PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Sygate Personal Firewall spielt verrückt



dead_orc
11.11.2005, 14:39
Hi Leute.

Ich habe ein mittelschweres Problem: Meine Sygate Personal Firewall spielt total verrückt. Scheinbar wahllos fällt ihr ein, sie möchte gerne mal den Traffic zu meinem Router blocken. Leider für mich nicht ersichtlichen Grund. Die Security-Logs zeigen oft "Intrusion Prevention System" Einträge von/zu 192.168.1.1 (meinem Router) mit dem Inhalt "[152] DDOS mstream client to handler (CAN-2000-138)", "[153] DDOS mstream handler to client (CAN-2000-138)" oder "[136] DDOS shaft client to handler (CAN-2000-138)". Diese treten immer Gleichzeitig mit dem Blocken von 192.168.1.1 auf. Klar kann ich diesen Block verhindern, indem ich ausstelle, dass Angreifer geblockt werden, aber irgendwas muss da doch faul sein o.o
Ich kann mir nicht vorstellen, dass es jemand auf meinen PC abgesehen hat, sondern denke eher, dass Azureus (BitTorrent Client) der "Auslöser" dieser "Probleme" ist. Ich kann mir allerdings nicht wirklich erklären, warum dadurch diese Einträge entstehen.
Ist das normal? Hat jemand eine andere Lösung, als das Blocken von Angreifern zu deaktivieren?

Thx im Vorraus,
dead_orc

Squall83
12.11.2005, 09:27
Hm, du könntest Sygate deinstallieren und Zone Alarm probieren. Bei mir hat Sygate bewirkt, dass ich nur noch im abgesicherten Modus hochfahren konnte, bis ich mal die letzte funktionierende Windows-Konfiguration zum Booten gewählt habe. Und meine Eltern hatten am PC auch Probleme, die sich mit der Deinstallation von Sygate lösen ließen. Seither vertrau ich dieser Firewall nicht mehr. >_<

Grüße, Squall83

Krool
12.11.2005, 09:56
naja sicherheitsmäßig mag sygate besser sein, aber imho reicht zone alarm aus, ich habs auch selber. also probiers mal aus wie der vorposter schon sagte. ^^

ChronoSphere
12.11.2005, 13:01
zu der ZoneAlarm muss ich sage, dass ich massive schwierigkeiten mit der hatte, da ist mein ganzer PC hängengeblieben wenn ich versucht habe, eMule oder Azu eine Weile laufen zu lassen. Ich weiss nicht ob sich was in der neuen Version geändert hat, aber ich vertrau der Firewall nicht ^_^

Mit der Sygate hatte ich bisher keine Probleme, habe auch einen Router.
Wenn du denkst es könnte azureus sein, der diese Einträge verursacht, versuch mal, die anzahl gleichzeitiger verbindungenversuchen einzuschränken (Options->Server)

dead_orc
12.11.2005, 14:06
zu der ZoneAlarm muss ich sage, dass ich massive schwierigkeiten mit der hatte, da ist mein ganzer PC hängengeblieben wenn ich versucht habe, eMule oder Azu eine Weile laufen zu lassen. Ich weiss nicht ob sich was in der neuen Version geändert hat, aber ich vertrau der Firewall nicht ^_^
Das kann man komplett für mich übernehmen. ZoneAlarm mag weder ich noch mein Computer ^^

Azureus scheint es nicht zu sein, da ich das heute einfach mal nicht hab laufen lassen, aber trotzdem wieder lauter "Angriffe" zu verzeichnen hatte :/

PS: Falls es irgendwie wichtig sein könnte, habe ich hier mal mein Security Log (nicht mehr verfügbar) hochgeladen. Enthält natürlich teilweise Einträge, die nix mit dem Problem zu tun haben, aber der größte Teil wird durch "Intrusion Prevention System" erzeugt...

[Update]
Mit codec's Hilfe habe ich es inzwischen geschafft, das Problem wenigstens teilweise zu lösen. Was noch bleibt ist, dass svchost.exe einen konstanten Traffic von 5 KB/s erzeugt (sowohl in als auch out, aber nur lokal und weder ins Netzwerk noch ins Internet). Aber das Problem mit dem ständigen Blocken vom Router scheint sich dadurch erledigt zu haben. Wer also noch eine Idee bezüglich des ständigen Traffics hat, darf sie hier gerne posten, sonst hat sich das Problem erledigt ;)