NEWS
Steht offen im Internet ???
-
Kannst du bitte mal einen Screenshot posten was in dem Tool einzutragen ist?
-
Interessante Portbereiche können dann nach der angegebenen Notation angeschaut werden.
-
dann ist das also nicht gut?
Ping Reply: RECEIVED (FAILED) — Your system REPLIED to our Ping (ICMP Echo) requests, making it visible on the Internet. Most personal firewalls can be configured to block, drop, and ignore such ping requests in order to better hide systems from hackers. This is highly recommended since "Ping" is among the oldest and most common methods used to locate systems prior to further exploitation.
bei der Abfrage:
Ich habe zwar eine Firewall drauf aber die hat mal nichts gemeldet.
Edit: Wobei die Firewall auf dem PC und nicht auf dem Router ist
-
-
Danke dir.
-
@duffy sagte in Steht offen im Internet ???:
Wobei die Firewall auf dem PC und nicht auf dem Router ist
Da lässt sich drüber streiten, ob das da sinnig ist.
'Firewall' ist auch kein Programm oder keine Hardware, das ist ein Konzept.Über die Bedrohung durch einen Ping kann man auch streiten. Erstmal ist das so nicht schlimm, wenn ein Rechner antwortet.
-
@duffy sagte in Steht offen im Internet ???:
Edit: Wobei die Firewall auf dem PC und nicht auf dem Router ist
dann schütz sie deinen PC und nicht das LAN.
Im Router ist normalerweise auch ein Firewall.Firewall=Konzept<>Programm? Verstehe ich nicht.
Durch irgendeine Software wird die Prüfung der Pakete ja gemacht.
Bei Windows nennt sich das Defender
bei Linux iptables,netfilter,ufw
Um in einer komplexen Umgebung einen Firewall ordentlich betreiben zu können, benötigt man ein Konzept. -
Weist du wo der Firewall in der Fritzbox versteckt ist nd ob man da was korrigieren kann?
Oder wirklch einfach ignorieren.
Was würdest du tun?
-
@duffy
Ich habe keine fritzbox, daher weiß ich es nicht genau.
Aber ich denke, das man niemand an die Konfiguration der Firewall ranlässt.
Das einzige davon was du siehst und beeinflussen kannst, sind die Portfreigaben.Habe mal was gelesen, das man im Menü unter Diagnose und Sicherheit die offenen Ports sehen kann.
Alternativ, wundert mich das es noch nicht genannt wurde, würde ich mit nmap auf die eigene IP mal einen Scan machen. Kann aber sein, das irgend eine intruder detection des routers anschlägt und die ip für einige zeit aussperrt.
https://phoenixnap.com/kb/nmap-scan-open-ports
der erste befehl scannt die ports wo die meisten registrierten dienste liegen
der 2. scannt alle 65535 portsnmap –p 1-1024 <öffentliche-ip> nmap -p- <öffentliche-ip>
-
Da kommt das. Ist das gut?
pi@raspberrypi:~ $ nmap –p 1-1024 <öffentliche-ip> -bash: syntax error near unexpected token `newline' pi@raspberrypi:~ $ nmap -p- <öffentliche-ip> -bash: syntax error near unexpected token `newline' pi@raspberrypi:~ $
-
@duffy
wenn du dir jetzt mal noch überlegst, woher das tool deine öffentliche ip kennen soll, dann kommst du evtl selber auf das problem?
schau dir den erklärlink an, da sind ne menge beispiele. das könnte einen hinweis darauf gebenansonsten schreib nochmal
-
Wo du recht hast hast du recht.
-
-
nmap muss natürlich von außen ausgeführt werden.
Und überhaupt installiert sein muss es auch.
-
Ok, vergessen wir das Thema.
Ich werde es merken wenn jemand in meinem System war.Bei Linux geht wirklich nichts einfach
-
@duffy sagte in Steht offen im Internet ???:
Bei Linux geht wirklich nichts einfach
Ansichtssache. Das gleiche denke ich immer von Windowskisten.
sudo apt install nmap
installiert das Programm aber erstmal. Easy.
-
@duffy sagte in Steht offen im Internet ???:
Bei Linux geht wirklich nichts einfach
Das betrifft jedes Betriebssystem. Lernen, lernen und nochmals lernen und sich damit beschäftigen.
-
sudo apt-get update sudo apt-get install nmap
-
@duffy sagte in Steht offen im Internet ???:
Bei Linux geht wirklich nichts einfach
Bei einer Windows-Kiste hättest Du das gleiche Problem.
Das Ganze müsste von außen gegen Deine öffentliche IP ausgeführt werden und auf dem Rechner mit dem Du das ausführst müsste das passende Tool installiert sein. -
@thomas-braun sagte in Steht offen im Internet ???:
nmap muss natürlich von außen ausgeführt werden
ja das ist besser, da im unterschied von innen oder aussen ggfs unterschiedliche ergebnisse kommen können.
bei router firewalls dürfte es da allerdings keine großen unterschiede geben.um es dennoch einfach zu halten, könntest du
- einen mobilen hotspot auf dem handy einrichten
- den rechner von dem du aus scannen wills, also wo die console läuft dann mit diesem wlan verbinden
dadurch läuft das signal über das mobile wlan, über den handy provider ins internet und von da aus dann zu deinem router