Zum Forum springen
Rechner auf freie P...
 
Benachrichtigungen
Alles löschen

[Geschlossen] Rechner auf freie Ports von außerhalb gescant (GData)

15 Beiträge
5 Benutzer
0 Reactions
421 Ansichten
Betrunkener
Beigetreten: 22.01.2006
Elite Grinder

Jemand eine Ahnung was das bedeutet?

gdata.jpg (468 KB)


14 Antworten
Kilania
Beigetreten: 23.04.2007
Oldschool Grinder

wer/was ist 192.168.0.24?
Kann mir nicht unbedingt vorstellen, dass von da aus ein Portscan kommt...

Hast du Mitbewohner oder sowas?


Betrunkener Themenstarter
Betrunkener
Beigetreten: 22.01.2006
Elite Grinder

Original von Kilania
wer/was ist 192.168.0.24?
Kann mir nicht unbedingt vorstellen, dass von da aus ein Portscan kommt...

Hast du Mitbewohner oder sowas?

Ja aber da ist nichtmal ansatzweise etwas ähnlich an der Adresse.


crt32
Beigetreten: 17.02.2007
Elite Grinder

Also zum einen ist ein Portscan - falls es überhaupt einer war (kann mir gut vorstellen, dass deine tolle firewall irgendwas anderes als portscan "erkannt" hat) - völlig ungefährlich und kann dir ziemlich egal sein.
Zum anderen kam das nicht von "außerhalb" sondern aus deinem Netzwerk.

Falls du WLAN hast und außer dir eigentlich keiner noch mit drin hängt, solltest du dir Sorgen machen, andernfalls nicht.


Kilania
Beigetreten: 23.04.2007
Oldschool Grinder

Habe viel zu wenig mit so "tollen Firewalls" (um auf crt's geeignete Bezeichnung zurück zu kommen :) )zu tun, um beurteilen zu können, was man anstellen muss, damit ein Portscan erkannt wird.
Kann mir aber eben auch ziemlich gut vorstellen, dass es sich halt einfach um einen Fehlalarm handelt.

Ja aber da ist nichtmal ansatzweise etwas ähnlich an der Adresse.

Also sind dir die internen Adressen alle bekannt? Kein DHCP oder so?


Betrunkener Themenstarter
Betrunkener
Beigetreten: 22.01.2006
Elite Grinder

Original von Kilania

Ja aber da ist nichtmal ansatzweise etwas ähnlich an der Adresse.

Also sind dir die internen Adressen alle bekannt? Kein DHCP oder so?

Weiß ich nicht. Ich weiß nur das meine ganz anders ist und ich immer eine ähnliche bekomme.


Kilania
Beigetreten: 23.04.2007
Oldschool Grinder

Ganz anders =
172....
10.....
?

Wie auch immer, kann so leider nicht helfen, würde mir aber nicht zu viele Sorgen machen, vorallem falls du kein Wlan hast (wie crt eben schon sagte)

Ich meine du kannst versuchen
ausführen -> cmd
tracert 192.168.0.24

Damit siehst du
- Ist 192.168.0.24 erreichbar
- Hostname (wäre natürlich ideal, wenn einfach ein Name einer PC kommt)


Betrunkener Themenstarter
Betrunkener
Beigetreten: 22.01.2006
Elite Grinder

Original von Kilania
Ganz anders =
172....
10.....
?

ja die zahlen passen vorne und hinten nicht.

Ich meine du kannst versuchen
ausführen -> cmd
tracert 192.168.0.24

Damit siehst du
- Ist 192.168.0.24 erreichbar
- Hostname (wäre natürlich ideal, wenn einfach ein Name einer PC kommt)

Dann kommt:
Routenverfolgung zu 192.168.0.24 über maximal 30 Abschnitte
1 1ms <1ms 7ms 192.168.0.24

Ablaufverfolgung beendet.

Was kann ich machen wenn ich den Hostnamen weiß?


snovember
Beigetreten: 01.06.2008
PokerStrategist

192.168.x.x ist eine Adresse aus einem privaten Netzwerk. Sprich von irgendeinem Gerät in deinem Haushalt.


crt32
Beigetreten: 17.02.2007
Elite Grinder

Ein paar mehr Informationen wären schon nicht schlecht.
Bist du in einem WLAN netzwerk oder nicht?
Wer ist außer dir noch im Netzwerk?
Hab ihr zB einen Printserver, xbox, Kaffemaschine mit Ethernet, oder sonst irgendwas im Netzwerk?


Original von Betrunkener
Jemand eine Ahnung was das bedeutet?

gdata.jpg (468 KB)

Das ist ein Rechner aus einem Class C private network und der "Angriff" kommt damit mit an Sicherheit grenzender Wahrscheinlichkeit aus deinem eigenen Netz - ich würde sogar vermuten, daß es dein Rechner selbst ist oder irgendein Dienst/etc. darauf. Kann natürlich auch ein Trojaner sein der nach Hause telefonieren will. Evtl. natürlich auch jemand der über WLAN ne ip über deinen DHCP-Server bezieht und nun rumspielt. Wieso die firewall einen EXTERNEN Angriff meldet ist allerdings erst mal unklar bzw. kommt auf die Def. von extern an. Greift ein virt. Rechner aus deiner eigenen VM evtl. an? :-)

Denke aber eher ne Fehlermeldung aufgrund irgeneines config-Fehlers.

Gib in einer Commandline einfach mal ipconfig /all ein um sicher zu sein, daß du dich nicht selbst attackierst bzw. irgendetwas auf deinem eigenen Hauptrechner der "Angreifer" ist. :-p


Betrunkener Themenstarter
Betrunkener
Beigetreten: 22.01.2006
Elite Grinder

@crt32 Ne ich glaub es ist der Kühlschrank.

Ich gehe übers Kabel ins Internet. Also nicht über WLAN.

Im Netzwerk sind noch andere Unterwegs.

Mir hat einer Gesagt das ich ein Update für die Grafikkarte instalieren soll und hat auch gezeigt welches.

Wenn ich jetzt config /all mache, dann wird es auch da aufgelistet.
Beschreibung NVDIA nForce Networking Controller. (könnte das Update sein es fing auch miz NV an)

Da steht noch das DHCP aktiviert ist und das die Autokonfiguration aktiviert ist.


Nicht alles was von nvidia kommt ist ne Grafikkarte. :-)

Das ist ne onboard Netzwerkarte. Was für ip's bekommst du denn angezeigt?


Betrunkener Themenstarter
Betrunkener
Beigetreten: 22.01.2006
Elite Grinder

Naja ich war dabei und es wird wohl ein Update für die Grafikkarte sein. Hab es sogar nachgeschaut.


NETZwerkkarte, aber whatever, es liegt ohnehin weder an der Netzwerkkarte noch an der Grafikkarte. Kannst ja die nforce Driver für das mainboard updaten, aber was soll das bringen? Die Nvidia-GPU (Grafikkarte) Treiber haben allerdings noch weniger damit zu tun.
Trace route hat ja schon gezeigt, daß es ein Rechenr aus deinem Netz ohne Zwischenstationen ist (war aufgrund der ip eh klar), evtl. ja wirklich der Kühlschrank der selber per Inet einkauft? Bist du im Haus von Bill Gates?:-)

Wie ist deine eigene LAN-IP? (nicht deine Interwebz-IP)


Teilen: