Viren, Spyware, Datenschutz 11.213 Themen, 94.155 Beiträge

Ports alle zu?

(Anonym) / 11 Antworten / Flachansicht Nickles

Hallo,

nach dem Update von Win98 auf WinME und der Kontrolle meiner Ports über div. Onlinescanner von Sicherheitswebseiten, werden mir auf den
Webseiten alle relevanten Ports meines PC als \'stealth\' bzw. \'closed\' angezeigt, obewohl ich keine Firewall installiert habe!
Ist WinME denn so schlau und macht alles zu, auch ohne Firewall?

bei Antwort benachrichtigen
ShipHank Mister Jingles „Hmmm gute Erklärung. Da haste aber viele Zeichen getippt :- . Troztdem noch ne...“
Optionen

> Was heisst denn Hand davorhalten oder zumachen?

Hand davorhalten, heißt das Datenpaket wird nicht erst zum Port,
egal ob zu oder offen duchgelassen, sondern vorher durch die Firewall abgewiesen. Die gleiche Abweisung, die dein OS auch machen würde, wäre der Port zu.

>Meinst Du, dass man den Port dann doch teilweise aufmachen kann?

Klar, die Firewall macht ihn ja nicht physikalisch zu!
Ein Dienst(Programm) das einen Port braucht, macht ihn auch wieder auf, egal ob eine Firewall da ist oder nicht.

Was deine Firewallregel dann macht, ist lapidar beschrieben folgendes:
- von dem offenen Port X kommt ein Datenpaket über das Protokoll Y
- dieses Datenpaket schlägt dann an deiner Firewall auf
- deine Firewall sieht in ihren Filterregeln nach, ob von offenen Ports X, Pakete mit dem Protokoll Y nach außen passieren dürfen oder nicht.

oder:

- vom Internet aus kommt ein Datenpaket über das Protokoll Y auf deinem Rechner an.
- Diese Paket möchte an Port X weiter, in der Hoffnung oder mit der Gewißheit er ist offen.
- vorher muß er aber noch an der Firewall vorbei
- die schaut wieder in ihre Filterregeln ob ein Paket welches über Protokoll Y kommt an Port X weiter darf, dabei ist es ihr völlig egal ob der Port nun vom Betriebsystem auf offen oder zu gesetzt ist, sie macht ja eh nur den Verteiler für die Datenpakete.

Im letzteren Fall mal angenommen, die Regel läßt das Paket durch!
Ist dann aber der Port zu, so wird das Paket auch abgwiesen, so als wenn die Firewall es abweisen würde.

Das ganze funktioniert in etwa so wie auf dem Postverteileramt (Firewall), die sortieren auch Einschreiben nach Empfänger in bestimmte Fächer (Ports). Dort werden die dann vom Postboten rausgeholt und an die Haustüren gebracht, bist du nicht da(Betriebsystem hat Port zu gemacht), nimmt der Postbote die wieder mit!

bei Antwort benachrichtigen