PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : 2 Fragen zu (Sygate) Firewall - Security Log


Vidarius
2004-09-20, 17:38:41
in meinen Security Logs hab ich 2 Einträge extrem oft:

-> Active Responce: Traffic from IP address *.*.*.* is blocked from XXX to XXX.

-> Intrusion Prevention System: [181.1] Inbound DCE BIND to potentially vulnerable RPC DCOM interface attempt detected

... also der 2. Fehler interessiert mich mehr, da dieser auch als Critical eingestuft wird! Die Applikation die das auslöst ist svchost.exe was letztlich ja nicht viel weiter hilft.

Ich habe dann um sicher zu gehen mit http://secchecktest.mynetwatchman.com/seccheck.asp das System und alle Ports etc. gecheckt, dort fällt deutlich auf, das ca. 70-120 Anfragen an die svchost.exe auf Port 135 stehen mit Status ESTABLISHED :(

GUNDAM
2004-09-20, 17:43:51
Das erstere ist normal. Das sind blos anfragen von Servern, welche deine Firewall blockt. Das ist beim surfen ganz normal. Dann kann also nix passieren.

Vidarius
2004-09-20, 17:50:23
ich glaub das 2. ist: NetBIOS-Port ist offen

Achtung: Der Netbiosport 135 ihres Rechners ist offen. Freigaben, die über diesen Port arbeiten, können aus technischen Gründen zurzeit nicht ermittelt werden. Wenn sie Verzeichnisse freigeben, sollten sie den Port 135 mittels einer Firewall für das Internet sperren.

laut: https://check.lfd.niedersachsen.de/php/phase2.php

-> wie bekomme ich den wieder zu?

ÄDIT:
eine Suche nach offenen Ports (Portscanner) ergab:

Port 135: epmap - was auch immer das ist, evtl. hilft es weiter?

GUNDAM
2004-09-20, 17:57:31
ich glaub das 2. ist: NetBIOS-Port ist offen

Achtung: Der Netbiosport 135 ihres Rechners ist offen. Freigaben, die über diesen Port arbeiten, können aus technischen Gründen zurzeit nicht ermittelt werden. Wenn sie Verzeichnisse freigeben, sollten sie den Port 135 mittels einer Firewall für das Internet sperren.

laut: https://check.lfd.niedersachsen.de/php/phase2.php

-> wie bekomme ich den wieder zu?

ÄDIT:
eine Suche nach offenen Ports (Portscanner) ergab:

Port 135: epmap - was auch immer das ist, evtl. hilft es weiter?
Einfach den Dienst "TCP/IP Netbios Hilfsprogramm" deaktivieren.

Vidarius
2004-09-20, 19:46:39
diesen Dienst konnte ich unter meinen Diensten nicht finden :( oder ist es gar kein Systemdienst?