[Internet] Firewall - fast 800 Attacken in 20 Minuten..

SilverSurfer99

gehört zum Inventar
Firewall - fast 800 Attacken in 20 Minuten..

Damit sich niemand auf den Arm genommen fühlt, es war nur ein aktueller Test
meiner ZoneAlarmPro 2.6.357. Und es wird hoffentlich ein reger Erfahrungsaustausch.

1. Anlass war ein Bericht auf http://www.IT-SecureX.de über Firewall-Testseiten bei
Network-Secure.de [vormals Bluemerlin]
" Wir werden häufiger gefragt, welche Secure-Scanner am besten eingesetzt
werden sollten, um den Rechner auf Sicherheitslücken zu überprüfen und warum
die einzelnen Scanner häufig so unterschiedliche Ergebnisse liefern.Der Grund liegt
in den unterschiedlichen Scan-Methoden und in der Gründlichkeit der Online-Scans.

Wir haben uns nach längeren Testreihen deshalb für den Secure-Scanner der
Sicherheitsseite http://www.pcflank.com/ als Empfehlung entschlossen,
den Sie zusammen mit einigen anderen empfehlenswerten Online-Scannern auf
unserer Übersichtsseite
http://www.network-secure.de/Scanner_Secure_Online.php3 finden."

2. Meine Internet-Policies: StandAlone-PC zum Arbeiten und Surfen, WinXP,
Netscape 6.2 DE. Im Gegensatz zu den einfach gestrickten Tests bei http://grc.com
ist http://www.pcflank.com/ sehr vielfältig und wirklich eine Empfehlung wert.
Quick Test - Steath Test - Browser Test - Trojans Test -
Advanced Portscanner - Exploits Test.

3. Testbedingungen: Ein paar Grundkenntnisse zu Protokollen und Bedeutung der
normierten Ports sollte man schon mitbringen oder versierte Bordies fragen.
Hier sei auch nochmal der SecurityWorkshop - Firewall-Exkurs
https://www.supernature-forum.de/showthread.php?s=&threadid=8177
als Einstieg empfohlen.

4. Zusammenfassung der Ergebnisse zu meinem PC:
-Im QuickTest wurde nur der offene Port TCP 139 angemeckert [NETBIOS Session].

-Test-Fehlinterpretation: Da aber die zum NETBIOS-Bereich zugehörigen Ports
135-137 stealth waren, könnte davon sowieso kein Risiko mehr ausgehen. In einem
Untertest von PCFlank.com wurde denn auch TCP 139 als Closed erkannt.

-PS: Was der Test auch 'nicht wissen konnte' - der NETBIOS-Service ist auf
meinem PC generell deaktiviert! Somit stehen anderen Netzwerk- und Internet-
Aktivisten weder die Nutzung meines Druckers noch meiner Dateien zur Verfügung
[ich hoffe, ihr habt alle einen eigenen Drucker *g*].

-Die Stealth- oder Closed-Frage: Im Status Stealth bekommt ein Angreifer
überhaupt keine Rückantwort, bei Closed die IGMP-Nachricht, dass dieser
Port nicht zur Verfügung steht. Das Ergebnis ist das gleiche - Portnutzung
durch Ausseneinwirkung ist nicht möglich.

-Beim Browsertest wurde als bedenklich eingestuft, dass aufgesuchte Webseiten
Zugang zu meinen Cookies als auch zu den Namen der zuletzt benutzten fünf
Webseiten haben [Referrer not blocked].
a) Ohne Cookies ist die Internet-Nutzung ein steriles Vergnügen. Daher lasse ich
sie generell zu, aber die Cookies fliegen bei mir mit jedem PC-Start heraus-
siehe auch Security-Workshop Exkurs Internet-Benutzerspuren:
https://www.supernature-forum.de/showthread.php?s=&threadid=8350

Mit fünf bis zehn Cookies pro PC-Session ist man ein eher unterinteressanter
Zeitgenosse, also keine Paranoia (griechisch - Funktionsstörung mit Wahn-
vorstellungen).
b) Wenn es denn der Befriedigung der Neugier dient, die Namen der fünf
zuletzt angeklickten Webseiten zu sehen, gönne ich denen dieses harmlose
Vergnügen.

-Zusammenfassung: Nichts Ernstes gefunden. Aber selbst einige wenige
kleine Löcher hätten mich nach meiner (sehr alten) beruflichen Erfahrung als
DOS-Administrator für ein IBM-LAN und den Virenschutz nicht beunruhigt, eine
Reihe von Schutzmaßnahmen -und seien sie im Einzelfall nicht ganz optimal-
bewirken letztlich, dass sich ein Schädling irgendwo verfängt. Schlimmstenfalls
gibt es ja auch noch die (hoffentlich vorhandene) Datensicherung.

Off-Topic:
Mit diesem Beitrag auch mein ausdrücklicher Dank an Supernature und seine
Mannen (Frauen?) und die engangierten Boardmitglieder sowie das seriöse Konzept!
Seit Bestehen dieses Boards hat ein D-bedeutendes Security-Board dreimal neu
aufgesetzt [mit Verlust sämtlicher wichtigen Beiträge der Vorzeit!], einige Boards
sind ganz verschwunden, und das bei AB-14jährigen beliebte CinderClinicBoard
läuft jetzt im fünften völligen Neuanfang: Die Anzahl der Beiträge und anwesenden
Mitglieder liegt zwar noch zwanzig Prozent über SN, was aber bei drei täglichen
[fast immer stupid-gleichen] Neuanfragen zu Eselproblemen und ähnlichem in der
Substanz eher viel zu wenig ist, auch wenn Cosmo darauf verzichtet hat, sich
mit dem Anködern von Dialern zu sanieren. Aber Watsolls...

Jetzt folgt hoffentlich ein reger Erfahrungsaustausch und/oder Abstimmung
der Schutzstrategien. Ja Jesus mit N und UT - auch du bist gemeint, nichts
ist vergessen!
 
Danke für den Bericht SilverSurfer, ich habe das Thema mal oben angenagelt. Ich werde den Test dann am Wochenende sowohl unter Windows als auch Linux durchlaufen und dann über meine Ergebnisse berichten.
 
Wer sich aus weiteren Quellen über Ports und Protokolle informieren möchte,
wird bei http://www.tecchannel.de/netzwerke.html fündig - allerdings
stellenweise ganz schön technisch!

---------------------

Profi-Know-how: Ports im Überblick
Portnummern sind fuer Kommunikation ueber TCP und UDP unabdingbar.
tecCHANNEL bietet Ihnen einen Überblick ueber die wichtigsten
Portnummern und -funktionen und erlaeutert die Konfiguration einer
sicheren Firewall.

Test: Acht Mehrwert-DSL-Router
DSL-Router ermöglichen preiswert den Zugang mehrerer PCs in das
Internet und schützen diese zudem vor Attacken aus dem Web. Wir
testen Geräte, die auch noch einen Druckerserver oder WLAN-Port bieten.

Test: Funknetze nach IEEE 802.11
Funkgestützte Ntzwerke liegen voll im Trend. Ob sie sich als echte Alternative
zu kabelgestützten LANs für kleine Netze oder als Ergänzung im Firmennetz
eignen, haben wir an acht Kandidaten geprüft.

Test: LAN Starter-Kits
Wer PCs schnell und unkompliziert vernetzen will, muss sich die nötigen
Komponenten nicht mehr selbst zusammensuchen. Viele Hersteller bieten
Komplettpakete mit Hub oder Switch sowie Netzwerkkarten und Kabeln an.

Firewall-Grundlagen
Sobald zwischen dem lokalen Netz und dem Internet eine Verbindung
besteht, können Angreifer versuchen, Daten zu stehlen oder das Netz lahm
zu legen. Verschiedene Firewall-Konzepte sorgen für Sicherheit.

So funktionieren Verzeichnisdienste
Verzeichnisdienste gewinnen bei großen Firmennetzen immer mehr an Bedeutung.
tecCHANNEL erläutert das Konzept und die Architektur der Verzeichnisdienste
X.500, LDAP, Novell eDirectory sowie Microsoft Active Directory.

Wireless LANs im Überblick
Zu viele Standards für Funknetzwerke buhlen um die Gunst der Kunden. Wer sich
jetzt falsch entscheidet, landet schnell in der Sackgasse. Wir nennen Ihnen die
spezifischen Vor- und Nachteile aktueller WLANs.

VPN: Daten sicher übers Internet
Für den Zugriff auf entfernte Rechner hat man zwei Möglichkeiten. Die erste,
Direkteinwahl per Modem, ist sicher, aber bei großen Entfernungen teuer. Die
andere, Zugang über das Internet, ist preisgünstig, bietet aber Hackern Tür und
Tor, wenn keine Sicherungsmaßnahmen getroffen werden.

Weitere aktuelle Top-Themen:

Die Netzwächter
VPN in der Praxis
Ausfallsichere Systeme
Lauschangriff im Firmennetz
IPv6
 
Re: Firewall - fast 800 Attacken in 20 Minuten..

Original geschrieben von SilverSurfer99
Ja Jesus mit N und UT - auch du bist gemeint, nichts
ist vergessen!
:confused
Sorry, SilverSurfer99, ich kann dir nicht folgen...
Ich war damals auch auf dem Securetyboard von Bavariantommy, aber wie du sagtest, immer die gleichen Anfragen.... Ausserdem ist momentan mein Favorit ja ein anderes Objekt, wie du weisst ;)...

Wenn du dich auf den Browsercheck beziehst: Opera erziehlt folgendes Ergebnis (bei Cookieverwaltung per CookiePal):
Results of the test:
Cookies check
Your computer does not save special cookies on your hard drive
Recommendation
Your browser (or firewall) set to block cookies so there is no risk to your privacy.

Referrer check
While visiting web sites your browser does not reveal private information (called 'referrer') about previous sites you have visited.
Recommendation
Your browser (or firewall) set to block referrer so there is no risk to your privacy.
 
Der Browser-Test ergab, dass ich sowohl Cookies akzeptiere als auch Referer versende. Beides wusste ich aber schon vorher und das stört mich auch nicht weiter ;)
Der "eigentliche" Security-Check ergab ein zufriedenstellendes Ergebnis: Alle kritischen Ports sind "stealth" bis auf 139, der ist "closed". Auch der Trojaner-Scan verlief positiv (also negativ ;)).
Das alles übrigens unter XP mit ZAP 3.0 - der Linux-Test folgt.
 
Obligatorisch für alle : nicht über Proxy scannen
Obligatorisch für AOL : Link über Internet-Explorer aufrufen

Test wurden alle geblockt : Mal von NIS - mal von BlackIceDefender

Zwischen den diversen Tests habe ich "unblocked" , da ja eine vom vorherigen Test geblockte IP
bzw. www.Adresse keine Möglichkeit zur Durchführung des nächsten Tests hat.

Obwohl mein IE absolut keine Cookies annimmt - sofern ich dies nicht explizit zulasse -
wurde dies meinem System attestiert.

Werde Tests nochmal durchführen - aber mein erster Eindruck - den Scan betreffend - ist positiv.

Off-Topic : Meine ganz persönliche Meinung hierzu findet Ihr im entsprechenden Forum.

Danke für den Link auf pcflank -

SevenSpirits
 
Danke sehr SevenSpirits,

damit sind wir wieder einige Erfahrungsschritte weiter.
Auch ich hatte gestern Abend mit einem IP-Range-Nachtest unter ZAP zusätzliche Erfahrungen
>Internet: ZoneAlarmPro-Patzer - bin ich zu perfektionistisch 'programmiert'?<
http://212.227.76.89/vbb/showthread.php?threadid=10808

"Zwischen den diversen Tests habe ich 'unblocked' , da ja eine vom vorherigen Test geblockte IP bzw. www.Adresse keine Möglichkeit zur Durchführung des nächsten Tests hat." - das ist ein Feature von NIS, das für einige andere PersonalFirewalls nicht vorhanden ist, wohl so eine Art Mehrfach-Attackenschutz.

"Off-Topic : Meine ganz persönliche Meinung hierzu findet Ihr im entsprechenden Forum." - habe ich etwas übersehen?

Grüße SilverSurfer99
 
Hi SiverSurfer99,
hab mir die Zips 1 bis 7 des Security Workshops gezogen.
Werde sie mal in aller Ruhe und Gründlichkeit durcharbeiten.

Super , daß dieses Thema hier sozusagen "Ganzheitlich" angegangen wird -
oftmals finden sich in anderen Boards nur weitverstreute Threads in Foren und
SubForen.

Ein Vorschlag hätte ich allerdings : Falls möglich , spendiert doch diesem Thema ein eigenes Forum
(mit Unterforen ?) - es hätte es verdient und übersichtlicher wäre es auch.

Werde bei Gelegenheit mal meine eigene Sicherheitsstrategie posten -
wohlwissend, daß diese vermutlich mehr Löcher hat als meine übelsten Socken.

Ach ja, - Off Topic - : Silversurfer99 : hab im Bordsofa mal ganz allgemein meine Ansicht zu Boards und Boardies gepostet.

War aber nicht als reply auf Deinen Beitrag gedacht , sondern beim Lesen Deines Beitrages ist mir nur wieder eingefallen , daß ich dies schon lange mal machen wollte.

es grüßt
SevenSpirits
 
Wie versprochen poste ich mal was über meine Socken äääh Sicherheitsstrategie :

------------------------------------------------------------------------------------------------------------------------------------
Providers AOL (noch..) (Ich ahne schon was jetzt gepostet wird )
Freenet (weil mit AOL nicht alles geht)

Plattform Windows 98 (Die allermeisten Bugs sind bekannt und behoben)

Browser IE 6 ( noch )

Festplatte 2 Partitionen jew. nur eine aktiv und sichtbar
------------------------------------------------------------------------------------------------------------------------------------
A. Aktiver Internet Aufenthalt :

NIS 2001 Firewall mit Virenscanner --> Standardschutz als Paketlösung
Einige sagen NIS sucks - für Abhilfe sorgt AGNIS

BlackIceDefender Intrusion Detection System
Erkennt ungewöhnliche Aktivitäten von außen schneller als NIS
Einfacheres Port / IP-Blocking als bei NIS

Dialer 0190-Warner z.ZT. V2.12

Spurenkiller WindowWasher 4.5
Vernichtet Internet-Spuren / etliche Plugins erhältlich
(Schaut zb mal in Eure NIS-Protokolldateien)

Uninstaller PowerCleaner 6
Manuelle und automatische Protokollierung (und damit Entfernbarkeit)
von Internet-Sitzungen / gewollten und ungewollten Downloads

Arbeitsspeicher Rambooster 1.6
Trotz 384 MB RAM nützlich

Stardownloader Beschleunigt gewollte Downloads und meldet sich bei versteckten Downloads

Multiproxy (Freenet)

Proxomitron Starker Web-Content-Filter - Mit Multiproxy zusammen nahezu anonymes surfen
möglich --> darum Freenet

Browser Plugin z.ZT. nur das IE Plugin von JAP : nimmt Cookies nur einmal kurz an und löscht
diese sofort

Trojan-Scanner TDS-3 und Ants


B. After/Pre-Surf Tools

Autostartmanger ASM Autostart-Einträge erkennen und managen

Reg.Cleaner RegCleaner von JV / JV 16 -> der Beamer schlechthin

ScriptDefender AnalogX Script Defender

Adaware Anti-Spionage Tool

FolderShield Verstecken von Ordnern

------------------------------------------------------------------------------------------------------------------------------------
So , ich hoffe daß ich nichts wichtiges vergessen habe und daß vielleicht ein reges Posting die Folge ist.
 
Das ist ja ein Jahresprogramm!!!, was du da aufgelistet hast. Oder hast du jemanden
dafür eingestellt? *g*

Vorschlag: Auch ich kenne nicht mal alle Anwendungen, die du genannt hast.
Könntest du nicht die besonders Security-nützlichen Tools mal getrennt vorstellen?

Zu "B. After/Pre-Surf Tools - Adaware Anti-Spionage Tool"
Falls du nicht schon die Plus-Version nutzt, solltest du umsteigen, dann kommt es
nämlich erst gar nicht zum Install.

"FolderShield Verstecken von Ordnern" - was verbirgt sich hinter dieser Lösung
technisch und ist sie sicher genug? Oder leistet sie mehr als StrongDisk3.0?
 
Oben