Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWünsch Dir wasWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Sygate Warnungen

Mitglied: cypo

cypo (Level 1) - Jetzt verbinden

18.07.2004, aktualisiert 09.01.2009, 13428 Aufrufe, 8 Kommentare

Port-Scans, Aktive Antwort, Aktive Antwort ausgelöst und die "Strenge"

Hallo Admins und andere Wissenden ;)

ich hab mir vor kurzem die Sygate Firewall zugelegt, da ich gelesen habe das es zur zeit die effektivste Softwarefirewall für den privaten gebrauch sein soll.

Ich bin eigentlich auch ganz zufrieden, soweit ich das beurteilen kann.

Jedoch bekomm ich öfter Meldungen unter "Sicherheitstyp" wie:
- Port Scans (Strenge: Kleiner) (Richtung: Eingang)
- Aktive Antwort Ausgelöst (Strenge: Information)
- Aktive Antwort (Strenge: Größer) (Richtung: Eingang)

Ich versuche mich natürlich jedesmal durch googeln etwas schlauer zu machen bevor ich andere durch "dumme" fragen belästige, habe jedoch keine Antwort gefunden, außer das es kein Grund zu besorgniss giebt!

Das glaub ich auch gerne, doch wüsste ich gerne mit was ich es zu tun habe (ich weiss was ein port scan ist) doch was bedeutet die "Aktive Antwort"?
bin sehr neugierig was "Internettechnologie" im weitesten sinne angeht ^^.

Die IP von der der "Angriff" ausgeht ist wird auf meinen Internetprovider zurückgeführt, bedeutet das, mein Provider scannt mich? oder nur ein User mit dem selben Provider? oder wird hier immer der eigene Provider angegeben?

und kann ich irgendwie den "Angreifern" durch den Nachrichtendienst zukommenlassen das sie das bitte sein lassen sollen ?

Ich will es mal mit den worten von "Nummer 5" sagen: "NEED IMPUT"
also währe super wenn ihr mir etwas von eurem wissen abgebt

grüße
cypo

-edit-
dachte mir das sind vieleicht noch nützliche Infos:
ein "Angriff" läuft immer folgend ab:
erst der "Port Scan", dann die "Aktive Antwort", dann "Aktive Antwort ausgelöst"
Mitglied: 1895
19.07.2004 um 14:55 Uhr
Aloa,

Firewall ist nicht ganz mein fachgebiet, aber einige infos kann ich dir geben :

Port Scans > Jemand hatt ca 3 adressen von dir versucht zu erreichen, Ports Scans verletzten nicht das StGB nach meinen wissen. Ist wie ein Kliengen an der Tür zu werten.

Aktive Antwort > Du hast ewt ein Programm/Game laufen und bekommst mehr daten (z.b. Everquest, CS,URT,...)

Mehr Weis ich leider auch nicht

have a nice day

Kai
Bitte warten ..
Mitglied: Maik
19.07.2004 um 15:13 Uhr
Hallo

Mal ne blöde Frage, sagt die Anleitung/Webseite des Herstellers was dazu?


Grüße Maik
Bitte warten ..
Mitglied: cypo
19.07.2004 um 20:58 Uhr
hallo,

und danke für die Antwort, ja, ich habe ein Programm laufen, um genau zu sein ein "Filesharing" Program, aber das sind doch feste ports.
was hat das mit dem PortScan zu tun?

ich hab mir zum spass den Username BND (Bundes Nachrichten Dienst) gegeben.
Ob das jemand ernst genommen hat?

Noch ne Frage neben bei, verschiedene Windowsdienste versuchen zugriff zum Internet zu bekommen.
z.B. "Generic Host Process for Win32 Services (svchost.exe)" an Port 80 (HTTP port)
oder
"NT- Kernel und System"
ist das legitim?

grüße Cypo
Bitte warten ..
Mitglied: Maik
20.07.2004 um 09:03 Uhr
Hallo

Es gibt immer ein paar Kiddies, die sich für große Hacker halten, wahrscheinlich aus lange weile!?
Also das man einen portscan "Abbekommt" ist relativ egal, solange man halt möglichst alle Ports dicht hat und so ein Name verführt natürlich schon, aber ernst nehmen wird das 100%ig keiner, denn WENN der BND beim Filesharing online ist, dann sicher nicht unter diesem Namen!!

Ob das legitim ist, das der Kernel und der GHPfW32 raus senden, wage ich zu bezweifeln, aber auf jeden Fall ist das normal! Also ich verbiete allem, was nciht raus muß, raus zu senden!
Und wenn man einmal weiß, was so alles raus sendet, dann bezweifle ich, das ich jemals ohne Firewall surfen werde!
Also ohne min 2 Firewalls fühle ich mich irgendwie "nackt", eine im Router, die fast alle angriffe abwehrt und eine PFW, die hauptsächlich dazu da ist, zu kontrollieren, was raus sendet.
Richtig lustig ist es dann auch, wenn beim hochfahren des Rechners der IE versucht raus zu senden, nachdem ich dem trojaner den Gar aus gemacht hatte war das auch weg, wenn ich mit dem IE surfen würde und ihn deshalb erlaubt hätte immer raus zu senden, hätte ich den wahrscheinlich immernoch! Tja nachteile von system integrierten Dingen ;)

Grüße Maik
Bitte warten ..
Mitglied: cypo
20.07.2004 um 10:57 Uhr
danke für die antwort Maik

das mit den zwei Firewalls mach ich genau so ;) Router und eine Software pro PC!
was die Windows System Dienste angeht die ins Netz wollen, so wurde mir gesagt soll ich bei einem frisch installierten System erstmal allem den zugriff erlauben, da es sonst zu system-instabilität kommen kann.

gesagt - getahn hab dem Kernel erlaubt ins netz zu zu greifen, ABER die Firewall scheint immernoch ein paar mal zu blocken!
Mir solls recht sein

Was den BND Namen angeht, würde mich auch schwer wundern wenn das jemand ernst nehmen würde.

Leider sind die Fragen die mir am meisten auf der Seele brennen noch nicht beantwortet worden -_-

>>Die IP von der der "Angriff" ausgeht ist wird auf meinen Internetprovider zurückgeführt, bedeutet das, mein Provider scannt mich? oder nur ein User mit dem selben Provider? oder wird hier immer der eigene Provider angegeben?

>>was bedeutet die "Aktive Antwort"? (vorallem weil diese immer was mit der IP des "angreifers" (port-scan) zu tun hat) oder kann es sein das einfach ankommende daten (durch Filesharing) am falschen port als "port-scan" von der Firewall Interpretiert werden?

grüße cypo

P.S.

Auf der seite von Sygate finde ich keine Infos über die verschienenen Warnungen!
Werde aber bald auch das dortige Forum terrorisieren^^
Bitte warten ..
Mitglied: ape4ever
28.07.2004 um 11:01 Uhr
hi,

wegen den portscans mach dir mal keinen kopf. ich würde sie einfach ignorieren. da laufen wahrscheinlich ein paar bots von möchtegern-hackern.
wichtig ist nur, dass die ports geschlossen sind.
die aktive antwort ist der block der firewall.

übrigens hat die sygate ein sicherheitsrisiko:
http://www.heise.de/newsticker/meldung/48212

also immer schön updaten.
Bitte warten ..
Mitglied: cypo
28.07.2004 um 13:46 Uhr
danke für die Antwort

jetzt sind meine größten Fragen beantwortet!

Was das mit der Sicherheitslücke angeht, ist mir bekannt! aber giebts denn eine Software die keine hat?!?! Glaube nicht.

Danke für die Teilnahme an dem Thema!

grüße cypo
Bitte warten ..
Mitglied: EnemyMind
01.09.2004 um 12:13 Uhr
Moin aus Hamburg,


mach dir mal keine Sorgen.
Ich gehe mal davon aus das du durch deinen Provider und durch DHCP deine IP Adresse beziehst.
Und wie du evtl. schon weist wird die IP nach ablauf des Leas, der Leas verlängert oder du bekommst eine neue IP.
Deswegen kann es vorkommen das Andere User aus dem Netz ausversehen auf deine IP und auch evtl auf einen deiner Ports zugreifen wollen, das kann an den wechselnden IP´s liegen!Wird oft durch P2P Progs verursacht!
Wahrscheinlich segelt auch mal wieder eine Broadcastmeldung durchs Netz (such dir mal die Erklärung dazu bei Google!).
Wenn du anderen Usern eine Nachricht über den Nachrichtendienst zukommenlassen willst, dann geh wie folgt vor.

öffne dir eine Shell (Console):

net send xxx(IP oder Rechnername) xxx(Text) -> Return

sonst mal in der Shell schauen wie du mit dem Prog net umzugehen hast, einfach net /? in der Console eingeben!

Hinweis: der Nachrichtendienst sollte auf HOMEPC´s deaktiviert werden!!! Ist eh nur unnötiger Speicherballast!!!

greetz
EM
Bitte warten ..
Ähnliche Inhalte
Windows Server
DNS Warnung id 1403
Frage von guitarWindows Server10 Kommentare

Hallo zusammen, ich bekomme bei einem neu aufgesetzten Server 2016 Essentials folgende Meldung im DNS: "Der DNS-Server wartet darauf, ...

Exchange Server

Exchangeserver-Warnung bezüglich Datenbankgröße

gelöst Frage von imebroExchange Server6 Kommentare

Guten Morgen, hat jemand von Euch eine Ahnung, was der Fehler "Die Überwachung der Datenbankgröße für die Datenbank "xxx" ...

Exchange Server

MSExchange Assistants Warnung ID 9045

Frage von MazenauerExchange Server1 Kommentar

Guten Tag zusammen, Ich habe nun zum dritten Mal seit ca. drei Tagen die folgende Warnung im Eventlog eines ...

Windows Server

GPO - Maximales Kennwortalter - Benutzerhinweis oder Warnung

gelöst Frage von lisaluftWindows Server7 Kommentare

Bei uns soll seit langer Zeit die Kennwortrichtlinie inkl. max Kennwortalter aktiviert werden. Jetzt habe ich verschiedene Infos zu ...

Neue Wissensbeiträge
Microsoft
Manage USB Devices on Windows Hosts
Ticker von Dani vor 11 StundenMicrosoft1 Kommentar

Raven is a Miniature Schnauzer that doesn’t like small critters in the yard unless they can fly. This gives ...

Microsoft
SMB Compression: Deflate your IO
Ticker von Dani vor 3 TagenMicrosoft

Hi folks, Ned Pyle guest-posting today about SMB Compression, a long-awaited option coming to Windows, Windows Server, and Azure. ...

Virtualisierung

Citrix end of availability (EOA) of perpetual licenses for the on-prem Workspace products

Ticker von Dani vor 3 TagenVirtualisierung1 Kommentar

Moin, der nächste Marktführer steigt von Kaufen auf Mietzwang um :-( What did Citrix announce on July 1, 2020? ...

Festplatten, SSD, Raid
Stop Error 0x0000007B (INACCESSIBLE BOOT DEVICE)
Anleitung von evinben vor 3 TagenFestplatten, SSD, Raid

Systemstand Windows 7, 64-Bit, einschließlich allen Updates bis 10.09.2020 DELL Latitude E6330 PCI-Bus IRQ-Kanal 19: Standard AHCI 1.0 Serieller-ATA-Controller IRQ-Kanal ...

Heiß diskutierte Inhalte
Windows Server
Win Server2016 Datacenter Installation Frage
Frage von UschadeWindows Server18 Kommentare

Hallo vereehrte Kolleginnen und Kollegen, Ich versuche einen Win Server2016 Datacenter zu installieren. Das Blech ist ein Fujitsu Primergy ...

Backup
Gesicherter Backupserver gesucht
gelöst Frage von lcer00Backup17 Kommentare

Hallo zusammen, ich habe mir am Wochenende den interessanten Vortrag aus folgendem Beitrag angesehen: DerWoWusste Danke für den Link ...

Windows Server
Hochstufen zum DC aufgrund Replikationsproblemen nicht möglich
Frage von FlinxitWindows Server16 Kommentare

Hallo, Wir haben ein Netzwerk übernommen, in welchem ein DC momentan aktiv ist, ein weiterer im AD angegebener DC ...

Router & Routing
VPN Performance verbessern
Frage von JseidiRouter & Routing15 Kommentare

Hallo zusammen, Ich benötige einmal ein paar Tips von euch. Die Ausgangssitustion ist wie folgt: Standort 1: VDSL100 mit ...

Administrator Magazin
09 | 2020 Ein Internetauftritt ist für Firmen heute eine Selbstverständlichkeit, doch gilt es beim Betrieb der entsprechenden Server einiges zu beachten. Im September beleuchtet das IT-Administrator Magazin deshalb das Schwerpunktthema "Webdienste und -server". Darin lesen Sie unter anderem, wie Sie Webapplikationen sinnvoll überwachen und welche Open-Source-Managementtools ...
Best VPN