Win 2k3 Server Netzwerk-Scans komplett abschalten
Hallo,
ich besitze 2 Rootserver bei hetzner.de . Einer läuft auf Debian, und der andere auf Win 2k3. Nun habe ich folgendes Problem:
"Ihr Server mit der im Betreff genannten IP-Adresse hat Scans auf andere Server im Internet ausgeführt.
Dabei wurden erhebliche Netzwerkressourcen beansprucht und folglich
ein Segment unseres Netzwerkes stark negativ beeinträchtigt.
Ihr Server wurde deshalb vorsorglich deaktiviert."
Nach einer Support-Nachricht sollte ich die NetBIOS-Scans abschalten, was ich auch soeben über LARA getan habe. Gibt es noch weitere Möglichkeiten in 2k3 die Scans abzuschalten, oder ist es damit durch die NetBIOS abschaltung bereits erledigt?
Nachtrag: Server wurde schon wieder gesperrt. Der Server scannt jeden anderen Server mit dem Port: 135 ab.
MFG
lblbw
ich besitze 2 Rootserver bei hetzner.de . Einer läuft auf Debian, und der andere auf Win 2k3. Nun habe ich folgendes Problem:
"Ihr Server mit der im Betreff genannten IP-Adresse hat Scans auf andere Server im Internet ausgeführt.
Dabei wurden erhebliche Netzwerkressourcen beansprucht und folglich
ein Segment unseres Netzwerkes stark negativ beeinträchtigt.
Ihr Server wurde deshalb vorsorglich deaktiviert."
Nach einer Support-Nachricht sollte ich die NetBIOS-Scans abschalten, was ich auch soeben über LARA getan habe. Gibt es noch weitere Möglichkeiten in 2k3 die Scans abzuschalten, oder ist es damit durch die NetBIOS abschaltung bereits erledigt?
Nachtrag: Server wurde schon wieder gesperrt. Der Server scannt jeden anderen Server mit dem Port: 135 ab.
MFG
lblbw
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 80162
Url: https://administrator.de/forum/win-2k3-server-netzwerk-scans-komplett-abschalten-80162.html
Ausgedruckt am: 22.12.2024 um 05:12 Uhr
10 Kommentare
Neuester Kommentar
nun, abschalten weiss ich nix drüber, aber...
über die Firewall das Ding rausblocken, dass er nimmer raus kommt.
Ggf. mit ProcView oder nem Sniffer (wireshark) rausziehen, welcher Dienst das ist.
Ich frage mich allerdings, ob es nicht Sinn machen würde, von Hetzner die Server per default so aufzusetzen.
nur mal so,
Gruss,
Steffen
über die Firewall das Ding rausblocken, dass er nimmer raus kommt.
Ggf. mit ProcView oder nem Sniffer (wireshark) rausziehen, welcher Dienst das ist.
Ich frage mich allerdings, ob es nicht Sinn machen würde, von Hetzner die Server per default so aufzusetzen.
nur mal so,
Gruss,
Steffen
Nun, da hier niemand drauf antwortet (ausser mir, und das Problem selbst sagt mir nix),
solltest Du vielleicht auch mal woanders suchen.
Z.B. auf mcseboard.de
oder eben bei anderen Hostern mit Win-support gucken evtl. in den FAQs.
Ist denn sowas wie ne Firewall drauf oder zumindest ein Virenscanner.
Ich würde ne Windowskiste nicht nackig im Netz stehen lassen, da per Default zu viel offen ist.
Und deshalb sollte vielleicht ja doch auch mal der Hetzner-Support bekniet werden. Zumindest soweit, dass Dein Server mal für ein Wochenende nicht deaktiviert wird. Sonst zahlst Du wirklich umsonst für den Server, der eigentlich ja nicht läuft.
solltest Du vielleicht auch mal woanders suchen.
Z.B. auf mcseboard.de
oder eben bei anderen Hostern mit Win-support gucken evtl. in den FAQs.
Ist denn sowas wie ne Firewall drauf oder zumindest ein Virenscanner.
Ich würde ne Windowskiste nicht nackig im Netz stehen lassen, da per Default zu viel offen ist.
Und deshalb sollte vielleicht ja doch auch mal der Hetzner-Support bekniet werden. Zumindest soweit, dass Dein Server mal für ein Wochenende nicht deaktiviert wird. Sonst zahlst Du wirklich umsonst für den Server, der eigentlich ja nicht läuft.
Nun ja,
unter http://www.zdnet.de/downloads/weekly/18/weekly_376-wc.html
sind einige Firewalls mit 2003 Unterstützung aufgeführt.
Ansonsten wird es dann teuer (z.B. Kerio WinRoute Firewall 6 für 339 EUR).
Ein Bekannter hat mal was von F-Secure unter W2k3 eingesetzt, kann aber nicht sagen, welches Paket das war.
Die meisten Freeware-Firewalls sind nicht für kommerzielle Nutzung, was hier wohl wegfällt.
unter http://www.zdnet.de/downloads/weekly/18/weekly_376-wc.html
sind einige Firewalls mit 2003 Unterstützung aufgeführt.
Ansonsten wird es dann teuer (z.B. Kerio WinRoute Firewall 6 für 339 EUR).
Ein Bekannter hat mal was von F-Secure unter W2k3 eingesetzt, kann aber nicht sagen, welches Paket das war.
Die meisten Freeware-Firewalls sind nicht für kommerzielle Nutzung, was hier wohl wegfällt.
Im Groben kann man sagen:
80 HTTP
443 HTTPS
21 FTP
und je nachdem, welche Ports sonstige Software braucht.
am besten mal netstat -aon aufrufen, das gibt die offenen Ports inklusive der Prozess-IDs aus
Damit siehst Du, wer welchen Port abhört.
Über den Taskmanager kannst Du dann die Prozess-ID anzeigen lassen und siehst welche PID zu welcher Anwendung gehört.
80 HTTP
443 HTTPS
21 FTP
und je nachdem, welche Ports sonstige Software braucht.
am besten mal netstat -aon aufrufen, das gibt die offenen Ports inklusive der Prozess-IDs aus
Damit siehst Du, wer welchen Port abhört.
Über den Taskmanager kannst Du dann die Prozess-ID anzeigen lassen und siehst welche PID zu welcher Anwendung gehört.