Forum
Tipps
News
Menu-Icon

Win2000: NetSend Spamm durch Router ins LAN

Tja, da wäre mein Problem:

Ich weiss, ich könnte den Dienst einfach abschalten, aber da ist doch irgendwo ein Sicherheitsloch ?!

Ich meine:
Von aussen sieht man doch nur eine IP-Adresse den Router.

Wie kann denn dann von draussen ohne Anfrage so etwas an unsere Rechner?
Ich meine, von draussen weiss ja keiner wie es hier drinnen um meinen IP range bestellt ist, und ein Broadcas ist es nicht, da es völlig willkürllich mal hier mla da jedne rechner trifft.

EfficientNetworks Inc.
Modell SpeedStream

Hinter dem Router liegt ein Webserver und ein Proxy. hinter dme Proxy ist dann das LAN.

Hat einer Ahnung, woran das liegen könnte?
Vielen Dank! :)
Bis dann!
8t88



Antworten zu Win2000: NetSend Spamm durch Router ins LAN:

Moin,
du solltest den Port für Net Send dichtmachen oder den Port drehen. Eine andere Möglichkeit wäre ein Firewall einzusetzen. Die Firewall auf den Proxy installieren und dort dann die Port schließen lassen. Dann kannst du den Befehl innerhalb deines Netzwerkes noch ausführen lassen. Die Hacker setzen so Netzwerksniffer ein, damit können die auch hinter deinem Proxy das Netzwerk abrufen lassen.
Hier findest du eine Auflistung der Ports:
http://www.sasse.org/

HIer findest du auch Ansatzpunkte:
http://www.th-security.de/

Danke für den hinweis, dann weis ich schonmal was ich zum schutz machen muss! :)

Aber wie kann man dnen überhaupt von aussen einen speziellen Rechner ansprechen?

Ich meine nach draussen gibt es nur eine IP, und man kann doch nicht einfach so an einem Router vorbei in ein Subnetz reinpingen (kein Broadcast!) von denen man nichtmal die IP's kennt  ???

Danke schonmal :D

Dafür setzen die Netzwerksniffer ein, die pingen bei deinem Proxy die Ports ab. Wenn die ein Loch gefunden haben wird denen der Port mitgeteilt und das Netzwerk welches darüber erreicht werden kann. Wenn man es ganz genau nimmt sollte man in unregelmäßigen Abständen die Ports an der Firewall wechseln.

Lustige Sache :o

Aber wie kommt der denn auf Die IP meines Proxys?!

Ich meine... Der Proxy hinter dem Router könnte ja irgendeine Adresse haben, und die gehen dann einfach so durch den Router durch die Firewall auf den Proxy... Krass!

Talking Firewall...
In den Logs ist von derartigen ereignissen nichts zu finden  :-\

Mann ist dass eine vertrakte Sache :(
Danke nochmal!

an die IP-Adresse deines Proxys? Das ist die einfachste Sache der Welt, sobald ein User über den Proxy rausgeht, läuft der nicht mit seiner eigenen IP durchs Netz sondern mit der IP des Proxyservers. Ansonsten verwenden Hacker auch das Zufallsprinzip, pingen einfach so gewisse Firmennamen an und lassen anschließend wenn sie eine Antwort kriegen den Sniffer hinterherlaufen.

Zitat
sobald ein User über den Proxy rausgeht, läuft der nicht mit seiner eigenen IP durchs Netz sondern mit der IP des Proxyservers

Hmm dass schonklar.
und das UND das Portforwarding reichen aus, um Durch den Router,durch die Firewall,durch den Proxy irgenwenauchimmer gezielt anzupingen?
Weil ein "zufälliges anpingen" in meinem Subnetz gibs nicht, da ist nix geloggt.

Hmmm danke erstmal, ich überlege mal weiter und melde mich dann!

Aber damit kannich shconmal ein paar richtungen gehen/ausschliessen!
Danke! :)

Wieso Firewall, hast du eine Firewall? Du hast aber einen Webserver der im Netz steht, hier müssen die Standardports geöffnet sein sonst ist dein Webserver weg. Wo hast du denn deinen Webserver stehen? Hinter einem Proxy und einer Firewall?

So ich hab mir jetzt nochmal eine Übersicht über die Architektur verschafft.
Sorry, ich wusste es nicht anders. ::)

So sieht die Architektur aus:

                WWW--------------
                 |                    |
                 |<==ISDN       | <==SDSL
                 |                     |
               Router              |
                 |             Firewall
                 |                |
               Switch---------|
              |    |    |
Webserver    |     |--Proxy
                   |
                   |
                   |
                  LAN  


Das ganze Funktioniert folgendermaßen:
Proxy und Webserver gehen über das Switch, über Router zur ISDN-Leitung ins Internet.

Das LAN geht über das Switch zur Firewall über die SDSL Leitung ins Internet.

Auf der Firewall sind die Ports geblockt, also kann da wohl nur über den Router was ins Netz gelangen.

Vielleicht könnt ihr mir jetzt leichter helfen?
Aber bis hier hin, ganz lieben Dank für Eure Geduld mit mir ::)

Bis dann! :)
8t88

Thread reaktivierung[/u]

Hmmm hat hier vielleicht nochmal einer eine Idee zu ? :)

Vielen Dank! :D

Bis dann!
8t88

Moin
ich hätte das ganze etwas anders aufgebaut, dein großes Sicherheitsloch ist die Seite mit deinem Webserver. Das ist so als wenn die die Haupttür abschließt, aber die Kellertür offen hast. Deine Switch ist filtert ja nichts mehr raus, somit kann dein Spam ganz normal über den Router und den Webserver in dein Netz.

ich habe mal etwas gestöbert und ich hoffe das dir diese Info helfen wird.
Es handelt sich hierbei um ein Linux Netzwerk, aber den Aufbau der Rechner kannst du auch auf deine Umgebung umsetzen.

http://www.linux-praxis.de/linux3/Firewallbuch/html/node9.html


« Win2000: Win95: Hilfe! Nix geht mehr »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
IP-Adresse
Die IP-Adresse ist eine Adresse in einem Computernetzwerk, das auf dem Internet-Protokoll (IP) basiert. Sie besteht aus vier Zahlenblöcken mit Zahlen von 0 bis 255, ...

Router
Unter einem Router wird ein Gerät verstanden, mit dem verschiedene Computern (und Smartphones, Tablets, Spielekonsolen) zu einem gemeinsamen Netzwerk verbunden werde...

Multiprozessor Rechner
Multiprozessorsysteme oder Multiprozessor-Rechner sind Computer, die mehr als einen Hauptprozessor (CPU) zur Ausführung von Aufgaben verwenden. Sie ermöglichen ...