| Vorheriges Thema anzeigen :: Nächstes Thema anzeigen |
| Autor |
Nachricht |
lemsahler
Anmeldungsdatum: 09.04.2010
Beiträge: 13
Wohnort: Hamburg
|
| Verfasst am: 14.04.2010 09:52 Titel: |
|
|
@Gairigo
Mit diesem GEIZ IST GEIL Mist von Saturn ist in vielen Brangen Unheil angerichtet worden.
Das hat unserer Wirtschaft echt geschadet!
Deshalb bemühe ich mich schon, Qualität zu kaufen und nicht das Billigste!
Man ist als Nichtfachmann aber auf die Beratung von Verkäufern abgewiesen.
Das Internet hilft auch zur Kaufentscheidung, aber auch da kann man sich nicht sicher sein, ob diese Tests alle objektiv laufen.
Aber jetzt wird es philosophisch ;-)
Danke!
lemsahler |
|
| Nach oben |
|
Empfehlungen
|
| Verfasst am: 24.05.2012 18:19 Titel: |
|
|
|
|
| Nach oben |
|
MaZy
Anmeldungsdatum: 12.04.2010
Beiträge: 2
|
| Verfasst am: 18.04.2010 20:34 Titel: |
|
|
Hallo,
ich wollte nur sagen, dass ich mir mittlerweile ein neuen Router gekauft habe. Jetzt habe ich kein Verbindungsabbruch mehr. Habe mir diesmal kein D-Link geholt. Ich hatte schon 2 verschiedene D-Link Modelle und leider hatte ich 2x das selbe Problem. Aber mal sehen wieviel Jahre dieser Router bei uns aushalten wird. Hab jetzt extra den Namen nicht geschrieben. Soll kein Werbung sein.
mfg |
|
| Nach oben |
|
Gairigo
Anmeldungsdatum: 21.11.2003
Beiträge: 47288
Wohnort: Hamburg
|
| Verfasst am: 18.04.2010 20:55 Titel: |
|
|
MaZy hat folgendes geschrieben:
Hallo,
ich wollte nur sagen, dass ich mir mittlerweile ein neuen Router gekauft habe. Jetzt habe ich kein Verbindungsabbruch mehr. Habe mir diesmal kein D-Link geholt. Ich hatte schon 2 verschiedene D-Link Modelle und leider hatte ich 2x das selbe Problem. Aber mal sehen wieviel Jahre dieser Router bei uns aushalten wird. Hab jetzt extra den Namen nicht geschrieben. Soll kein Werbung sein.
mfg
Moin MaZy
Wenn damit Dein Problem behoben ist ist das doch sehr erfreulich. :clap:
Du kannst also gerne den Hersteller-und Modellnamen hier nennen, denn wir sind ja nun keineswegs mit D-Link verbunden. :wink: |
|
| Nach oben |
|
Gairigo
Anmeldungsdatum: 21.11.2003
Beiträge: 47288
Wohnort: Hamburg
|
| Verfasst am: 20.04.2010 12:34 Titel: |
|
|
Moin lemsahler
Sorry, aber mein Freund in deiner Nachbarschaft findet in seinem Kellerchaos z.Zt. leider nicht den Testrouter für dich. Ich melde mich wenn er fündig geworden ist. |
|
| Nach oben |
|
lemsahler
Anmeldungsdatum: 09.04.2010
Beiträge: 13
Wohnort: Hamburg
|
| Verfasst am: 23.04.2010 11:31 Titel: |
|
|
@Gairigo
shit happens
habe inzwischen einen der PC's direkt an das Modem angeschlossen, da sonst nichts mehr geht.
Erstaunlich, das lokale Netzwerk läuft ohne Probleme, es hat also etwas mit dem Anschluß des Modems an den Router zu tun.
Mir ist jetzt aber was anderes aufgefallen.
Seit ich also nicht mehr über den Router ins Internet gehe wird mein PC permanent mit hunderten von Netzwerkangriffen auf die Ports 135 und 445 angegriffen.
Meldungen wie
- Intrusion.Win.NETAPI.buffer-overflow.exploit TCP von 112.221.244.194 auf lokalen Port 445 - Angriff wurde geblockt
- Intrusion.Win.DCOM.exploit TCP von 88.240.27.228 auf lokalen Port 135 - Angriff wurde geblockt
wobei die IP's der Angreifer wechseln
Alleine heute waren es schon über 300 Angriffe.
Nun hat ja der Router ne Hardware Firewall, da sind diese Meldungen oder Angriffe ja nicht mehr bei meinem Kaspersky angekommen.
Können diese Angriffe auf die beiden Posts 135 und 445 nicht der Grund für die Unterbrechungen sein?
Brauche ich diese Ports ? Drucker, Internet ....
Habe ich die Möglichkeit, diese beiden Ports in der Softwaresteuerung des Routers zu sperren?
Oder fällt dir dazu was anderes ein?
lemsahler |
|
| Nach oben |
|
lemsahler
Anmeldungsdatum: 09.04.2010
Beiträge: 13
Wohnort: Hamburg
|
| Verfasst am: 23.04.2010 12:16 Titel: |
|
|
Habe mal ein bischen gegoogelt,
es scheint Windows Dienste zu geben, die diese Ports benötigen.
Ein Programm, welches diese Ports schließen kann heist Windows Worms Doors Cleaner
Zitat
Windows Worms Doors Cleaner erlaubt, die Dienste auf die Würmer angewiesen sind, zu schließen.
Windows Worms Doors Cleaner deaktiviert die kritische Windows-Dienste und schließt somit die entsprechende Ports. Dabei werden lediglich Änderungen in der Registry vorgenommen die man rückgängig machen kann. Zusätzlich zeigt Windows Worms Doors Cleaner auch offene Ports an.
Die meisten der Würmer nutzen bekannte Verwundbarkeiten bei Windowsdiensten, die standardmäßig eingestellt sind und nicht ohne weiteres über die Betriebssystemeinstellungen deaktiviert werden können.
Selbst wenn diese Dienste durch Microsoft Sicherheitskorrekturen behoben werden, im Allgemeinen sind sie trotzdem dem Internet ausgesetzt, bereit um vom nächsten exploit ausgenutzt zu werden.
Diese Ports/Services von der Client Seite aus sind:
* DCOM RPC (auf Port 135) MS03-026
* RPC Lokalisierer (port 445) MS03-001, MS04-011
* NetBIOS (ports 137/138/139) MS03-049
* UPNP (port 5000) MS01-059
* Messenger Dienst (nutzt RPC/NetBIOS ports) MS03-043
Zitat Ende
DCOM RPC (auf Port 135) MS03-026
RPC Lokalisierer (port 445) MS03-001, MS04-011
Da soll mal ein Laie wissen, wofür man die braucht und ob ich die in meinem kleinen Netzwerk brauche,
wobe mir dieses RPC irgendwie bekannt vorkommt, hat das nicht etwas mit dem Drucken zu tun?
Wenn diese Ports für interne Netztwerkdinge nötig sind, kann man diesen Zugang nur für 'von außen' abstellen?
Was ich nicht verstehe, alles lief bestens, bis irgendwie zum Jahreswechsel dieser Ärger los ging.
lemsahler |
|
| Nach oben |
|
Empfehlungen
|
|
| Nach oben |
|
Gairigo
Anmeldungsdatum: 21.11.2003
Beiträge: 47288
Wohnort: Hamburg
|
| Verfasst am: 23.04.2010 12:57 Titel: |
|
|
lemsahler hat folgendes geschrieben:
1) Können diese Angriffe auf die beiden Posts 135 und 445 nicht der Grund für die Unterbrechungen sein?
2) Brauche ich diese Ports ? Drucker, Internet ....
3) Habe ich die Möglichkeit, diese beiden Ports in der Softwaresteuerung des Routers zu sperren?
Moin lemsahler
1) Möglich wäre es wenn die im Sekundentakt eintreffen.
2) Nein.
3) Ja
4) 5 Min. im Internet ohne einer (NAT-)Firewall könnnen schon ausreichen um sich Viren, Trojaner & Co. einzufangen.
Port 135: http://www.bekkoame.ne.jp/~s_ita/port/port100-199.html
Port 445: http://www.bekkoame.ne.jp/~s_ita/port/port400-499.html
Das sagt doch schon alles aus! :wink: |
|
| Nach oben |
|
Gairigo
Anmeldungsdatum: 21.11.2003
Beiträge: 47288
Wohnort: Hamburg
|
| Verfasst am: 23.04.2010 13:00 Titel: |
|
|
lemsahler hat folgendes geschrieben:
Diese Ports/Services von der Client Seite aus sind:
* DCOM RPC (auf Port 135) MS03-026
* RPC Lokalisierer (port 445) MS03-001, MS04-011
* NetBIOS (ports 137/138/139) MS03-049
* UPNP (port 5000) MS01-059
* Messenger Dienst (nutzt RPC/NetBIOS ports) MS03-043
Zitat Ende
DCOM RPC (auf Port 135) MS03-026
RPC Lokalisierer (port 445) MS03-001, MS04-011
Da soll mal ein Laie wissen, wofür man die braucht und ob ich die in meinem kleinen Netzwerk brauche,
wobe mir dieses RPC irgendwie bekannt vorkommt, hat das nicht etwas mit dem Drucken zu tun?
Wenn diese Ports für interne Netztwerkdinge nötig sind, kann man diesen Zugang nur für 'von außen' abstellen?
@lemsahler
Schaue dir doch die Portliste an!
:arrow: http://www.bekkoame.ne.jp/~s_ita/port/port1-99.html
Für "interne" Netzwerkdinge sind die nicht notwendig. Und ja, man kann in einem Gatewayrouter für diese Portweiterleitungsregeln einrichten. |
|
| Nach oben |
|
lemsahler
Anmeldungsdatum: 09.04.2010
Beiträge: 13
Wohnort: Hamburg
|
| Verfasst am: 23.04.2010 14:26 Titel: |
|
|
@Gairigo
Wäre ja mal ein Versuch wert, diese beiden Ports sind ja wohl das Einfallstor Nr.1 und Nr.2 für Viren etc.
In der Router-Steuerung kann man unter ERWEITERT - Port-Weiterleitung einmal unter TCP den Port 135 eintragen, dann NIE bei zulassen.
Eigentlich soll man dann eine Anwendubg anklicken, aber ich will ja alle Anwendungen haben, also lasse ich das lehr.
Das Selbe für den anderen Port 445
Dann gibts noch UDP, muß ich da das Selbe machen? ALLE VERWEIGERN anklicken
Da muß man noch den PC aus der Liste aussuchen, da stehen alle im Netzwerk angemeldeten PC's drin
Wenn ich UDP auch eintragen muß, müßte ich das dann für alle Netzwerk PC's wiederholen.
Habe ich den richtigen Einstellungsbereich in der Softwaresteuerung erwischt?
lemsahler |
|
| Nach oben |
|
lemsahler
Anmeldungsdatum: 09.04.2010
Beiträge: 13
Wohnort: Hamburg
|
| Verfasst am: 23.04.2010 14:39 Titel: |
|
|
habe noch einmal deinen Beitrag gelesen,
Im Sekundentakt treffen diese Angriffe nicht ein, aber im Minutentakt
Ok Im Sekundentakt die beiden Ports, dann ist mal wieder für ein paar Minuten Ruhe.
Aber vielleicht verenne ich mich da in was, die Hoffnung stibt als letztes, das ich mir nen neuen Router anschaffen muß ;-)
lemsahler |
|
| Nach oben |
|
| |