Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 05.07.2008, 19:25   #1
Junior Member
 
Offline
Registriert seit: 12-2007
Beiträge: 80
Ärgerlich Jemand versucht mich zu hacken

Hy,
irgend so ein Typ vesucht mich zu Hacken schon seit 3 Monaten und zeitweise wenn er wieder seine Port scans oder was weiß ich macht geht meine Internet Speed gewaltig runter. Hab so ca alle 3 Sekunden ein neues Event auf meiner Firewall

Was kann ich gegen sowas machen?

LG Michi

Signatur
Es wird gerne der fehler bei der Hardware gesucht. Aber der fehler entsteht mehr durch den nutzer oder das Falsche BS.
your-Portal.net Deine Seite für: Events, Fotos, Games, Foren, uvm.
Gottsberger EDV Dienstleistungen

    Mit Zitat antworten
Alt 05.07.2008, 19:41   #2
Senior Member
 
Offline
Registriert seit: 02-2004
Ort: Celle
Beiträge: 384
moin

beschwer dich beim provider... und wenn es sich dabei um eine leitung mit dyn. ip handelt, wechsel mal deinen dyndns namen und überdenk mal deine bekanntschaften
    Mit Zitat antworten
Alt 05.07.2008, 19:45   #3
Junior Member
 
Offline
Registriert seit: 12-2007
Beiträge: 80
Email an Provider is schon weg.
E greift genau übereinen DynDns Namen zu den ich benötige und nicht ändern kann

LG Michi

Signatur
Es wird gerne der fehler bei der Hardware gesucht. Aber der fehler entsteht mehr durch den nutzer oder das Falsche BS.
your-Portal.net Deine Seite für: Events, Fotos, Games, Foren, uvm.
Gottsberger EDV Dienstleistungen

    Mit Zitat antworten
Alt 05.07.2008, 19:47   #4
Senior Member
 
Offline
Registriert seit: 02-2004
Ort: Celle
Beiträge: 384
wieso kannst du ihn nicht ändern?
    Mit Zitat antworten
Alt 05.07.2008, 19:48   #5
Junior Member
 
Offline
Registriert seit: 12-2007
Beiträge: 80
Weil derzeit noch Emailadressen darauf laufen.

Signatur
Es wird gerne der fehler bei der Hardware gesucht. Aber der fehler entsteht mehr durch den nutzer oder das Falsche BS.
your-Portal.net Deine Seite für: Events, Fotos, Games, Foren, uvm.
Gottsberger EDV Dienstleistungen

    Mit Zitat antworten
Alt 05.07.2008, 19:51   #6
Senior Member
 
Offline
Registriert seit: 02-2004
Ort: Celle
Beiträge: 384
hmm versuchs trotzdem mal, eventuell kennt er deine domäne nicht... ansonsten guck dir ein firewallsystem an, was seine ip temporär blockiert...

# argh, wobei das nicht hilft, dass deine leitung frei bleibt....

Geändert von HemLock (05.07.2008 um 19:52 Uhr). Grund: edit
    Mit Zitat antworten
Alt 05.07.2008, 20:20   #7
Junior Member
 
Offline
Registriert seit: 12-2007
Beiträge: 80
Ja wir haben schon einige Test gemacht un nur wenN der eine DynDNS Name Online ist kommt er.

Signatur
Es wird gerne der fehler bei der Hardware gesucht. Aber der fehler entsteht mehr durch den nutzer oder das Falsche BS.
your-Portal.net Deine Seite für: Events, Fotos, Games, Foren, uvm.
Gottsberger EDV Dienstleistungen

    Mit Zitat antworten
Alt 05.07.2008, 21:00   #8
Senior Member
 
Offline
Registriert seit: 07-2007
Beiträge: 358
Hallo Mr. Crime,

die Frage ist halt, was deine Firewall mit den unliebsamen Paketen macht. Wenn die die Pakete einfach nur verwirft (Drop) sollte das deine Bandbreite eigentlich nicht groß beeinträchtigen. Wenn Sie aber jedesmal eine Antwort sendet (Reject), kann das deine Bandbreite schon verringern, vor allem halt den Upload.

Evtl. hat deine Firewall auch Probleme mit gewissen Angriffsmethoden und verbraucht dafür unnötig Bandbreite oder Systemressourcen (CPU / RAM). Ich würde da mal ansetzten und die Konfiguration überprüfen und ggf. ein Firmware Update machen.

Alternativ könntest du, falls du dich mit Linux gut auskennst, einfach ein nacktes System aufsetzen, auf den alles als DMZ geht. Das System sollte dann halt ziemlich gut mit iptables abgesichert sein. Dann trägt die ganze "Last" der Angriffe das Linux System und deine Firewall ist fein raus. Das sollte prinzipiell wohl auch mit der Windows - ICF gehen...

Ich habe das noch nie ausprobiert, finde das ist aber eine denkbare Möglichkeit für den worst - case (bevor deine eigentliche Firewall stirbt, soll halt lieber eine VM oder so sterben^^).

Gruß
    Mit Zitat antworten
Alt 06.07.2008, 01:13   #9
Moderator
 
Offline
Registriert seit: 06-2001
Ort: Frankfurt a.M.
Beiträge: 6.839
Zitat von Steven2007 Beitrag anzeigen
Hallo Mr. Crime,

die Frage ist halt, was deine Firewall mit den unliebsamen Paketen macht. Wenn die die Pakete einfach nur verwirft (Drop) sollte das deine Bandbreite eigentlich nicht groß beeinträchtigen. Wenn Sie aber jedesmal eine Antwort sendet (Reject), kann das deine Bandbreite schon verringern, vor allem halt den Upload.
ACK - Externe Firewalls sollten immer einen Drop druchführen - wenn das deine FW nicht kann solltest du das Produkt überdenken!
Evtl. hat deine Firewall auch Probleme mit gewissen Angriffsmethoden und verbraucht dafür unnötig Bandbreite oder Systemressourcen (CPU / RAM). Ich würde da mal ansetzten und die Konfiguration überprüfen und ggf. ein Firmware Update machen.
Kannst du an der Maschine die Last überwachen - damit soltest du recht schnell sehen können ob die FW selber oder die Datenmenge das Problem ist.
Alternativ könntest du, falls du dich mit Linux gut auskennst, einfach ein nacktes System aufsetzen, auf den alles als DMZ geht. Das System sollte dann halt ziemlich gut mit iptables abgesichert sein. Dann trägt die ganze "Last" der Angriffe das Linux System und deine Firewall ist fein raus. Das sollte prinzipiell wohl auch mit der Windows - ICF gehen...
das lass mal besser - das wäre aus security Sicht keine gute Idee. Das soll mal ganz schön die FW regeln!
Ich habe das noch nie ausprobiert,
besser ist das - ich würde auch dabei bleiben
finde das ist aber eine denkbare Möglichkeit für den worst - case (bevor deine eigentliche Firewall stirbt, soll halt lieber eine VM oder so sterben^^).

Gruß
@dyndns: Warum kannst du das nicht ändern? Du mußt im Zweifel doch einfach nur einen Eintrag in einem DNS Server ändern und thats it.

Kommt der Hacker / Angreifer immer aus einem bestimmten IP Bereich? (über die Seite Geolocate IP Address Lookup Show on Map City kannst du ggf. sehen aus welcher Umgebung er vermutlich kommt)

Signatur
:: www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt!
:: www.SECURITY-BLOG.EU - DER Security BLOG!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Wir Hacken mal auf Linux rum (Achtung, Humor und Flame, nix für zealots!) Jandoy Off Topic 8 27.02.2006 22:49
Versucht sich jemand Zugang zu dem Server zu verschaffen ? erazor.666 Windows Server Forum 7 11.01.2005 23:51
2K3 - benutzt mich da jemand als Gateway? drogoin Windows Forum — LAN & WAN 1 07.01.2004 19:46
Hab mich mal an einer Seite zu XP versucht another22 Tipps & Links 2 23.11.2001 02:54


Alle Zeitangaben in MEZ/CET. Es ist jetzt 10:41 Uhr. Seite generiert in 0,039 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang