Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Netzwerke>Virus , Dos -Attacken auf airport extreme??

Virus , Dos -Attacken auf airport extreme??

claudio30.10.1009:02
Mein Provider (Cablecom) hat mir gesagt ich müsse meine Computerinfrastruktur auf offene DNS Resovler prüfen.

Offene DNS Resolver werden unter anderem für DDoS Attacken missbraucht. Es läge vermutlich am Router. (habe einen neuen Airport extreme)

daran angehängt ist ein iMac und wireless ein iphone.


Was muss ich jezt tun? die neusste firmware des routers ist drauf. Sie empfehlen den Port 53 zu sperren. Was ist das? Wie macht man das? Hat das Nachteile?


danke im Voraus



0

Kommentare

Marcel Bresink30.10.1010:01
Der Hinweis besagt, dass sich irgendwo in Deinem privaten Netz ein DNS-Dienst befindet (das ist zunächst nichts Schlechtes), der aber von jedem Computer im Internet aus angesprochen werden kann (das ist das Problem).

DNS-Dienste laufen immer auf Port 53. Um das Problem zu beheben, empfiehlt Dir deshalb der Provider, diesen Port im Router so zu sperren, dass vom Internet aus über diesen Port kein Zugriff in Dein Netz mehr besteht. Bei einer Airport Extreme ist das allerdings nicht machbar, da Airports überhaupt keine Firewall eingebaut haben. Apple steht hier auf dem Standpunkt, dass das ein privater NAT-Router nicht braucht ...

Es ist tatsächlich so, dass NAT-Router diesen Datenverkehr tatsächlich nicht von außen nach innen weiterleiten, es sei denn, "irgendetwas" in Deinem Netz hat dies so konfiguriert. Ohne weitere Informationen kann man nicht sagen, was das ist. Möglicherweise hast Du Dinge wie "Wide-Area-Bonjour" oder "Back to my Mac" aktiviert?

Wenn Du damit experimentieren willst, kannst Du über diese Seite nachprüfen, ob die Sicherheitslücke noch vorhanden ist.
0
Marcel Bresink30.10.1010:11
Nachtrag zum Verständnis: Das Sicherheitsproblem betrifft weniger Dein eigenes Netz. Es ist nur so, dass Dein Netz im Moment von Jedem dazu missbraucht werden kann, bei einem verteilten Angriff auf irgendeinen anderen Server im Internet mitzuhelfen.
0
claudio30.10.1014:44
vielen Dank für Deine Antwort. Die entsprechende Seite habe ich bereits besucht, und diese sagt mir eben dass es bei mir eine offen DNS Resolver gibt.


aber konkret: was muss ich tun?
0
_mäuschen
_mäuschen30.10.1015:23

Benutzt Du DynDNS?

Ev. hilft dir dies

0
claudio30.10.1015:55
keine Ahnung........ich bin ein einfacher User. Will einfach dass es funktioniert und sicher ist.

Apple sollte das so einstellen, dass es einfach sicher ist


0
gorgont
gorgont30.10.1016:16
claudio
keine Ahnung........ich bin ein einfacher User. Will einfach dass es funktioniert und sicher ist.

Apple sollte das so einstellen, dass es einfach sicher ist


Was ist denn das für eine Aussage?
Apple sollte es so einstellen... ich denke der User sollte auch etwas Grundwissen mitbringen
Apples Router Software ist sicher wie jede anderen Router Software auch, Schlupflöcher gibt es immer wieder.
„touch eyeballs to screen for cheap laser surgery“
0
rene204
rene20430.10.1016:19
claudio
keine Ahnung........ich bin ein einfacher User. Will einfach dass es funktioniert und sicher ist.

Apple sollte das so einstellen, dass es einfach sicher ist


Das tut Apple so.. bei mir habe ich das o.g. Verhalten nämlich nicht.....

Du hast leider auf die Hinweise, die Dir gegeben wurden, bisher keine Antwort gegeben..
Verwendest Du DynDNS? Hast Du in den Systemeinstellungen unter MobileMe den "Zugang zu meinem Mac" (BackToMyMac) aktiviert?
„Gelassenheit und Gesundheit.. ist das wichtigste...“
0
schmoddr
schmoddr30.10.1016:48
ich hab den test grade zum spass auch gemacht, mit demselben ergebnis: ich bin angreifbar aufgrund eines dns resolvers.
ich hab weder dyndns noch mobile me oder sonst irgendwas laufen. mein router is ne airport express, die an einem arcor modem hängt.
was könnte denn noch das problem sein? ich hab in der richtung nix installiert...
0
claudio30.10.1018:03
also ich habe kein dyn dns , auch kein mobileme.

0
mistamilla
mistamilla30.10.1019:45
Spannend. Ich bin ebenfalls bei Cablecom, nutze eine TimeCapsule als Router (ohne zusätzliche Firewall, weder soft- noch hardwareseitig), habe «Zugang zu meinem Mac» via MobileMe aktiviert (sogar Dateifreigabe via WAN) und bin laut dieser Testsite nicht angreifbar...
„ITZA GOOTZIE“
0
ts
ts31.10.1008:04
Keine Ahnung, was ihr da angestellt habt.

Schaut doch mal nach, ob der Dienst auf dem Rechner selbst bereitgestellt wird. lsof -i während einer DNS-Anfrage auf euer Netz müsste zumindest den Punkt klären.

gorgont
Apples Router Software ist sicher wie jede anderen Router Software auch, Schlupflöcher gibt es immer wieder.
Router sind normalerweise unterschiedlich sicher, abhängig vom jeweiligen Modell.

Merkmale wie NAT, SPI, DoS-Schutz wirken sich z.B. förderlich für die Sicherheit aus.

Nachteilig sind wiederum falsch implementierte Funktionen (arbeiten nicht so wie sie sollten) und auch ein Browser-Interface. Letzteres besonders dann, wenn vor dem Ändern von Einstellungen der Referer oder andere Schutzmechanismen nicht ausgewertet werden. AVM soll da schwer gepatzt haben - und bestätigt es sogar indirekt:
Surfen Sie nicht im Internet, während Sie an der Benutzeroberfläche der FRITZ!Box angemeldet sind.
!
0
rene204
rene20431.10.1008:19
Vielleicht ist es ja das iPhone?

hast du das Wlan deines Phones mal deaktiviert?

und den Test in Deinem Netzwerk dann durchgeführt?

„Gelassenheit und Gesundheit.. ist das wichtigste...“
0
claudio31.10.1016:02
ja......auch ohne iphone die gleiche meldung.


0
mistamilla
mistamilla31.10.1016:10
Vielleicht surft ein Nachbar mit einem verseuchten PC bei dir mit? Ändere doch mal das WPA-Passwort deines WLANs.
„ITZA GOOTZIE“
0
MacMark
MacMark31.10.1020:35
Die Airport Extreme macht doch auch NAT, oder? Das heißt, wenn dort keine Portweiterleitung für den 53er eingetragen ist, kann auch kein eventuell vorhandener lokaler DNS außen sichtbar sein.
„@macmark_de“
0
mistamilla
mistamilla31.10.1023:29
Sie macht nur NAT, wenn sie im Routermodus ist. Möglicherweise ist sie als Bridge konfiguriert?
„ITZA GOOTZIE“
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.