• 19.04.2024, 08:16
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

Wie gegen Scriptkiddie "wehren"? *unten*

Mittwoch, 22. Dezember 2004, 21:29

Moin!
Ich hab eben mal wieder ein lustiges Fensterchen nit raffinierter Ja/Nein-Auswahlmöglichkeit bekommen...  ;D

Jeden Tag nen neue Überraschung für mich!  ::)

Meine Kerio PF 4 hat mich gefragt, ob ich eine Verbindung zulassen will:

Kerio Virtual Private Network
ABayonne-152-1-27-99.w83-193.abo.wanadoo.fr
[83.193.47.99], port 4090

Was ist das? das hatte ich sonst nie.... Das erste mal daß Kerio nach haus telefonieren will. Er hatte noch eine andere Verbindung herstellen wollen, nur mit ZielIP-Angabe.
Was ist das? Dialer oder Malware oder sonstwas hab ich gescannt.....
Never argue with an idiot. He brings you down to his level and beats you with experience... [V] ATI Radeon X800 PRO, wahlweise mit Arctic Cooler --> PM!

Re: Kerio PF4 nach hause telefonieren???

Donnerstag, 23. Dezember 2004, 15:08

anscheinend versucht Kerio VPN eine VPN-Verbindung aufzubauen (Port 4090 = VPN) :)

Re: Kerio PF4 nach hause telefonieren???

Donnerstag, 23. Dezember 2004, 15:52

hmm. Aber warum sollte KPF das machen? Das Fenster sagt mir, daß KPF selbst und nicht in anderes Programm die Verbindung versucht herzustellen.

Vielen Dank für den Link, hat gut geholfen!!! :-*

Allerdings steht da, daß ein VPN auch von Würmern genutzt werden kann. Spybot sagt aber er findt nix.....

Gibts denn noch Alternativen, was genau sich da und warum verbinden will? Weil beabsichtigt isses meinerseits nicht, und ich nutze auch keine der Verwendungsmöglichkeiten für ein VPN.....
Kenne noch nicht mal die Seite wos hingehen soll....
Never argue with an idiot. He brings you down to his level and beats you with experience... [V] ATI Radeon X800 PRO, wahlweise mit Arctic Cooler --> PM!

Re: Kerio PF4 nach hause telefonieren???

Donnerstag, 23. Dezember 2004, 15:57

In einer älteren Beschreibung zu Kerio findet sich so eine Einstellungen zwecks VPN. Evtl. ist das bei dir aktiv und die Firewall würde die Anfrage durchleiten wenn du es bestätigst.

Bei der Adresse bzw. IP handelt es sich um einen normalen Nuter des Providers Wanadoo. Evtl. ein Script-Kiddie, was einfach auf gut glück versucht irgendwo reinzukommen.

Schau mal ob du in Kerio irgendwo was einstellen kannst bezüglich VPN.

Re: Kerio PF4 nach hause telefonieren???

Donnerstag, 23. Dezember 2004, 20:19

Ja, die Einstellung konnte ich machen. Hatte die verbindungswünsche schon jedesmal dauerhaft abgelehnt, jetzt hab ich die Anfragemöglichkeit an sich auch deaktiviert. ist auch seitdem nichts mehr passiert.

Danke!!!
Never argue with an idiot. He brings you down to his level and beats you with experience... [V] ATI Radeon X800 PRO, wahlweise mit Arctic Cooler --> PM!

Re: Kerio PF4 nach hause telefonieren???

Sonntag, 26. Dezember 2004, 01:13

So, ich hab jetzt nochmal ne Frage hierzu!

Ich habe seit dem Thread hier "regelmäßig" das selbe Problem wie beschrieben. Irgendwer versucht da krampfhaft, auf meinen Rechner zu kommen. Die IP ist nicht fest, aber der User scheint der gleiche zu sein.

Eine mail an abuse@wanadoo.fr hab ich schon geschrieben, mit der Bitte, die sollen sich drum kümmern daß der User abgestellt wird.

Aber das nervt ganz schön, wenn ich mehrmals am Tag ein VPN verneinen muß. Jetzt die Frage: Kann ich das irgendwie hinbekommen, den Spieß einfach rumzudrehen? Dem Kiddie da einfach mal nen Warnschuss hinzulangen oder so?

Oder was kann ich da machen? Irgendwie Kontakt zu dem herstellen? Wieso grade ich, und mit so ner Kontinuität? Oder is das am Ende gar keine bösartige Absicht eines Users sondern nur irgendein Bot oder sowas?
Never argue with an idiot. He brings you down to his level and beats you with experience... [V] ATI Radeon X800 PRO, wahlweise mit Arctic Cooler --> PM!

Re: Wie gegen Scriptkiddie "wehren"? *un

Sonntag, 26. Dezember 2004, 02:05

kannst du nicht einfach die vpn-funktion deiner firewall deaktivieren?

Re: Wie gegen Scriptkiddie "wehren"? *un

Sonntag, 26. Dezember 2004, 02:12

Hab ich schon, VPN wird nicht mehr zugelassen. Aber die nachfragen kommen nach wie vor, und die muß ich jedesmal wieder abweisen.....
Never argue with an idiot. He brings you down to his level and beats you with experience... [V] ATI Radeon X800 PRO, wahlweise mit Arctic Cooler --> PM!

Re: Wie gegen Scriptkiddie "wehren"? *un

Sonntag, 26. Dezember 2004, 02:48

is die verbindung ankommend oder abgehend?

Re: Wie gegen Scriptkiddie "wehren"? *un

Sonntag, 26. Dezember 2004, 02:56

Ankommend.

Also definitiv nicht von mir ausgehend. Meine KPF bekommt Anfragen, ein VPN herzustellen mit einem User von wanadoo.fr.

Wie gesagt inzwischen mehrfach, auch an einem Abend mahrfach hintereinander mit derselben IP. Also entweder nur penetrant, oder ich hab irgendwo ein zu sichtbares Türchen offen. Nur BTW: Windows etc. sind alle auf dem neuesten Stand.
Never argue with an idiot. He brings you down to his level and beats you with experience... [V] ATI Radeon X800 PRO, wahlweise mit Arctic Cooler --> PM!

Re: Wie gegen Scriptkiddie "wehren"? *un

Sonntag, 26. Dezember 2004, 03:00

dann geh mal mit keinem chat client online, und sieh zu das du keinen no-ip oder dyndns client laufen hast, bau ne neue verbindung auf (achte drauf das du net die selbe ip nochma bekommst) und guck ob das immernoch kommt
wenns dann immernoch kommt isses zufällig, da er dann ja net deine ip haben kann

Re: Wie gegen Scriptkiddie "wehren"? *un

Sonntag, 26. Dezember 2004, 03:11

Zitat von »elbarto`«

dann geh mal mit keinem chat client online, und sieh zu das du keinen no-ip oder dyndns client laufen hast, bau ne neue verbindung auf (achte drauf das du net die selbe ip nochma bekommst) und guck ob das immernoch kommt
wenns dann immernoch kommt isses zufällig, da er dann ja net deine ip haben kann


Im Moment is Ruhe, also kann ichs heut nimmer testen....
Aber ich hab das vorher nie gehabt. Was kann ich sonst noch machen? Also geblockt hab ichs bisher immer. Aber nerven tuts..... Kann man da nich auch ma einen zurückschicken? :-X

BTW: Schau mal ein paar Topics weiter unten, Hab Resultate aus deiner Hilfe mit PS gezogen.... ;)
Never argue with an idiot. He brings you down to his level and beats you with experience... [V] ATI Radeon X800 PRO, wahlweise mit Arctic Cooler --> PM!

Re: Wie gegen Scriptkiddie "wehren"? *un

Sonntag, 26. Dezember 2004, 03:32

hm... das ganze könnte auch nur der lustige irc-spam-bot sein... die teile kommen auch immer von dieser adresse her und nisten sich auf unschuldigen pcs ein..

allerdings sollte die teile mit nem av-programm in den griff zu kriegen sein...

naja, hat dir wahrscheinlich nicht sehr geholfen... aber ich wollte es loswerden *g*