trotz sperren noch anfragen auf port 4662

#0
18.01.2003, 22:38
tomte
zu Gast
#1 Hi,
ich hatte edonkey mal auf dem rechner installiert. mittlerweile deinstalliert. meine firewall blockt die anfragen ab und protokolliert etwa 50 anfragen pro minute auf port 4662. das ist auch durch leichtes rascheln auf der platte zu spüren. auch wenn niemand auf dem rechner treibt ist es ziemlich nervig. habt ihr eine idee wie ich den port "unsichtbar"machen kann.
ich sitze hier an einem Apple mit MacOS X. Ich gehe davon aus, dass hier zumeist Win User posten, aber vielleicht gibt es trotzdem eine globale Lösung hierfür.
Vielleicht auch auf unix Ebene.

Besten Dank

TOM
Seitenanfang Seitenende
18.01.2003, 22:45
Member
Avatar Evil

Beiträge: 209
#2 Hä, was?
Hab ich das richtig verstanden, du HATTEST eDonkey und jetzt nicht mehr?!
Und trotzdem schreit die Firewall (welche)?! Dann lösche mal manuell die Restdateien und lösche oder blocke bloß die Programmsteuerung von eDonkey in der Firewall. Den Port würde ich mal lieber in Ruhe lassen, denn das ist nicht dein Prob
__________
/* whitehouse.css */
#GeorgeWBush { position:absolute; bottom: -6ft; }
Seitenanfang Seitenende
18.01.2003, 22:50
TOMTE
zu Gast
#3 Hi,
die Firewall ist die Personal Firewall von Norton. Die Anfragen kommen von Aussen. Andere Edonkey's durchforsten (soweit mir bekannt) das Netz auf diesem Port nach andern Gesellen zwecks SHaring. Restkomponenten sind nicht zu finden.
Seitenanfang Seitenende
18.01.2003, 22:56
Member
Avatar Evil

Beiträge: 209
#4 Schon klar das die von außen kommen. Nee, dat is ja Müll der Port ist bei mir auch offen und bekomme keine solchen Anfragen! Sieh mal im TempOrdner nach müß ja noch sowas wie eine Art Server liegen! Was steht in deiner Programmsteuerung bei NPF genau?
__________
/* whitehouse.css */
#GeorgeWBush { position:absolute; bottom: -6ft; }
Seitenanfang Seitenende
18.01.2003, 23:11
tomte
zu Gast

Themenstarter
#5 Ich habe eine Regel für diesen Port gesetzt, die den port blockt auf alle anfragen. norten protokolliert geblockte anfragen. Sowas wie eine Server kann ich nicht finden.
Nur zur Info: Ich arbeite an einem Mac mit OSX.
Seitenanfang Seitenende
18.01.2003, 23:25
Member

Beiträge: 1516
#6 Nein evil das hat nichts mit tempdatein zu tun!!!
Es liegt daran das der User der vorher die Ip hatte edonkey benutzt hat und jetzt
werden die anfragen an dich gestellt.

So zur lösung bei Norton kann man doch den Log abschalten wenn ich mich recht
erinnere. Kann man nicht sogar sagen was gelogt werden soll.Glaubst du echt das deine festplatte deswegen so laut ist ?

Wenn das nicht geht würde ich einfach einen Remot socket öffnen dann logt Norton nicht mehr.Wahrscheinlich musst du dir irgendeine Source compilen kenne sowas nur für windows.
__________
°<- Vorsicht Trollköder und Trollfalle -> {_}
Dieser Beitrag wurde am 18.01.2003 um 23:26 Uhr von spunki editiert.
Seitenanfang Seitenende
18.01.2003, 23:28
Member
Avatar Evil

Beiträge: 209
#7 Warum blockierst du Anfragen von diesen Port?
Das dir mal echt Probleme bereiten, würde den Port freigeben und nur die "bösen Anfragen" blocken die standardmässig vorgeben sind, aber nicht für alle Anfragen. Versteh ich nicht! Lösch einfach mal den Programmzugriff für eDonkey. Wenn wieder etwas von eDonkey aufs Internet zugreifen will meldet sich ja die Firewall sowieso wieder
__________
/* whitehouse.css */
#GeorgeWBush { position:absolute; bottom: -6ft; }
Seitenanfang Seitenende
18.01.2003, 23:28
Member

Beiträge: 813
#8 Keine Panik! ;)
Anfragen an File-Sharing-Ports (4662, 1214,...) sind zur Zeit ganz normal, auch wenn noch nie ein File-Sharing-Programm auf dem Rechner war. Man erklärt das i.A. damit, dass du eine IP-Adresse "geerbt" hast, mit der vorher z.B ein eDonkey-User unterwegs war.
Eine (Stealth-)Firewall ist hier eher kontraproduktiv, da der Anfragende so nie mitbekommt, dass auf dem Zielrechner kein eDonkey mehr läuft.

Mist: zu lange getrödelt... ;)
__________
"Scheinsicherheit" - wie leicht lassen sich Viren- und Trojanerscanner austricksen?
Dieser Beitrag wurde am 18.01.2003 um 23:29 Uhr von forge77 editiert.
Seitenanfang Seitenende
18.01.2003, 23:32
Member
Avatar Evil

Beiträge: 209
#9 Ha Ha... (der frühe Vogel fängt den Wurm)
Stimmt hast ganz Recht mit dem IP erben.
__________
/* whitehouse.css */
#GeorgeWBush { position:absolute; bottom: -6ft; }
Seitenanfang Seitenende
19.01.2003, 00:37
tomte
zu Gast

Themenstarter
#10 o.k. danke für die tipps. habe das loggen ausgeschaltet. das rasseln der platte ist weg. lag also am permanenten mitschreiben der daten.
zum vererben: wir werden also nie mehr ruhe von den filesharing programmen kriegen, immer mehr internet user werden diese tools nutzen. nunja, wird das netz wohl immer langsamer durch permanente anfragen.
evil, da edonkey nicht megr installiert ist schickt das tool auch keine anfragen raus (im prtokoll zu ersehen), diese Seite ist ok. das protokoll ist interessant, da man hier sehen kann wie oft ein rechner mitlerweile angepollt wird. das war vor einem halben jahr noch wesentlich weniger,

Danke nochmal. hat geholfen...
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: