lecrozat
Goto Top

feststellen, welches Programm Ports blockiert

Wie kann ich feststellen, durch welches Programm auf meinem Windows-PC Ports blockiert werden?

Hallo zusammen,

ich habe das Problem, dass ich seit einigen Tagen keine Verbindung mehr zum Mailserver herstellen kann (Port 110). Am Router habe ich keine Änderungen vorgenommen, eine Firewall ist nicht aktiv (zumindest war das bisher so).

Gibt es ein Tool, mit dem ich feststellen kann, warum der Port nun plötzlich geblockt ist? Oder eine andere Methode?

Es handelt sich um Windows XP Professional, SP2. Die Windows Firewall ist deaktiviert.

Content-Key: 92884

Url: https://administrator.de/contentid/92884

Printed on: April 28, 2024 at 12:04 o'clock

Member: RamboJay
RamboJay Jul 25, 2008 at 06:37:37 (UTC)
Goto Top
Ich würde es mal mit Wireshark probieren
Mitglied: 60897
60897 Jul 25, 2008 at 07:24:13 (UTC)
Goto Top
@jason
Kanonen für Spatzen! Du kannst doch nicht jemandem Wireshark ansagen, wenn der hier einen Post ablässt, der ziemlich klar erkennen lässt, dass er schon mit einem geblockten Port vor einem Problem steht!?

Also LeCrozat:

Wo ist eigentlich der Mailserver? In Deinem eigenen Netz oder extern, also etwa Strato, 1und1 oder ähnliche?
Funktioniert das Senden von E-Mails?
Wenn der Mailserver bei Dir intern steht, hast Du den oder zumindest den POP3-Dienst oder Daemon mal neu gestartet?
Betrifft das nur Dich oder alle User? Was für ein Mailserver ist das?

Bonkers
Member: LeCrozat
LeCrozat Jul 25, 2008 at 07:51:15 (UTC)
Goto Top
Vielen Dank für die Unterstützung!

Der Mailserver ist: pop.gmx.net

Nachdem ich Verbindungsprobleme mit meinem Emailprogramm Thunderbird hatte, ahb ich mal versucht, eine Telnetverbindung aufzubauen mit:
telnet pop.gmx.net 110
Ergebnis: Verbindungsaufbau zu pop.gmx.net...Es konnte keine Verbindung mit dem Host hergestellt werden, auf Port 110: Verbinden fehlgeschlagen

Verbindung zum Router über Netzwerkkabel, Surfen funktioniert. Von einem anderen PC aus ist die Telnetverbindung kein Problem.


LeCrozat
Mitglied: 60897
60897 Jul 25, 2008 at 07:57:46 (UTC)
Goto Top
Hast Du lokal auf Deinem Rechner eine Friewall installiert? Ich meine nicht die von Windows, sondern so eine Internetsecurity-Lösung von Herstellern wie Symantec, G-Data, TrendMicro oder vielleicht eine Standalone-Desktop-Firewall wie Outpost oder Zone-Alarm?
Member: LeCrozat
LeCrozat Jul 25, 2008 at 08:07:36 (UTC)
Goto Top
Der PC wird auch im Firmennetz eingesetzt. Soweit ich weiß, ist zwar keine Firewall installiert (war zumindest bisher so) aber von Symantec ist die AntiVirus-Lösung drauf. In den Diensten finde ich folgende:
Symantec Antivirus
Symantec AntiVirus Definition Watcher
Symantec Event Manager
Symantec Network Drivers Service
Symantec Settings Manager
Symantec SPBBCSvc
Mitglied: 60897
60897 Jul 25, 2008 at 08:25:51 (UTC)
Goto Top
Hm, Network Drivers Service - ich trau' denen nicht. Symantec habe ich zu selten, als dass ich diesen Dienst jetzt zuordnen kann. Lassen wir den erstmal weg.

Wie sieht das aus mit telnet auf pop.1und1.de, geht das auch nicht? Dann gibt es tatsächlich ein Port-Problem. Wenn es da geht, liegt's eher an der Adresse.

Du schreibst: "Der PC wird auch im Firmennetz eingesetzt" und soweit Du weißt, ist keine Firewall installiert - Bist Du da "nur" User, der jetzt vor diesem Problem steht? Was sagt dann der Admin dazu? Ich meine: Eine Firewall installiert sich nicht von selbst und wenn das Netzwerk plötzlich verändert wird, muss auch das einen Grund haben. Beispiel: Wenn ich ein Netzwerk einrichte, empfehle ich dem Chef immer, den Usern nur bestimmten Mailverkehr zu erlauben, z.B. über einen Exchange-Server und alle anderen Möglichkeiten abzuschalten, um Unfug wie z.B. Datendiebstahl zu erschweren. Vielleicht ist in der Richtung was im Gange?

Bonkers
Member: LeCrozat
LeCrozat Jul 25, 2008 at 08:37:47 (UTC)
Goto Top
pop.1und1.de geht auch nicht. Und wie gesagt, vom anderen PC aus gehts, also scheint es kein Adressenproblem zu sein...

In der Firma bin ich "nur" User, mit lokalen Adminrechten. Und im Firmennetzwerk ist auch alles ziemlich eingeschränkt. Aber zu Hause im privaten Netzwerk sollte der Zugriff auf gmx eigentlich funktionieren, damit ich meine privaten Emails vernünftig verwalten kann...
Member: moppy1982
moppy1982 Jul 25, 2008 at 08:59:12 (UTC)
Goto Top
Symantec Antivirus hat meist die Angewohnheit, wenn es auf eine neue Version aktualisiert wird und dies über euer Firmennetzwerk per Symantec Sytem Center (SSC), also von Zentraler Stelle, geschieht, dass dann meist die Firewall mitinstalliert wird.
War bei uns jedenfalls so, äußerte sich darin, dass niemand mehr Netzwerkdrucker und lokale Freigaben benutzen konnte.
Im Startmenü war auch ein entsprechender Eintrag unter Symantec Antivirus.


Gelöst haben wir es, indem wir lokal zu jedem PC hin sind Symantec komplett deinstalliert und danach nur Symantec Antivirus installiert haben.


Vielleicht ist es ja des Problems Lösung.
Mitglied: 60897
60897 Jul 25, 2008 at 09:04:16 (UTC)
Goto Top
Ah ja, ok, zu Hause geht auch nicht, also fällt Netzwerkfirewall tatsächlich aus. Und wenn 1und1 ebenfalls nicht geht, ist Deine Aussage ja schon mal komplett richtig.

Denken wir also mal halblaut:

XP-SP2.
XP-Firewall aus.
Keine andere Firewall installiert.
Port 110 will nicht raus, programmunabhängig, Zielunabhängig.
SMTP, also Port 25 funktioniert? Ich nehme mal an ja.
Symantec AV mit diesem Netzwerktreiberdienst. Ist das eine serverkontrollierte Installation oder ein vollständig lokal installiertes Paket?

Geh mal bitte auf http://housecall.trendmicro.com/de/ und lass' Deinen Rechner prüfen, vielleicht blockiert Dir ja ein Trojaner oder sowas den Port, der von Symantec nicht erkannt wird. Hatte ich vor zwei Wochen auf einem Server auch sowas. Mit anderen Auswirkungen allerdings.

Bonkers
Mitglied: 60897
60897 Jul 25, 2008 at 09:05:26 (UTC)
Goto Top
Ich weiß schon, warum ich kein Freund von Symantec bin. Auch, wenn sie sonst nicht sooo schlecht sind.
Member: moppy1982
moppy1982 Jul 25, 2008 at 09:07:41 (UTC)
Goto Top
Ja LDS!!!!

Wir mussten auch Lernen durch Schmerzen.
Zum Glück hatten wir das Update an einem Brückentag installiert und verteilt...und dann kam der berüchtigte Montag:

Am Freitag ging noch alles....
Member: LeCrozat
LeCrozat Jul 25, 2008 at 18:48:52 (UTC)
Goto Top
@60897
smtp hab ich noch nicht ausprobiert. auf "telnet smtp.gmx.net 25" erhalte ich auf jeden Fall die gleiche Fehlermeldung.

@moppy1982
Woran erkenn ich denn, ob die Firewall installiert wurde? Einen entsprechenden Menüeintrag gibt es auf jeden Fall nicht...
Mitglied: 16568
16568 Jul 26, 2008 at 12:19:27 (UTC)
Goto Top
Tool um zu sehen, ob andere Programme gewisse Ports benutzen:

FPORT


Lonesome Walker
Member: moppy1982
moppy1982 Jul 27, 2008 at 13:57:00 (UTC)
Goto Top
den genauen Namen kann ich dir jetzt ausm Kopf nicht sagen....glaube 'symantec Firewall' oder so ähnlich. Kann jetzt auch nicht nachgucken, da ich Urlaub genieße.

Das ist so ein Symbol was aussieht wie ne Erde mit einem Netz drumherum. Die Kugel ist gelb, das Netz ist schwarz.

Vielleicht taucht es ja irgendwo auf in Start->Programme -> Symantec... oder in der Systemsteuerung auf.

So habe nachgeschaut: 'Symantec Client Security' heißt es

Viel Erfolg
Member: LeCrozat
LeCrozat Jul 29, 2008 at 19:34:58 (UTC)
Goto Top
Eine Firewall von Symantec ist nicht zu finden!

Gehn wir mal anders herum an den Fall:
Wie kann ich an einem PC verhindern, dass bestimmte Ports benutzt werden, OHNE eine Firewall zu installieren?

Hat jemand eine Idee?
Member: LeCrozat
LeCrozat Jul 31, 2008 at 06:48:44 (UTC)
Goto Top
Also, das Problem ist gefunden!

Die Windows Firewall ist doch aktiv! Wenn ich die Einstellungen über Systemsteuerung/Windows Firewall aufrufe, ist zwar "inaktiv" angekreuzt, aber es wurden trotzdem einige Funktionen genutzt, über Gruppenrichtlinien...

Der Fall ist damit gelöst.
Noch einmal vielen Dank für Eure Mithilfe!