Bereiche
News
Rewind
Tipps & Berichte
Forum
Galerie
Journals
Events
Umfragen
Themenwoche
Kleinanzeigen
Interaktiv
Anmelden
Registrierung
Zu allen empfangenen Nachrichten
Suche...
Zur erweiterten Suche
Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum
>
Netzwerke
>
verstehe Meldungen meiner Firewall auf dem Router nicht
verstehe Meldungen meiner Firewall auf dem Router nicht
jogoto
23.01.06
16:27
Ich muss gestehen, dass ich mich mit Firewalls überhaupt nicht auskenne.
Nun habe ich mit neuem DSL auch einen neuen Router (T-Sinus 154 Komfort) bekommen und in der dortigen Firewall nach der Methode Try & Error einfach mal alles aktiviert, was ging.
Nun bekomme ich täglich dutzende von Meldungen, die alle mit dem selben Satz beginnen:
Guten Tag
Ihr Router hat einen Versuch des Eindringens in Ihr Netzwerk festgestellt und abgewehrt. Es könnte ein Hacker-Angriff gewesen sein, aber auch nur die harmlose Wartungsarbeit Ihres Service Providers.
Über die meisten dieser Netzwerktests muss man sich keine Gedanken machen. Es handelt sich um Versuche, die nach dem Zufallsprinzip durchgeführt werden und NICHT gemeldet werden sollten. Heben Sie diese eMail auf und vergleichen Sie sie mit zukünftigen Alarmmeldungen.
Da ich den weiteren Text der Meldungen nicht verstehe und auch die Erklärungen, die ich über google gefunden habe nicht blicke, hoffe ich auf Aufklärung durch das Forum.
Zumindest soweit, ob ich mir wirklich keine Sorgen machen muss, wie der Anfangstext behauptet.
Hier die Meldungen:
-
Alarmmeldung Ihres Routers
Uhrzeit: 01/22/2006, 19:54:27
: UDP Flood to Host
Von: 192.168.0.1, 49152
Zum:193.0.14.129, 53 (von PPPoE - Ausgang)
Das war die häufigste Meldung mit wechselnden IP Adressen.
-
Alarmmeldung Ihres Routers
Uhrzeit: 01/18/2006, 06:37:52
: Smurf
Von: 194.211.117.0, 25866
Zum:80.146.142.191, 1026 (von PPPoE - Eingang)
-
Alarmmeldung Ihres Routers
Uhrzeit: 01/14/2006, 23:55:09
: IP Spoofing
Von: 192.168.0.4, 3387
Zum:80.146.136.195, 135 (von PPPoE - Eingang)
-
Alarmmeldung Ihres Routers
Uhrzeit: 01/13/2006, 14:57:53
: SYN Flood to Host
Von: 80.146.123.209, 4070
Zum:80.146.141.132, 135 (von PPPoE - Eingang)
Hilfreich?
0
Kommentare
Rantanplan
23.01.06
16:47
Smurf-Attacke:
IP-Spoofing:
SYN-Flood:
Flooding:
„Wenn ich nicht hier bin, bin ich auf dem Sonnendeck“
Hilfreich?
0
jogoto
23.01.06
20:41
Oh, vielen Dank.
Auf Wikipedia bin ich mal wieder nicht gekommen.
Zumindest verstehe ich jetzt, warum hier interne IPs auftauchen.
Muss ich mir jetzt Sorgen machen, oder können das wirklich teilweise "Wartungsarbeiten" sein?
Hilfreich?
0
Rantanplan
23.01.06
20:50
Wartungsarbeiten sind das bestimmt nicht. Eher schon Viren, Würmer und Möchtegern-Hacker, die "die üblichen Verdächtigen" - also die Adressbereiche, die für Einwahlzugänge verwendet werden - nach offenen Scheunentoren absuchen. Solange man keinen Windows-PC benutzt, ist man einigermaßen auf der sicheren Seite. Einen Kopf würde ich mir deswegen nicht machen.
„Wenn ich nicht hier bin, bin ich auf dem Sonnendeck“
Hilfreich?
0
jogoto
23.01.06
20:54
Gut, dann gehe ich doch beruhigt schlafen...
Vielen Dank für die Auskunft.
Hilfreich?
0
Kommentieren
Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.