Viren, Spyware, Datenschutz 11.254 Themen, 94.795 Beiträge

ICMP-Angriffe blocken und HTTP-Probe

Aragorn75 / 7 Antworten / Baumansicht Nickles

Gibt es eine Möglichkeit ICMP-Angriffe unter Win98SE abzuwähren bzw. zurück zu schicken (LoopBack) ???
Meine Firewall meldete auch HTTP-Probe??? Was ist das und was kann man dagegen tun???
Ich weiß, meine Firewall schützt mich davor (sollte sie zumindestens) aber wir geht das auf den Sack, das zig Leute versuchen im Internet Angriffe zu starten, zumal es bei mir ja so unsagbar viel zu holen gibt.. Würde gerne die Angriffe postwendend zurück schicken. Geht das ???

bei Antwort benachrichtigen
(Anonym) Aragorn75 „ICMP-Angriffe blocken und HTTP-Probe“
Optionen

>...geht das auf den Sack, das zig Leute versuchen im Internet
>Angriffe zu starten

was beflügelt dich zu so einer Pauschalverurteilung?

Siehe folgendes:
- User X macht z.B. Onlinebanking und bricht dieses ab!
- Bankrechner versucht weiterhin(für eine gewisse Zeit) den PC von User X anzupingen (ICMP)!
- Da User X schon längst im Freibad ist und nun du seine damalige IP bekommen hast, landen diese Pings bei dir!
- Deine Firewall meldet mit hochrotem Kopf "ANGRIFF"

ebenso:
- User X macht Onlinegame und bricht ab
- geht ins Freibad
- Rest siehe oben

Du bist der Volksverdummung der Hersteller gegen das Scannen aufgesessen, siehe die Pings/Probes als Grundrauschen im Netz an!

bei Antwort benachrichtigen
Deter (Anonym) Aragorn75 „ICMP-Angriffe blocken und HTTP-Probe“
Optionen
Gibt es eine Möglichkeit ICMP-Angriffe unter Win98SE abzuwähren bzw. zurück zu schicken (LoopBack) ???

warum?

1. was du meinst, sind keine Angriffe wie der Vorposter auch schon schrieb!
2. Es ist doch völlig Banane, ob nun dein Betriebssystem diese ICMP Pakete an Port XYZ und die HTTP-Probe's vermutlich an Port 80/81/8080
abschmettert und zurückweist, oder ob dieses vorher schon deine komische Firewall tut!
bei Antwort benachrichtigen
xafford Aragorn75 „ICMP-Angriffe blocken und HTTP-Probe“
Optionen

http-probe...jemand hat wohl bei dir einen http-request geschickt, sowas soll vorkommen.
icmp angriff, sowas gibt´s zwar wirklich, z.b. teardrop oder icmp-flooding, aber ich möchte wetten, daß es nur ein verirrter ping war.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
(Anonym) xafford „http-probe...jemand hat wohl bei dir einen http-request geschickt, sowas soll...“
Optionen

Er hat mit Sicherheit die IP eines Vorgängers im weltweiten Spiel Internet geerbt, welcher vorher so'n Schrott wie Gnutella, Napster und Co. betrieben hat und dann offline gegangen ist und sich nun ein zweites Loch in den Hintern freut was er alles gesaugt hat!
Nur das der Server das noch nicht gemerkt hat und nun denkt er sei wieder online!

Mit anderen Worten, stinknormaler Netzverkehr ist bei seinem Rechner aufgeschlagen!

bei Antwort benachrichtigen
Aragorn75 Nachtrag zu: „ICMP-Angriffe blocken und HTTP-Probe“
Optionen

Nur mal zur Klarstellung.
Das Ping zum normalen Netzverkehr gehört, weiß ich selber. Nur wenn du soviele Meldungen bekommst, das von ein und derselben Adresse, das sogar dein Download in die Knie geht, finde ich, das das kein "normaler" Netzverkehr mehr ist. Auch nicht das ich von Game-Server fliege, weil meine Pingzeiten ins Unendliche gehen. Ich bin mir auch sicher, das die nicht gegen mich persönlich gerichtet sind, sondern wie ihr schonn gesagt habt, hab ich irgendeine IP geerbt.
Und der Versuch zu schauen ob ein Supseven Port bei mir offen ist, ist in meinen Augen auch nicht "normal". Welcher ISP oder Bank oder nennt sie wir ihr wollt, sollte sowas versuchen???
Und nun meine Damen und Herren???

Gut, das mit dem HTTP ist klar und sehe ich ein, aber der Rest???

bei Antwort benachrichtigen
(Anonym) Aragorn75 „Nur mal zur Klarstellung. Das Ping zum normalen Netzverkehr gehört, weiß ich...“
Optionen

Direktanlagebank MLP nutzt z.B. Port 1243 für einen Kommunikationskanal, welcher wiederum auch von Remoteservern genutzt wird!

bei Antwort benachrichtigen
(Anonym) Aragorn75 „ICMP-Angriffe blocken und HTTP-Probe“
Optionen

Hallo,

als erste hilfe würd ich mal Ad-aware von Lavasoft laufen lassen, wahrscheinlich hast du Spyware auf deinem Rechner, die zwar die Firewall beim Senden überwindet, jedoch die Homepage der Spyware versucht sich jetzt zu dir zu verbinden, das zeigt dann deine Firewall an.

Also erst mal eigenen Rechner checken, dann eventuell die Meldung über diese Pings abschalten, bzw. die Firewall richtig konfigieren.

mfg
Uwe

bei Antwort benachrichtigen