• Das Erstellen neuer Accounts wurde ausgesetzt. Bei berechtigtem Interesse bitte Kontaktaufnahme über die üblichen Wege. Beste Grüße der Admin

Meldung von Firewall

Liz

Lounge-Member
Guten Abend :)

Ich musste nach einigen Problemen meine Firewall "zonealarm" neu installieren.

Ich hab mich vorher nie um die Einstellungen gekümmert und auch nichts aufgeschrieben. Bzw. weiß ich nur wenig über die Einstellungen.

Es geht darum, dass ich laufend eine Meldung bekomme, das die Firewall eine "eingehende Netbios-Sitzung" gesperrt hat. Über die IP fand ich heraus, dass diese Meldung laut dieser IP - die Telekom - meinen Internetprovider betrifft. Und da diese nun gesperrt ist - ist es mir ein wenig unklar, dass ich trotzdem ins Internet komme.

Ich hab auch nicht grad Lust - wieder mal dort anzurufen - nach einigen vergangenen Querelen. Was also muss ich tun oder nicht tun - damit ich da nicht in Probleme reinrassele.

Würde mich sehr freuen, wenn mir da jemand helfen könnte.

Viele Grüße
Liz
 
Ich kenne Zonealarm zwar nicht, aber ich kann soviel zum Thema sagen: NetBios wird von Windows verwendet, um Freigaben im Netzwerk zu finden, bzw. darauf zuzugreifen. Solange man sich im lokalen LAN befindet ist dies also nix weiter schlimmes. Im Internetz, also draussen, ist das dagegen eher unerwünscht, denn wer möchte schon mit x-beliebigen Leuten Daten austauschen.
Wenn also dort steht, dass die IP Adresse Deines Providers eine NetBios Verbindung aufbauen will, dann heißt das in Realität, dass gerade irgendein anderer Kunde Deines Providers versucht hat, eine solche Verbindung, entweder gezielt, oder durch wahllose Eingabe einer IP Adresse, aufzubauen - i.d.R. um zu gucken, ob Du nette Sachen in Deinen Freigabeordnern hast (private Bilder oder Dokumente mit persönlichen Daten werden immer gerne genommen), oder um Dir was unterzujubeln (Viren, Trojaner, Spyware oder eine Remote Control Software, um auf Deinen Rechner nach Belieben zugreifen zu können).
Es ist also sehr gut, dass Zonealarm diesen Angriff (das ist wohl die angebrachte Bezeichnung) abgewehrt hat. Es hat auch keinerlei negative Einwirkungen auf Dein Surf-Erlebnis.

Bedenklich finde ich aber, dass _erst_ Zonealarm einen solchen Angriff blockt, bzw. dass er überhaupt bis zu Deinem Rechner durchgekommen ist, hast Du denn keinen Router? Die gibts heutzutage schon für ein paar Euronen (z.B. D-LINK DSL-564T A-DSL-Router - Reichelt Elektronik), dann sind Angriffe wie dieser auch ohne Zonealarm ungefährlich.
Denn eine Software wie Zonealarm kann auch mal ausfallen oder eine Fehlfunktion haben. Auch gibt es Schadsoftware-Varianten, die wissen, dass Tools wie Zonealarm existieren, und entsprechende Gegenmaßnahmen ergreifen, wie z.B. selektives oder komplettes Deaktivieren.
 
Halloo :)

es geht ums Internet - Netzwerk lokal hab ich keines.

Sehr wohl aber einen Router von der Telekom TELEDAT301 für DSL.

Was ich nun seltsam finde - ist dass diese Meldung erst jetzt kommt. Diese "Angriffe" finden zigmal schon statt.

Danke für die Tips mit den Routern. Wenn meins nicht taugt, dann besorg ich mir ein anderes.

Dankeschön
Liz
 
Sehr wohl aber einen Router von der Telekom TELEDAT301 für DSL.
So wie ich das lese, was ich per Suchmaschine gefunden habe, so handelt es sich bei dem Teledat 301 lediglich um ein DSL Modem, soll heißen, dass der Kasten die Verbindung lediglich im Auftrag eines Rechners durchführt. Die IP-Adresse des Providers wird dabei direkt dem aufbauenden Rechner zugeordnet. Was an sich sehr schlecht ist, weil dann die potentiellen Angreifer schonmal auf Deinem Rechner sind und Du lediglich vom lokalen Firewall geschützt bist.

Ein DSL-Router (den genannten habe ich nicht ausprobiert, kann also nicht beurteilen, ob der für Dich in Frage kommt) stellt selbständig die Verbindung her, d.h. Du gibst ihm die Zugangsdaten und er verbindet sich direkt mit dem Provider. Du verbindest Dich dann nur noch mit dem Router, bekommst von diesem eine eigene IP-Adresse, die von außen gar nicht zugreifbar ist, und bist so vor dieser Form der Angriffe geschützt (Angriffe die Deine Mitarbeit erfordern, wie z.B. Mail Attachments ausführen oder böse Webseiten besuchen, funktionieren dann aber nach wie vor noch - hier entstehen Dir keinerlei Einschränkungen mit einem Router ;)).

Ein Router bietet also eine Trennung zwischen Internet und Dir, während ein Modem das Internet auf Deinen Rechner holt.

Was ich nun seltsam finde - ist dass diese Meldung erst jetzt kommt. Diese "Angriffe" finden zigmal schon statt.
Wenn Du vorher Deinen Zonealarm entsprechend konfiguriert hattest, dann hast Du die Angriffe vermutlich nicht gesehen, aber da waren sie sicherlich.
 
Kenn mich in der Sache nicht aus, bin aber ein wenig verwundert über die Router-Debatte. War das denn nicht letztes Jahr schon klar, dass Du, Liz, keinen Router hast?
Weiteres Problem bei DSL oder dasselbe?
Vielleicht kann Albu sicherstellen, dass der von ihm gelinkte DSL-Router ok ist. Sonst stellen wir eine Sammelbüchse auf und Du besorgst Dir einen vernünftigen Router.
 
Halloo ihr Lieben,

erstmal vielen Dank für eure Bemühungen.

Ich hab das mit dem DSL-Modem bisher nicht so ernst genommen - weil die Techniker seinerzeit (beschrieben in den vorigen Threads) mir gesagt hatten, dass dies Modem eben sicher sei.

Sicherlich trifft es auch zu - dass ich die vorigen Angriffe nicht mitbekommen habe - weil ich die Firewall schon so konfiguriert hatte. Wobei ich bei all den verschiedenen Einstellungsmöglichkeiten - nebst fachenglisch - eben nicht genaue Kenntnis hatte. Ich würde also zu den Normal-Surfern gehören - und kann nur das nehmen, was an Informationen für mich erreichbar und verständlich ist.

Ich bin sehr froh, solche Infos von euch zu bekommen.

Zuerstmal werde ich schauen, was es da für Infos gibt. Und hoffe, dass ich diese auch verstehe.

Und ich bin für jeden Hinweis dankbar.

Da ich nun Zonealarm neu installiert habe - ich keine Möglichkeit fand, die (kostenlos) Normalversion zu installieren - hab ich auch nur eine Testversion, die noch 12 Tage läuft (14 Tage Testversion) und es wäre zu überlegen, ob es da andere Möglichkeiten gibt in Sachen Firewall.

Liebe Anna - du bist superlieb und stellst mir hier eine Sparbüchse aus - aber das ist nicht notwendig. Wenn - dann bekomm ich das Geld auch so zusammen - wenns auch länger dauert.

Wichtig sind mir zuerst mehr Infos. Und - Ich bleib dran.

Vielen Dank also für eure bisherige Hilfe :)

Viele Grüße
Liz
 
Zurück
Oben