AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

Will bei mir wer rein?

Ein Thema von Darlo · begonnen am 13. Aug 2012 · letzter Beitrag vom 14. Aug 2012
Antwort Antwort
Seite 1 von 2  1 2      
Darlo

Registriert seit: 28. Jul 2008
Ort: München
1.196 Beiträge
 
Delphi 10.2 Tokyo Enterprise
 
#1

Will bei mir wer rein?

  Alt 13. Aug 2012, 16:23
Hallo zusammen,

ich habe gerade ein netstat -a gestartet und habe den Eindruck dass jemand bei mir ins System will.
Vorsichtshalber habe ich die Portweiterleitung und DynDns ausgeschalten und den Router neu gestartet um eine neue IP zu bekommen.

Anbei ein Screen, vielleicht interpretiere ich die Ausgabe ja falsch.

Über Eure Meinung wäre ich dankbar.

Gruß
Miniaturansicht angehängter Grafiken
netstat.png  
Philip
  Mit Zitat antworten Zitat
Klaus01

Registriert seit: 30. Nov 2005
Ort: München
5.768 Beiträge
 
Delphi 10.4 Sydney
 
#2

AW: Will bei mir wer rein?

  Alt 13. Aug 2012, 16:30
130.117.190.228

was die dann bei Dir wollen?

Grüße
Klaus
Klaus
  Mit Zitat antworten Zitat
Darlo

Registriert seit: 28. Jul 2008
Ort: München
1.196 Beiträge
 
Delphi 10.2 Tokyo Enterprise
 
#3

AW: Will bei mir wer rein?

  Alt 13. Aug 2012, 16:33
Laut http://www.ipvoid.com/scan/130.117.190.228/
ist die IP von Kaspersky und somit ist das wohl meine Internet Security...
Philip
  Mit Zitat antworten Zitat
Darlo

Registriert seit: 28. Jul 2008
Ort: München
1.196 Beiträge
 
Delphi 10.2 Tokyo Enterprise
 
#4

AW: Will bei mir wer rein?

  Alt 13. Aug 2012, 16:34
130.117.190.228

was die dann bei Dir wollen?

Grüße
Klaus
Hatte ich auch jetzt gefunden...
Philip
  Mit Zitat antworten Zitat
Benutzerbild von s.h.a.r.k
s.h.a.r.k

Registriert seit: 26. Mai 2004
3.159 Beiträge
 
#5

AW: Will bei mir wer rein?

  Alt 13. Aug 2012, 16:40
Los! Gleich zum Gegenangriff starten
»Remember, the future maintainer is the person you should be writing code for, not the compiler.« (Nick Hodges)
  Mit Zitat antworten Zitat
Popov
(Gast)

n/a Beiträge
 
#6

AW: Will bei mir wer rein?

  Alt 13. Aug 2012, 17:57
@Darlo

Gelegentlich poppt nach der Installation eines Programms ein Fenster von der Windowseigenen Firewall auf mit dem Hinweis, dass ein Programm versucht eine Verbindung mit dem Internet herzustellen.

Nun, diese Firewall meldet sich nicht wenn ein Programm ins Internet will, wie z. B, der FireFox, das interessiert die nicht, sondern wenn ein Programm als Server arbeiten will. In diesem Fall wird ein Port geöffnet usw. Zumindest wenn man auf OK drückt.

Es gibt also auf dem Computer Programme die an bestimmten Ports horchen, z. B. Spiele für Lan-Spiele, Emule, usw. Sie werden u. U. also aus dem Internet kontaktiert.

Muß also nichts wildes sein, kann es.
  Mit Zitat antworten Zitat
Benutzerbild von Dalai
Dalai

Registriert seit: 9. Apr 2006
1.682 Beiträge
 
Delphi 5 Professional
 
#7

AW: Will bei mir wer rein?

  Alt 13. Aug 2012, 22:09
@Darlo: Warum gehst du davon aus, es wolle jemand auf deinen Rechner statt erstmal anzunehmen, dein Rechner habe die Verbindungen selbst aufgebaut? Deine Annahme ist erst recht unsinnig, wenn du in deinem Router keine Ports an deinen Rechner weitergeleitet hast, denn ein Router blockiert alles von außen, sofern man ihm nichts anderes sagt.

MfG Dalai
  Mit Zitat antworten Zitat
Darlo

Registriert seit: 28. Jul 2008
Ort: München
1.196 Beiträge
 
Delphi 10.2 Tokyo Enterprise
 
#8

AW: Will bei mir wer rein?

  Alt 14. Aug 2012, 09:57
@Darlo: Warum gehst du davon aus, es wolle jemand auf deinen Rechner statt erstmal anzunehmen, dein Rechner habe die Verbindungen selbst aufgebaut? Deine Annahme ist erst recht unsinnig, wenn du in deinem Router keine Ports an deinen Rechner weitergeleitet hast, denn ein Router blockiert alles von außen, sofern man ihm nichts anderes sagt.

MfG Dalai
Wie oben geschrieben, war eine Portweiterleitung aktiv.

Deine Aussagen "Deine Annahme ist erst recht unsinnig" ist btw. unnötig.
Philip
  Mit Zitat antworten Zitat
Popov
(Gast)

n/a Beiträge
 
#9

AW: Will bei mir wer rein?

  Alt 14. Aug 2012, 10:51
Darlo, man wird eigentlich permanent irgendwie aus dem Internet "angegriffen". Ob das ein echter Angreifer ist oder ein Script-Kiddie der seinen Portscanner an eine x-beliebigen IP ausprobiert.

Die Zeit in der ich mich um die Sachen gekümmert habe sind schon lange vorbei, aber nur paar Infos allgemein: es gab mal eine Zeit davor, d. h. man hatte eine direkte Verbindung über Modem mit dem Internet. Wer deine IP hatte, der konnte direkt an ein Port senden. Zu der Zeit gab es zwei Fraktionen - die einen setzten auf eine Personal Firewall als Schutz, die anderen bezeichneten diese Firewalls als Teufelswerk und bestanden drauf, dass man immer up to date war mit den Windows-Updates und empfahlen diese ominösen Scripts die alle Windows-Dienste abschalteten. Dann kam Microsoft und hat Windows eine Firewall von sich aus spendiert und alle Ports waren erst ein mal dicht, die nicht explizit freigeschaltet wurden. Davon konnte man halten was man wollte, weil man die abschalten konnte, aber dann kamen die Router, und die waren extern. Auch hier galt, zuerst ist alles erst ein mal dicht.

Zurück zu dir, wahrscheinlich fragst du dich was an den zwei Ports horcht. Zuerst einmal ist das anscheinend kein registrierter Port, d. h. den nutzt irgendwer. Wer es nutzt kann man höchstens durch Recherche im Internet ermitteln. Vielleicht kennt einer Programme die mit den Ports arbeiten. Du kannst in der Windows-Firewall nach gucken ob da einer sich eingenistet hat. Schwieriger einzunisten ist es im Router. Wenn es da keine Weiterleitung gibt, dann ist es nichts Zufälliges.

Was bleibt ist ein Programm das von deinem Rechner eine Verbindung hergestellt hat. In diesem Fall braucht es keine offenen Ports. Unabhängig davon ob nun Personal Firewall Teufelswerk sind oder nicht, sie achten u. a. auch drauf wer raus will. Das wäre eine Möglichkeit.

Ich gehe also davon aus, dass ein Programm auf deinem Rechner raus telefoniert, weniger, dass einer rein will.
  Mit Zitat antworten Zitat
Benutzerbild von sx2008
sx2008

Registriert seit: 16. Feb 2008
Ort: Baden-Württemberg
2.332 Beiträge
 
Delphi 2007 Professional
 
#10

AW: Will bei mir wer rein?

  Alt 14. Aug 2012, 13:20
Darlo, man wird eigentlich permanent irgendwie aus dem Internet "angegriffen". Ob das ein echter Angreifer ist oder ein Script-Kiddie der seinen Portscanner an eine x-beliebigen IP ausprobiert.
... es gab mal eine Zeit davor, d. h. man hatte eine direkte Verbindung über Modem mit dem Internet.
Kann ich so auch bestätigen.
An einem Kabel-BW Modem ohne Router hatte ich vor 4 Jahren im Schnitt alle 30 Sekunden ein eintreffendes Paket (meist TCP-SYN), das nichts mit ausgehendem Verkehr zu tun hat.
Der angeschlossene, neu installierte Windows 95 Rechner war innerhalb von 15 Minuten wieder von Viren befallen.
Nach wenigen Tagen waren Dutzende verschiedene Viren auf dem Rechner. (war zum Glück nicht meiner)
Ohne die Firewall im DSL-Router und/oder personal Firewall hat man schlechte Karten.
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 1 von 2  1 2      


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:17 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz