Brauche Hilfe [Tcp xmas scan] |
||
---|---|---|
#0
| ||
22.02.2004, 15:26
...neu hier
Beiträge: 3 |
||
|
||
22.02.2004, 16:35
Member
Beiträge: 201 |
#2
Wenn jemand deine Ports scannen würde wäre da mehr als nur ein Port aufgeführt. Ich kann auch nicht verstehen wie Norton von einem Scan sprechen kann wenn da nur ein Port benutzt wird. Das ist ganz klar eine Falschaussage. Wenn ich einen PC hätte wären Nortonprogramme auch das letze was ich installieren würde
Ich denke mal das dein P2P Programm ganz einfach schlecht geschrieben ist und "fehlerhafte" Pakete mit zusammenbaut. Witzigerweise gibt es unter Windows sehr viele Programme die sogar illegale Pakete verschicken. Ein IDS schlägt sobal ein Win Rechner ans Netz kommt ständig an (Scans, Illegal IP Option, Data to short.....) Ist ganz normal bei Windowsprogrammen. Würde ich einfach ignorieren. |
|
|
als erstes - habe über Boardsuche nichts gefunden.
Mein Problem:
Bei mir schlägt Norton Firewall immer eine kleinere Warnmeldung:
er spricht von einem TCP Xmas Scan
der angebliche Angreifer bin ich selbst sagt er.
Mich iritiert nur das ICH selber der angreifer sein soll ?!?! habe das Programm doch garnicht, und scans mache ich keine bei mir.
Nochmal zusammengestellt:
Risiko: niedrig
Angrifs Datum: "bla bla"
Angreifer: Ich selbst + meine IP
Angegriffener port: 4298
Programm: Xmas Scan (nehme an jemand klopft meine ports an)oder versucht von meinem PC zu kommunizieren)
das ganze wurde natürlich geblockt, das einzig ungeklärte ist das dass ganze von meinem PC geht?!?!?
Ich nehme auch stark an, daß es was mit meiner Tauschbörse zu tun hat, da dieser Port auch angezeigt wird und glaube ich immer kommt wenn ich meine Tauschbörse an habe.
Irritieren tut mich nur dieses "Xmas Scan"
Danke für Eure Hilfe
mfg chrismio