Guten Tag,
seit einigen Tagen bekomme ich immer wieder unmittelbar nach dem Starten des IE von Zonealarm die Nachricht "Zone Alarm prevented your computer from accessing port 53 an an DNS Server. Das Fenster kommt unmittelbar nach dem Aufruf des IE, ohne dass ich eine URL eingegeben habe ( der IE startet bei mir mit about:blank )
Selbst wenn ich das Meldefenster von Zonealarm dann "wegdrücke", muss ich für ein Weiterarbeiten im IE, diesen neu starten. Der IE verhält sich sonst wie geblocket und meldet bei Eingabe einer beliebigen Seite --> server not found. Erst wenn ich ihn dann schliesse und wieder öffne, kann ich auf beliebige urls zugreifen.
Im Alertslog von Zonealarm kann ich sehen, dass der "DNS-call" von meinem Pc an meine Fritzbox - die ich als Router nutze - geht. Zonealarm stuft diesen Fehler - er ist wegen des Neustartens des IE sehr nervig - zwar als Medium ein, empfiehlt aber eine Suche nach Viren oder Trojanern. Mein Fprot - neueste Version - liefert aber keine Hinweise auf Viren oder Trojanern.
Meine Konfiguration :
MS Windows XP prof., Fritzbox, IE 6
Kann mir jemand einen Tip geben?
Vielen Dank
Jo aus Bärlin
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
ZA blockt die DNS-Anfrage, diese ist aber nötig um im Internet Seiten angezeigt zu bekommen, also Anfragen auf Port 53 in ZA immer zulassen bzw. freigeben... das ist weder ein Virus noch ein Trojaner :)
Wozu ZA wenn Fritzbox mit ner Firewall davor ist?
MfG Peter
zunächst danke für die Antwort.
ich habe wahrscheinlich ein bischen missverständlich ausgedrückt.
Das Problem tritt nicht immer auf; die DNS-Auflösung funktioniert - schon seit Jahren ;-) - mal und mal nicht; will sagen, dei Meldung von Zonealarm kommt machmal und dann wieder nicht. So als wollte ein "Programm" ein Trojaner eine "Verbindung" aufnehmen.
Nach meinen Infos macht die Fritzboxfirewall nicht bei outgoing - also Trojaner und andere Dinge die sich hinter ihr - also auf meinem Pc eingenistet haben - hast Du da andere Infos ?
Danke für weitere Tips.
nimm fritz!dsl (protect), die software meldet jedes programm, das versucht nach hause zu telefonieren.
Mal eine Vermutung: Funktionieren die Verbindungen dann nicht, wenn Du länger nicht im Netz warst, oder der Rechner neu gestartrt wurde?
Erst mal der Reihe nach: Windows (die NT-Varianten) besitzen einen Name-caching-deamon, also ein Dienst, der DNS-Anfragen puffert, sodass die gleiche DNS-Anfrage nicht mehrfach an einen DNS-Server geschickt werden kann. Das hat immense Vorteile, aber auch einen Nachteil: Erreicht diese Funktion beim ersten Versuch den DNS-Server nicht, so geht sie fälschlich davon aus, dass DNS-Anfragen generell nicht klappen und versucht es dann garnicht mehr erst.
Ansatzpunkt für die Lösung sollte allerdings die Desktop-Firewall sein, denn da hast Du die Option genrell Anfragen frei zu geben, bzw dein lokales Netz als vertrauenswürdig einzustufen, so dass die FW nicht jedes mal meint "intelligent" nachfragen zu müssen. Suche mal in den Einstellungen nach "trusted nets", "vertrauenswürdige Netzwerke", "lokales Netzwerk" oder ähnlichem und trage da dein Netz ein.
"...Kann mir jemand einen Tip geben?..."
deinstalliere zonealarm.
;-)
Also hab auch Zone Alarm und bin sehr zufrieden (für all die Gegner hier die nichts besseres zu tun haben als Zonealarm immer wieder schlecht zu machen).
Obwohl ich keinen Internet Explorer benutze sondern Opera ist auch bei mir ausgehendes DNS (UDP-Port53) nicht zugelassen (kann man unter Benutzerdefiniert im Register Firewall zulassen) und mein Internet geht auch also:
"ZA blockt die DNS-Anfrage, diese ist aber nötig um im Internet Seiten angezeigt zu bekommen, also Anfragen auf Port 53 in ZA immer zulassen bzw. freigeben..." von wegen ;-)
Du kannst meiner Meinung mal zwei Sachen ausprobieren:
1. Verwende Opera oder Mozilla Firefox, da diese in der Regel sowieso besser sind
2. Versuch es mal mit anderen Antiviren programmen am besten eine Knoppicilin Cd oder so... (würd ich allerdings erst machen wenn Opera nicht funzt) und du könntest mal wenn der Fehler wieder auftritt HijackThis ein LogFile erstellen lassen und im Internet dann schaun ob da was verdächtiges dabei ist.
Es wäre vielleicht auch Wissenswert welches ZoneAlarm du hast....
Mfg Metallica88
"...für all die Gegner hier die nichts besseres zu tun haben als Zonealarm immer wieder schlecht zu machen..."
und? keiner der gegner hat was davon.
[außer einem sicheren rechner]
;-)
Welcher Rechner ist wirklich Sicher???
Und das Zone Alarm by Check Point wirklich so unsicher ist glaub ich nicht (Sonst würd ich es ja nicht verwenden...) und als gesamte Internet Suite im Moment sicher eine der Besten...
MFG Metallica88
"...(Sonst würd ich es ja nicht verwenden...)..."
da fällt mir ein anderers, leeres argument zu ein:
sch**ße schmeckt - das beweisen täglich milliarden fliegen.
behalte ruhig deinen glauben. andere versuchen es mit wissen.
EOD
Aber Argumente konntest du bis jetzt auch nicht bringen...
Was benutzt du denn (lass mich ja gerne von was besserem überzeugen)???
Mfg
"...Was benutzt du denn ..."
fortigate fortinet 50a router firewall, virenschutz...
;-)