.165.14
195.58.165.161

....

Diese Adressen gehen alle auf die IP meines Rechers (192.168.0.2), über verschiedene Ports (1239, 4634, 4636, 4686,...)

Ich frag mich was das bedeutet, verwenden diese IP's meinen I-Net Zugang über den Router, oder besteht (noch schlimmer) sogar eine Verbindung mit meinem Rechner?
chris@801 ist offline   Mit Zitat antworten
Alt 25.05.2006, 21:21   #5
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

Das sind alles rechner die DEIN rechner ansurft, ftpt, dnst, pingt, streamt, irct, icqt usw. usw. Auch wenn du grad nichts machst bleiben diese sitzung offen bis das timeout abläuft. Absolut harmlos und soll so sein.
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Alt 26.05.2006, 00:07   #6
chris@801
Master
 
Registriert seit: 09.03.2001
Alter: 45
Beiträge: 587


Standard

Ach so, seltsam find ich allerdings, dass sich die anscheinend selbständig "vermehren", ohne das ich was mache (z.B. ein Programm starte).

Ich hab eigentlich nur Zonealarm und einen Virenscanner laufen, und Mozilla damit ich auf den Router zugreifen kann, sonst nichts. Ich hoff ich hab keine Spyware am Rechner die da die ganze Zeit Daten überträgt.

Werd mir mal Spybot holen, nur um sicherzugehen...

Werden beim normalen surfen auch alle Seiten als NAT-Session angezeigt?
chris@801 ist offline   Mit Zitat antworten
Alt 26.05.2006, 00:33   #7
powerman
gesperrt
 
Registriert seit: 08.06.2002
Alter: 76
Beiträge: 4.263


Standard

hi,
wenn du das Internet nicht benötigst ROUTER->AUSSCHALTEN.
powerman ist offline   Mit Zitat antworten
Alt 26.05.2006, 00:54   #8
chris@801
Master
 
Registriert seit: 09.03.2001
Alter: 45
Beiträge: 587


Standard

Der Router hat keinen Ein/Ausschalter, ich könnte nur das Stromkabel ziehen.
Das Kabelmodem kann ich aber auf Standby schalten, das mach ich eh meistens wenn ich keine Internet-Verbindung brauch. Vielleicht häng ich Router und Modem auch an einen eigenen Stromverteiler mit Schalter, das ist derzeit eh so ähnlich geschaltet....

Während die Internet-Verbindung bestehen muss (zum surfen, emailen usw.) hätte mich aber interessiert ob das, was der Router anzeigt, normaler Traffic ist (der geblockt wird, aber trotzdem als NAT-Session angezeigt wird??), oder ob da jemand unerlaubt Zugriff bekommt.
chris@801 ist offline   Mit Zitat antworten
Alt 26.05.2006, 10:27   #9
catch17
Elite
 
Registriert seit: 28.04.2002
Beiträge: 1.307


Standard

Zitat:
Ich hab eigentlich nur Zonealarm und einen Virenscanner laufen, und Mozilla damit ich auf den Router zugreifen kann, sonst nichts.
nun wozu hast du dann eigentlich einen computer?? - verkauf das teil und du bist deine sorgen los

liebe grüße, catch17
____________________________________
...wenn Ihr hungert, wenn Ihr dürstet - ihr seit nicht allein, wenn Ihr krank seit wenn Ihr leidet - Ihr seit nicht allein -- ER kümmert sich auch um andere NICHT
catch17 ist offline   Mit Zitat antworten
Alt 26.05.2006, 14:35   #10
ingomar
rh 805007434729099
 
Benutzerbild von ingomar
 
Registriert seit: 03.09.2003
Ort: wien
Alter: 55
Beiträge: 710


Standard

das ist halt das wesen von nat und ähnlichen techniken - wenn du einen port nach draussen aufmachst ( bspw. du surfst eine seite an), dann behält die firewall den port eine zeitlang offen, damit von dem angefragten rechner eine antwort zurückkann.

wenn du das alles nicht willst, kannst du nur ganz offline gehen - das würde ich aber nicht empfehlen, da dein rechner wahrscheinlich per dhcp die adressen vom router bezieht und da unschöne nebenerscheinungen auftreten können.

mein vorschlag wäre also, du vergisst schön brav und schnell die nette console, und sorgst dich nur, das die software ihre updates kriegt und du dich nicht auf goarschtl-seiten befindest, das reicht auch schon




alternative: firebox soho und alles zumachen.. du würdest dann zwar nur erlaubte aktionen ( etwa http, ftp, ssh, smtp) fahren dürfen, die ports wären aber temporär immer noch offen
ingomar ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 13:21 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag