PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Frewall: Womit finde ich heraus ,wer hinter den Addressen steck, die geblockt werden?


HiddenGhost
2002-04-08, 21:19:02
Mit welcher Software kann ich herausfinden, mit wem die Programme durch die Firewall "funken"?
Womit kann ich heraus finden wer oder was sich hinter den Ports und Addressen verbirgt?

Wuzel
2002-04-08, 22:17:13
Hau nen Sniffer in dein netzwerk, reiss kurz die firewall auf, dann alles abchecken. Bei ripe die Ip's eingeben die Jungs/Mädels anrufen und sagen das du damit an die presse gehst, ausser Sie zahlen dir nen Milli aufs Konto.
Und das wras, geld fürn neuen PC hat's ebenfalls gebracht.

Necrotic
2002-04-08, 22:24:27
Originally posted by Wuzel

Und das wras, geld fürn neuen PC hat's ebenfalls gebracht.

Kannste das mal bitte erklären?

HiddenGhost
2002-04-08, 22:24:36
1. Hab ich noch kein Netzwerk ,2. will ich nur herausfinden, mit wem das Sys da komuniziert und 3. will ich damit die Firewall optimieren.

Ach mir ist der Sarkasmus nicht entgangen !

edit: Was ist ein Sniffer ?

Wuzel
2002-04-08, 22:31:49
Sniffer :
http://www.tecchannel.de/hardware/766/0.html

Einigermassen verständnissvol erklärt dort, wenn auch nich alles ;)

Rausfinden wem ne IP gehört ( wos hinsenden will ) ripe http://www.ripe.net

barracuda
2002-04-08, 22:52:32
Originally posted by Wuzel
Hau nen Sniffer in dein netzwerk, reiss kurz die firewall auf, dann alles abchecken. Bei ripe die Ip's eingeben die Jungs/Mädels anrufen und sagen das du damit an die presse gehst, ausser Sie zahlen dir nen Milli aufs Konto.
Und das wras, geld fürn neuen PC hat's ebenfalls gebracht.
Hehe, Super Idee! Am 8. 3. hat meine Firewall innerhalb 8 Stunden 11420 (!!) Angriffe abgeblockt, hauptsächlich UDP. Ich hab das Log davon mal grob analysiert, sind einige 100 verschiedene Server aus allen Teilen der Welt. Da wäre doch sicher einiges rauszuschlagen. :D
Um ganz sicher zu sein daß ich kein Kuckucksei drin habe, hatte ich nach dieser Zeit die Verbindung gekappt und mich neu eingewählt um eine neue IP zu bekommen, in den folgenden 3 Stunden kam nur noch ein Alert. Scheinbar spricht man sich weiltweit über eine IP ab die an diesem Tag mit Portscans bombardiert wird.

Nordmann
2002-04-09, 15:16:22
Originally posted by Wuzel
Hau nen Sniffer in dein netzwerk
Wie kompliziert. Meine Sygate zeigt den kompletten Verlauf der Daten an die meine Firewall abgeblockt hat. Alle IP´s über die das Packet transportiert wurde bis zur Quelle.

Unregistered
2002-04-10, 21:49:22
Hi,

hört sich ned schlecht an...is die besser wie die Zonealarm?

mfg