Syn Flood an Port 1900 durch Fritz Box kann ich nicht abstellen

BobAndrews

Neuer User
Mitglied seit
22 Feb 2008
Beiträge
45
Punkte für Reaktionen
0
Punkte
6
Guten Tag,

ich habe die McAfee Desktop Firewall 8 und seit dem ich gestern
die Fritzbox installiert habe, habe ich immer einen Syn Flood bei Port 1900 und der lokalen IP 192.168.2.1 , der IP des Routers (hatte ich von 192.168.178.x umgestellt)

Wie kann ich alle Anfragen von 192.168.2.1 bei der Firewall freigeben Ich kann die IP zwar unter "Vertrauenswürdig" hinzufügen, allerdings kommen dennoch die Anfragen nicht durch.

svchost ist eigentlich auch freigegeben. sehr seltsam.

Wie ich einen Einzelnen Port freigebe, weiß ich auch nicht, das ist nicht so einfach, dass ich da Port auswählen kann und dann ist der durchgängig. Es geht immer nur ein Programm und dann Alle-Ip etc und ale Ports. und bei 192.168.2.1 ist ja kein Programm auszuwählen

Hier mal einige Bilder

http://img12.myimg.de/Image10e63d.jpg

http://img12.myimg.de/Unbenannt17d97c.jpg

http://img12.myimg.de/Unbenannt24c144.jpg

Danke für Eure Hilfe, ich bin völlig verzweifelt.

Bob
 
Zuletzt bearbeitet:
Suupport antwortet nicht, Handbuch stehen sachen drin, die ich nicht verstehe. Ist auch nicht das richtige Handbuch, da ich keines Habe. Ist eine Uni-lizenz Version. :(
 
Links:
Vorsicht, Fefe hält grundsätzlich alle PFWs und Virenscanner für snake oil, wo er sicher sehr oft auch recht hat.

Trotzdem würde ich das etwas relativiren und halte das Abschalten unnötiger Dienste, von außen dichte Ports und einen ordentlichen und unauffälligen Scanner mit guter Heuristk für wichtig.

Zurück zum Thema:
Eine Angriffserkennung ist - wie wir auch leicht feststellen konnten - im lokalen Netz und hinter einem Router völlig unnötig und die Anwendungs-Überwachung (-Verhinderung) bremst das System schön aus und kommt im Ernstfall sowieso zu spät.

Meine Empfehlung McAfee-FW weg, Windows-FW aktiviren und die Fritzbox schön kommunizieren lassen. Port 1900 - da kommen übrigens die Statusinfos der Box per UPnP, kann man abstellen, sollte man aber eigentlich nicht.
 
So, ich habe eben nochmal mit dem McAfee Chat Support Kontakt gehabt, muss ich sagen, obwohl auf deren Seite Ratlosigkeit herschte, waren sie sehr freundlich und bemüht!

Ich habe vorerst selbst mal im Router die UPnP Funktion abgestellt, denn der Router sendet ja Daten rüber zu den verbundenen PCs. Diese könnten dann abgelesen werden, wenn man das Zusatzprogramm von AVM installiert, was ich aber nicht brauche.

ich werde das nun weiterhin beobachten.

Was den SynFlood erstmal beseitigt hatte war, die FW von Win auszumachen, die war wohl noch an. Der erste Tipp von McAfee.

Nundenn, danke an alle und falls noch Tipps eintrudeln, bin ich für alles dankbar!
Gruß
Bob
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.