PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Zonealarm meldung zu entschlüsseln.


Dauerunreg
2004-12-15, 15:53:36
Hi,
Hab mal zu testzwecken zl seit ein paar tagen laufen.
Heute dann die erste warnung, wohl hinter router!?
Nu die frage was ist/könnte das sein, anpingen des providers?
Hatte weder spiel noch sonsteinen server am laufen, war nur in diesem forum.
Betreffend port 8080 war auf, aber 4664 weder forwarded noch triggered.

Gast
2004-12-15, 16:02:29
Also die Adresse gehört der nationalen italienischen Fluggesellschaft Alitalia. Der Port gehört zu eDonkey,emule und Co..

Dauerunreg
2004-12-15, 16:22:15
Whow thx, hmm also hab ich ne ip bekommen auf der vorher filesharing lief oder wie darf man sich das vorstellen?
Denn sharing gehört nicht zu meinen inetaktivitäten.
CU

Ajax
2004-12-15, 16:28:21
Ja, so kannst Du Dir das vorstellen. Hast Dich eben eingeloggt und die erste freie IP Deines Providers bekommen. Und Dein Vorgänger hatte gerade seinen eDonkey / eMule am Laufen gehabt. Da passiert Dir nix ...

So long Ajax

edit: Witzig, die Meldung :rolleyes: . Mir versucht man immer zu erklären, dass der ZA nicht Port-basiert sondern Applikations-basierend arbeitet ... :biggrin: Na was nun ... ;)

Gast
2004-12-15, 16:28:51
Ja, so ungefähr!!!!!

Vermutlich sitzt in Mailand eine gelangweilte Sachbearbeiterin bei Alitalia und lädt sich mal ein paar MP3s runter. Vor kurzem war deine dynamisch zugewiesene IP noch ihr Tauschpartner. Nun hat ihr Rechner halt versucht, mit deinem Rechner Verbindung aufzunehmen. Hat aber nicht geklappt.

Dauerunreg
2004-12-15, 17:35:34
Ganz interessant, da will man nur mal sehen ob/was es bringt ZA hinter nem router laufen zu haben und findet tolle sachen raus.
Zum beispiel wenn man für spiele/messanger ports geöffnet hat stellen diese ja auch wieder eine angriffsfläche dar.
Wenn diese dann zufällig für schädlinge nützlich sind, und kein passender fix existiert, hat man den salat.
Obwohl ich jetzt noch keine probleme mit router und abgeschalteter xp-firwall und aktivem vierenwächter hatte.
Auf alle fälle thx @ all. ;)

noid
2004-12-15, 17:37:29
Ganz interessant, da will man nur mal sehen ob/was es bringt ZA hinter nem router laufen zu haben und findet tolle sachen raus.
Zum beispiel wenn man für spiele/messanger ports geöffnet hat stellen diese ja auch wieder eine angriffsfläche dar.
Wenn diese dann zufällig für schädlinge nützlich sind, und kein passender fix existiert, hat man den salat.
Obwohl ich jetzt noch keine probleme mit router und abgeschalteter xp-firwall und aktivem vierenwächter hatte.
Auf alle fälle thx @ all. ;)

allein die portnummer (die sicherheitslücken entstehen durch die programme die auf den ports lauschen) bringt nix. das spiel bzw messenger muss ne lücke haben - aber was bringt ein geblocker IM? :|

Lokadamus
2004-12-15, 22:24:58
edit: Witzig, die Meldung :rolleyes: . Mir versucht man immer zu erklären, dass der ZA nicht Port-basiert sondern Applikations-basierend arbeitet ... :biggrin: Na was nun ... ;)mmm...

Von jeder Anwendung, die eine PFw erkennt, erstellt und merkt sie sich einen Hash- Wert. Verändert sich dieser (durch zum Beispiel Update der Software) meldet sich die PFw wieder und will wissen, ob diese Veränderungen gewollt sind und die Anwendunge wieder raus darf <-- dieser Teil dürfte der applikationsbasierende sein.
Alte Warnung mal wieder: eine PFw erkennt nicht alle Sachen, die rauswollen! ... ein Teil vom portbasierende Teil dürfte der sein, wo sie zwischen Internet und Lan unterscheidet ...

Ajax
2004-12-16, 22:35:46
mmm...

Von jeder Anwendung, die eine PFw erkennt, erstellt und merkt sie sich einen Hash- Wert. Verändert sich dieser (durch zum Beispiel Update der Software) meldet sich die PFw wieder und will wissen, ob diese Veränderungen gewollt sind und die Anwendunge wieder raus darf <-- dieser Teil dürfte der applikationsbasierende sein.
Alte Warnung mal wieder: eine PFw erkennt nicht alle Sachen, die rauswollen! ... ein Teil vom portbasierende Teil dürfte der sein, wo sie zwischen Internet und Lan unterscheidet ...

Eben ;). Genau das wollte ich hören. Denn sonst müsste er nämlich auch die Apps erkennen, die über den Port 80 umgeleitet werden ...

So long Ajax