Portsperrung wirkungslos?

scheichip

Mitglied
Mitglied seit
26 Feb 2005
Beiträge
301
Punkte für Reaktionen
1
Punkte
18
Hallo

Ich hätte eine Anfrage.
Ich habe bei der FBF 7170 keine Portfreigaben eingerichtet:
Gleichwohl hat es jemand geschafft das Spiel "Unreal Tournament2004" online zu spielen.

Ich bin überrascht.

Kann ich den Drittzugriff auf Rechnerdaten verhindern?

Vielen Dank
 
Ist unter System -> Netzwerkeinstellungen evtl. die Option
Änderungen der Sicherheitseinstellungen über UPnP gestatten

Programme mit UPnP-Unterstützung können Sicherheitseinstellungen wie die Portfreigaberegeln der FRITZ!Box automatisch verändern. Aktivieren Sie diese Option aus Sicherheitsgründen nur, wenn Sie tatsächlich eingehende Verbindungen aus dem Internet gestatten möchten.
angehakt?


Gruß,
Wichard
 
Änderungen der Sicherheitseinstellungen über UPnP gestatten=verboten

Hallo

Bei

"Änderungen der Sicherheitseinstellungen über UPnP gestatten"

ist bei mir kein Haken gesetzt, also nicht erlaubt.


Von daher besteht für mich das Problem (Onlinespiel) weiter


Danke
 
Vielen Dank für die Nachfrage.

Ich bin mir nicht so ganz klar, daher beschreibe ich den Vorgang kurz.

Soweit ich das bisher erkennen konnte wählt der Spieler aus der laufenden Applikation heraus einen Spieleserver aus und dann verbindet sich das System mit dem Server.


Vielen Dank


scheichip
 
UT benötigt keine Portfreigaben um Online spielen zu können. Nur wenn man einen Server stellt sind Portfreigaben notwendig.
 
Vielen Dank.

Bedeutet das in anderen Worten, dass ich via Fritzbox nicht das Spielen dieses Spiels verhindern kann?

Danke

scheichip
 
ja, das bedeutet es. Die FBox ist ein NAT-Router der alles rauslässt aber unangeforderte eingehende Verbindungen verhindert, sofern für diesen Port keine Portfreigabe konfiguriert wurde.
Über eine Modifikation kann man jedoch via IP-Tables auch ausgehende Ports sperren (soweit ich weiss). Ansonsten muss halt an dem entsprechenden Rechner Massnahmen ergriffen werden.
 
Hallo und vielen Dank

Kann ich die IP-Tables für ausgehende Verbindungen in der Fritzbox sperren?

Muss ich damit rechnen dass bisher fremde Personen via Internet auf meinen Rechner Zugriff hatten?

Gruß

scheichip
 
@scheichip

Nein Fremde kommen nicht soschnell rein.

Mal eine kurze Erklärung was ein NAT Router macht:

Du hast je eine bestimmte Anzahl von Ports (vergleichbar mit Türen).
Jeder Tür ist eine spezielle Anwendung bzw mehrere Anwendungen zugewiesen.

Gehst du per Modem (also ohne NAT Funktion) ins Internet sind die Türen immer offen wenn ein Programm (Dienst) aktiv ist was diesen Port nutzt. Ist kein Programm da was das annimmt was durch die tür kommt kann nichts passieren.
nimmt aber ein Programm (als Beispiel sei hier der Fall Blaster/Sasser genannt) Pakete einfach an ohne zu gucken ob sie ihm überhaupt gehören kann jemand auf deinen PC kommen.
Ein NAT Router macht jetzt nur die Türen alle zu. Von innen kann man die Türen immer öffnen sie gehen aber automatisch nach x Sekunden wieder zu wenn nichtsmehr rausgeht. Ist aber immer ein Datenstrom da bleibt die Tür offen und es kann auch was rein. Darum Funktioniert UT. Du forderst andauernd daten vom Server an.

Ist hingegen kein Datentransfer existent und damit die Tür zu dann kommt von aussen nichts rein und das Programm merkt davon nichts.

Auch P2P Programme wie eMule funktionieren deshalb nur eingeschränkt hinter einem Router. eMule lauscht eigendlicha uf einem Port und wartet das was kommt, wenn dieser Port zu ist kommt nie was das merkt eMule und fragt absofort regelmäßig bei den Gegenstellen nach und macht so die Tür auf.

So funktioniert eMule wenigstens auch hinter Routern ohne Portfreigaben jedoch fallen alle die auch hinter einem Router sitzen und die Ports nicht freigegeben haben als Quellen weg (da eine Tür meist immer zu ist) und es wird elend langsam.
 
Also erstmal herzlichen Dank für all die tollen Antworten.

Wenn ich es recht verstanden habe macht das Spiel die Ports des NAT-Servers quasi von innen auf und läd Daten herunter.

Nun sehe ich - nach Stöbern in den verschiedenen Foren, dass man ganz einfach selbst einen Server für Unreal Tournament aufsetzen können soll.

Kann das zur Folge haben, dass in den Daten welche vom Spiel heruntergeladen werden ein bösartiger Code stecken kann?


Dank im Voraus

scheichip
 
Stell dir das spielen eines Online-Spiels so vor wie das surfen im Internet:

Der Browser öffnet eine TCP-Verbindung zum Webserver, schickt über diese Verbindung ein Datenpaket, welches eine bestimmte Webseite anfordert, der Server schickt über die Verbindung dann die Webseite zurück. Da die Verbindung "von innen" geöffnet wurde, macht die Fritzbox hier nichts.
Analog das Spiel: Der Spiel-Client öffnet eine Verbindung zum Spiel-Server, über diese Verbindung werden nun Spiel-Informationen in beide Richtungen ausgetauscht.

Macht man jetzt im Netzwerk einen Spiel-Server auf ist dieser in der Regel Passiv (er schickt höchstens an einen zentralen Server Informationen, dass er überhaupt existiert). Damit ein Spieler dem Server beitreten kann muss der Spieler jetzt eine Verbindung zum Server aufbauen: Der Spieler versucht eine Verbindung zu deiner IP aufzubauen. Ist keine Portfreigabe für diesen Port geschaltet reagiert die Fritzbox einfach nicht drauf (blockt den Zugang) und keine Daten kommen in das interne Netz. Ist eine Portfreigabe geschaltet leitet die Fritzbox den Verbindungs-Request einfach an die angegebene IP weiter, nimmt dann der PC in deinem Netz den Request an, kommt eine Verbindung zustande und es können in beide Richtungen Daten ausgetauscht werden.

Zur Frage ob bösartiger Code durch diese Spiele-Verbindung laufen kann muss ich wieder auf das obige Beispiel mit dem Browser verweisen: Hat der Browser einen Bug den man ausnutzen kann um bösartigen Code auf den PC zu schmuggeln, geht dies ohne Probleme, wenn man auf einer "Bösen" Seite surft die versucht dies auszunutzen.
Analog: Wenn das Spiel einen solchen Bug hat, kann dieser ausgenutzt werden, wenn ein Spieler auf einem "Bösen" Server spielt, der versucht die Sicherheitslücke auszunutzen.
 
Kann ich die IP-Tables für ausgehende Verbindungen in der Fritzbox sperren?

Das hätte ich wohl nicht erwähnen sollen, da es doch eine ordentliche Portion Netzwerk- und Linux-Kenntnissen voraussetzt. Nicht böse sein, ich glaube jedoch das du dieser Aufgabe nicht gewachsen bist. Ansonsten findet man hier im Forum Hinweise, Anregungen und die Konfiguration dazu.

Die FBox selbst ist als NAT-Router konfiguriert, als sicher einzustufen. Eine lokal installierte Firewall (wie z.B. Fritz-Protect), welche den ausgehenden Traffic überwacht, ergänzt diese dann jedoch noch.
 
@Verpeiler

diese Paketfilter bringen leider schon lange nichtsmehr da sie leicht zu umgehen sind.
 
Kostenlos!

Statistik des Forums

Themen
248,926
Beiträge
2,305,455
Mitglieder
378,655
Neuestes Mitglied
M.CH.