Hackerangriff?

Status
Für weitere Antworten geschlossen.

P4mpersb0mber

Benutzer
Mitglied seit
07. Mrz 2013
Beiträge
57
Punkte für Reaktionen
0
Punkte
0
Sorry Psycho, ich habe den Port noch nicht geändert, weil ich nicht so den Durchblick habe ;)! Den Port versuche ich heute nachmittag mal zu ändern. Bei mir dauert eben alles etwas länger. Also habe bitte etwas Nachsicht. Mein Passwort ist eigentlich stark. Diesbezüglich mache ich mir keine Sorgen. Ich werde heute nachmittag mal meine Firewall regeln posten. Jetzt muss ich leider erstmal los und was erledigen. Auch wenn solche Angriffe normal sind finde ich es doch schon etwas verwunderlich, dass diese versuche so massiv zugenommen haben. Würde eventuell auch ein Hardware Reset der Fritz Box und des asus Routers etwas bringen?
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Insofern ja, weil dann zunächst alle Portfreigaben gelöscht sind und Deine Geräte extern nicht mehr erreichbar sind. Aktivierst Du Portfreigaben erneut, ist alles wieder beim alten.
 

Hafer

Benutzer
Mitglied seit
03. Okt 2014
Beiträge
855
Punkte für Reaktionen
12
Punkte
38
Würde eventuell auch ein Hardware Reset der Fritz Box und des asus Routers etwas bringen?

Langfristig gar nichts.

Zu den Firewall Regeln, meine sehen so aus (lassen nur DEU und lokal zu):

Unbenannt.JPG

Achte darauf, dass die Firewall Regeln für "alle Interfaces" Dir nicht in die Quere kommen, insb. den Satz ganz unten aufmerksam lesen:

Unbenannt.JPG
 

PsychoHH

Benutzer
Mitglied seit
03. Jul 2013
Beiträge
2.967
Punkte für Reaktionen
4
Punkte
78
Wenn du den SSH Dienst aktivierst steht dort der Port, diesen kannst du einfach ändern.
Beim anmelden musst du natürlich dann den Port angegeben, die du nutzen willst.

Das sollte schon mal einiges bringen.
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Schlechter Screenshot (bitte "Screenshot" nicht wörtlich nehmen...)
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Und in den LAN-Schnittstellen direkt (vgl. Post #23)?
Ansonsten sei gesagt, dass Du mit der ersten Regel bereits die Zugriffe zulässt - die Firewall arbeitet Regeln von oben nach unten ab. Daher werden Deine China-Freunde auch nicht blockiert... Schau nochmal in den Post #8 ;)
 

P4mpersb0mber

Benutzer
Mitglied seit
07. Mrz 2013
Beiträge
57
Punkte für Reaktionen
0
Punkte
0
ist es in der reihenfolge besser? wusste nicht, dass die reihenfolge auch entscheidend ist.

Unbenannt3.jpg

unter LAN habe ich das jetzt auch angepasst.
 

AndiHeitzer

Benutzer
Sehr erfahren
Mitglied seit
30. Jun 2015
Beiträge
3.332
Punkte für Reaktionen
623
Punkte
174
Nur mal eine Verständnisfrage meinerseits.

Sind Firewall-Regeln immer über alle Schnittstellen besser oder sollten die FW-Regeln auf einzelne Schnittstellen gepflegt werden?

Auf meiner DS415 nutze ich über die beiden LANs einen BOND, also letztlich nur einen "Draht". Dann müsste es doch egal sein, ob FW auf den Bond gilt oder über alles?


Aber um auch was zum Thema beizutragen:
An meiner FB7490 richte ich Freigaben nur manuell ein. Und Original-Ports der DS gehen niemals nach drausen, will heissen, ich ergänze den vierstelligen Port vorne um eine willkürliche 5. Stelle.

Hier mal ein Beispiel:
SSH mit 22 wird von aussen mit einer 79922 betrieben. Natürlich muss man dann auch einen Client nutzen, der sowas kann.
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Im Prinzip egal. Es wird dann interessant, wenn Du auf unterschiedlichen Interfaces unterschiedliche Festlegungen trefenn willst/musst. Dann gilt auch eine Prioregelung - erst werden die Regeln für 'Alle Schnittstellen' abgearbeitet und dann diejenigen unter der entsprechenden Interface-Konfiguration.
Bei einem Bond über alle LAN-Schnittstellen ist da aber kein Unterschied vorhanden.
 

AndiHeitzer

Benutzer
Sehr erfahren
Mitglied seit
30. Jun 2015
Beiträge
3.332
Punkte für Reaktionen
623
Punkte
174
Vielen Dank für Deine mir hilfreiche Antwort :eek:
 

TheGardner

Benutzer
Mitglied seit
30. Nov 2012
Beiträge
1.845
Punkte für Reaktionen
56
Punkte
74
Habs bei mir auf die Netzwerkkarte runtergebrochen! Da bei meiner 415+ die beiden Netzwerkanschlüsse zu nem Bond zusammen getackert sind, liegen die Firewall Regeln alle dort. Das ist beim Zugriff dann ein Klick mehr, als wenn alles an Regeln auf "Alle Schnittstellen" Ebene eingestellt ist!
War für mich aber sauberer so, da es ja um den Zugriff über die Netzwerkanschlüsse geht und der Rest der (möglichen) Schnittstellen von mir nicht benutzt wird.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat