Angriff von außen - IP vollständig sperren

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Flix83
Beiträge: 2
Registriert: 27 Sep 2023, 08:14

Angriff von außen - IP vollständig sperren

Beitrag von Flix83 »

Hallo,

ich habe an meinem Glasfaser-Anschluss einen Lancom 1781VA-4G. Eingerichtet wurde das Teil von der Telekom und ein Lancom-Techniker hatte per Fernzugriff nochmal alle Einstellungen durchgesehen. Im Log-Protokoll vom IP-Router stehen seit einigen Tagen vermehrt Meldungen die mir Sorgen machen. In Summe sind es 15 IPs. Diese würde ich nach und nach gern in eine Liste aufnehmen, welche komplett abgeblockt werden.

Wo könnte ich das einstellen? Anbei ein Screenshot mit einer Besipiel IP.

Danke für die Unterstützung. MfG
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: Angriff von außen - IP vollständig sperren

Beitrag von backslash »

Hi Flix83 ,

Portscans sind Alltag im Internet und erstmal keine Gefahr - insbesonderes weil ein sauber konfiguriertes LANCOM in Richtung Internet keinen offenenen Port hat...

Von Versuchen mit Port- oder Adreßsperren irgendwie "dagegen zu halten" kann ich nur abraten. Es wird zwar besonders gerne von den selbsternannten Expertren diverser Heimuser-Computerzeitschriften erzäht, daß das eine gute Sache wäre - in Wahrheit werden durch solche Sperren am Ende z.B. DoS-Angriffe erst erfolgreich... Abgesehen davon würde eine solche Liste letztendlich beliebig lang werden...

Gruß
Backslash
Flix83
Beiträge: 2
Registriert: 27 Sep 2023, 08:14

Re: Angriff von außen - IP vollständig sperren

Beitrag von Flix83 »

Hallo Backslash,

also sind auch die Meldungen "DoS protection" oder "intruder detection" unbedenklich?

Ich merke den "Angriff" eigentlich nur, weil eine aufgerufene Webseite nicht zügig läd oder es beim laden von Bildern stockt. Ein erneuten Laden wenige Sekunden im Anschluss hilft dann.

MfG
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: Angriff von außen - IP vollständig sperren

Beitrag von backslash »

Hi Flix83,
also sind auch die Meldungen "DoS protection" oder "intruder detection" unbedenklich?
das hab ich nicht gesagt... Ich hab von den Portscans gesprochen, die deine Liste überwiegen.

Bei anderen "DoS protection" oder "intruder detection" Meldungen mußt du erstmal hinschauen, was genau angemeckert wurde - aber Am Ende sagt das LANCOM ja, daß es den "Angriff" abgewehrt hat, d.h. davon ist nichts in dein Netz gelangt.
Ich merke den "Angriff" eigentlich nur, weil eine aufgerufene Webseite nicht zügig läd oder es beim laden von Bildern stockt. Ein erneuten Laden wenige Sekunden im Anschluss hilft dann.
In dem Fall würde dir eine Adreß-Sperre erst recht nicht helfen, denn da wird deine Internetverbindung offenbar schon durch den Scan-Traffic ausgelastet... Der Traffic kommt bei dir an und nachträgliches Blocken macht die Leitung auch nicht mehr frei... Es sei denn du hättest eine sehr schwache Inetnetverbindung mit nur extrem geringen Upload... In dem Fall könnte der Stealth-Mode helfen, denn der sorgt zumindest dafür, daß bei einem Porstcan keine Antworten zurücklaufen. Auch wenn ich sonst nur von der Verwendung des Stealth-Mode als "Sicherheits-Featue", als das es die bereits erwähnten selbsternannten Experten verkaufen wollen, ablehne. Denn der Stealthmode sagt nicht, daß da niemand wäre, sondern ist am Ende ein roter blinkender Pfeil auf ein möglicherweise interessantes Ziel... Wäre da wirklich keiner, würde bereits der Router einen Hop zuvor sagen "Destination unreachable". Bei aktivem Stealthmode meldet ein Portscanner zudem alle Ports als möglicherweise offen...

Gruß
Backslash
plumpsack
Beiträge: 578
Registriert: 15 Feb 2018, 20:23

Re: Angriff von außen - IP vollständig sperren

Beitrag von plumpsack »

backslash hat geschrieben: 27 Sep 2023, 10:37
Portscans sind Alltag im Internet und erstmal keine Gefahr - insbesonderes weil ein sauber konfiguriertes LANCOM in Richtung Internet keinen offenenen Port hat...
Das Problem ist nicht der "doofe" Router, das Problem ist das OS!

ABER, man kann dem Router sagen: "Du kommst hier nicht rein!"

Siehe hierzu u.A. IP-Adressen wie zum Beispiel TeamViewer und Co. !

(ja, wie kommen die durch den Router - weil sie es können!)
backslash hat geschrieben: 27 Sep 2023, 10:37 Von Versuchen mit Port- oder Adreßsperren irgendwie "dagegen zu halten" kann ich nur abraten.
Warum?
backslash hat geschrieben: 27 Sep 2023, 10:37
Es wird zwar besonders gerne von den selbsternannten Expertren diverser Heimuser-Computerzeitschriften erzäht, daß das eine gute Sache wäre - in Wahrheit werden durch solche Sperren am Ende z.B. DoS-Angriffe erst erfolgreich...
Quelle ?
:G)
plumpsack
Beiträge: 578
Registriert: 15 Feb 2018, 20:23

Re: Angriff von außen - IP vollständig sperren

Beitrag von plumpsack »

plumpsack hat geschrieben: 28 Sep 2023, 16:12
backslash hat geschrieben: 27 Sep 2023, 10:37
Portscans sind Alltag im Internet und erstmal keine Gefahr - insbesonderes weil ein sauber konfiguriertes LANCOM in Richtung Internet keinen offenenen Port hat...
Das Problem ist nicht der "doofe" Router, das Problem ist das OS (vom Client)!

ABER, man kann dem Router sagen: "Du kommst hier nicht rein!"

Siehe hierzu u.A. IP-Adressen wie zum Beispiel TeamViewer und Co. !

(ja, wie kommen die durch den Router - weil sie es können!)
backslash hat geschrieben: 27 Sep 2023, 10:37 Von Versuchen mit Port- oder Adreßsperren irgendwie "dagegen zu halten" kann ich nur abraten.
Warum?
backslash hat geschrieben: 27 Sep 2023, 10:37
Es wird zwar besonders gerne von den selbsternannten Expertren diverser Heimuser-Computerzeitschriften erzäht, daß das eine gute Sache wäre - in Wahrheit werden durch solche Sperren am Ende z.B. DoS-Angriffe erst erfolgreich...
Quelle ?
:G)
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: Angriff von außen - IP vollständig sperren

Beitrag von backslash »

Warum?
steht doch da...
plumpsack
Beiträge: 578
Registriert: 15 Feb 2018, 20:23

Re: Angriff von außen - IP vollständig sperren

Beitrag von plumpsack »

backslash hat geschrieben: 28 Sep 2023, 16:39
Warum?
steht doch da...
Noch einmal: Quelle?
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: Angriff von außen - IP vollständig sperren

Beitrag von backslash »

Tickets bei LANCOM in denen sich Kunden sich das Internet über genau soche Sperren abgelemmt haben

aßerdem reicht eine ganz einfache Überlegung: Stell dir vor, jemand greift dich mit gefälschter IP-Adresse and und du sperrst diese IP-Adresse: was machst du, wenn das die IP des DNS-Servers ist, den du nutzt...
PappaBaer
Beiträge: 166
Registriert: 21 Jul 2016, 20:49

Re: Angriff von außen - IP vollständig sperren

Beitrag von PappaBaer »

plumpsack hat geschrieben: 28 Sep 2023, 16:12 Siehe hierzu u.A. IP-Adressen wie zum Beispiel TeamViewer und Co. !

(ja, wie kommen die durch den Router - weil sie es können!)
Quelle?
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: Angriff von außen - IP vollständig sperren

Beitrag von backslash »

don't feed the trolls...
plumpsack
Beiträge: 578
Registriert: 15 Feb 2018, 20:23

Re: Angriff von außen - IP vollständig sperren

Beitrag von plumpsack »

backslash hat geschrieben: 28 Sep 2023, 16:54 Tickets bei LANCOM in denen sich Kunden sich das Internet über genau soche Sperren abgelemmt haben
Das nennst du als Quelle?
:G)

backslash hat geschrieben: 28 Sep 2023, 16:54 aßerdem reicht eine ganz einfache Überlegung: Stell dir vor, jemand greift dich mit gefälschter IP-Adresse and und du sperrst diese IP-Adresse: was machst du, wenn das die IP des DNS-Servers ist, den du nutzt...
A) gefälschte IP-Adresse - whois - Kufnukistan ... brauch ich nicht, kann ich sperren.
B) gefälschte IP-Adresse - Google und Co. .. auffällig, brauch ich nicht, kann ich sperren.
C) wenn das die IP des DNS-Servers ist - dann habe ich bei A) und B) wohl was übersehen ;)
plumpsack
Beiträge: 578
Registriert: 15 Feb 2018, 20:23

Re: Angriff von außen - IP vollständig sperren

Beitrag von plumpsack »

PappaBaer
Beiträge: 166
Registriert: 21 Jul 2016, 20:49

Re: Angriff von außen - IP vollständig sperren

Beitrag von PappaBaer »

Eigentor!
All die von Dir genannten machen eine Verbindung von innen nach aussen auf und öffnen somit den Zugang durch Router.
Hier ging es aber darum, dass ein sauber konfigurierter Lancom (nein, nicht Deiner!) nach aussen hin nicht offen ist.
Was machst du so den ganzen Tag Computer-"Bild" lesen?
Ne, das Lesen Deiner Beiträge reicht mir vollkommen. Mehr auf solchem Niveau ertrage ich nicht.

Okay, nun hör' ich aber wirklich auf, Dich zu füttern.
plumpsack
Beiträge: 578
Registriert: 15 Feb 2018, 20:23

Re: Angriff von außen - IP vollständig sperren

Beitrag von plumpsack »

PappaBaer hat geschrieben: 02 Okt 2023, 14:52 Eigentor!
Genau!
PappaBaer hat geschrieben: 02 Okt 2023, 14:52 All die von Dir genannten machen eine Verbindung von innen nach aussen auf und öffnen somit den Zugang durch Router.
Du weißt schon wie diese "Mistdinger" funktionieren, oder?

Darum Sperr-Routen !!!

Altes Wissen geht verloren ... wir brauchen nicht einmal ein Gateway oder einen DNS-Server für unsere Clients, wenn wir einem Proxy einsetzen ...
Antworten