Viren, Spyware, Datenschutz 11.224 Themen, 94.334 Beiträge

Outpost meldet ständig Portscans!

UselessUser / 3 Antworten / Flachansicht Nickles

Hallo Leute,

habe vor kurzer Zeit Outpost 1.0 (freeware) deinstalliert und mir heute die Pro 2.1-Version installiert. Viele Grundeinstellungen habe ich zunächst belassen, auch dass die Warnmeldung regelmäßig angezeigt werden. Dabei fällt mir auf, sobald ich über die DFÜ(DSL-)Verbindung ins Internet gehe, meldet mir Outpost sofort massive Portscans, immer aus dem Adressbereich 217.231.xxx.xxx kommend, die IP-Adresse bei den beiden letzten Zahlenblöcken aber variierend. Das ist der gleiche Adressbereich, den ich beim Einloogen auch zugeteilt bekomme. Im selben Augenblick des Portscans kann ich bei den Netzwerkaktivitäten beobachten, dass das NetBIOS-Protokoll genau an diese Adresse möchte, ebenso wie ein Windows-Dienst (svchost.exe) mit dem RPC-Protokoll. Dieser Traffic wird natürlich blockiert.
Was hat das zu bedeuten, finden diese Portscans also gar nicht von außen statt? Ist das irgendwie bedenklich?

Wenn ich über die Fritz!-Software ins Netz gehe, werden diese Scans übrigens nicht angezeigt. Habe schon soviel erfahren, dass Fritz! mit virtuellen Netzwerkadaptern und IP-Adressen arbeitet und somit eine Art von "Software"-NAT emuliert. Wird meine IP-Adresse also kaschiert, kommen auch keine Portscans mehr, nur über die DFÜ-Verbindung. Die brauche ich aber auch, weil manche Filesharing-Systeme mit NAT nicht klarkommen bzw. die Geschwindigkeit rapide sinkt.

Auch wenn viele Leute behaupten, eine Personal Firewall wäre nichts wert oder man müsste zunächst 100-prozentig Ahnung haben, ich bin doch froh, solch ein Instrument zu besitzen - allein um zu wissen, was auf meinem Compi so abgeht.

MfG

UselessUser

Rückmeldungen über Hilfestellungen sind sehr erwünscht:1. investiere ich Zeit, um dir zu antworten und2. möchte ich auch etwas dazulernen.
bei Antwort benachrichtigen
UselessUser GarfTermy „ein portscan ist zunächst mal nichts böses - auch wenn deine firewall ihr...“
Optionen

Danke für die Antwort, garftermy! Mich würde bloss einmal interessieren, ob mich da jemand "auf dem Kieker" hat, aber wie sollte das funktionieren, wenn ich bei jedem neuen Einloggen eine andere IP vom ISP bekomme? Jedenfalls scheinen der NetBIOS- sowie der Microsoft-DS-Dienst darauf zu antworten. Sie wollen an unterschiedlichen Ports von 1000 bis 5000 heraus.
Wenn ich ein Trojaner hätte, könnte der (vorausgesetzt, Outpost Pro verrichtet seinen Dienst!) keine Pakete nach draußen versenden. Die Frage ist: Wer scannt denn da?

MfG

UselessUser

Rückmeldungen über Hilfestellungen sind sehr erwünscht:1. investiere ich Zeit, um dir zu antworten und2. möchte ich auch etwas dazulernen.
bei Antwort benachrichtigen