Hinweis
: Von den hier zurück verfolgten Adressen gingen keine Portscans
oder Attacken anderer Art aus, sie dienen lediglich als Beispiel....
Die
wohl häufigsten Alarmmeldungen seitens ZoneAlarm werden durch
den bereits erwähnten Portscan erzeugt. Soweit mir bekannt
ist das Portscanen jedoch nicht unter Strafe gestellt, eine Anzeige
bringt also nichts....
Geht
ein solcher Scan jedoch unzweifelhaft immer vom selben Rechner
aus könnte eine Mail an den Provider durchaus hilfreich sein...
Die
nachfolgenden Beschreibungen beziehen sich auf Programme die recht
einfach zu bedienen sind und für den Zweck Informationen
über die gewünschte Netzwerk-Verbindung zu bekommen
völlig ausreichen...
|

Der
hier gezeigte Alarm sagt folgendes aus :
Ein
Rechner mit der IP-Adresse 62.226.106.180 versucht ausgehend
von seinem TCP Port 4371 sich mit dem TCP Port 1243 meines
Rechners zuverbinden , in diesem Fall wird der Trojaner
Sub7 benutzt....
Ich
möchte mir also Informationen über den Menschen
hinter dem Rechner verschaffen und versuchen herraus zu
bekommen mit welchem Provider Er Online ist und wenn möglich
auch mehr....
Verwendet
wird hierfür zu nächst das Programm NeonTrace...

Oben
links wird die IP-Adresse eingegeben die ZoneAlarm Dir meldet
in der blauen Auswahl am linken Rand ist der Modus
Nodes eingestellt...
Rechts
neben dem Feld Adress findest Du die Funktion
Trace die Du aktivieren solltest...Neon Trace
zeichnet nun den Weg bis zum Rechner mit der IP-213.6.22.205
auf und stellt dies grafisch dar...

|
Oben
links befindet sich mein eigener Rechner unten rechts der Zielrechner
gehe mit dem Mauszeiger über diesen Rechner , Du bekommst
dann folgende Grafik angezeigt...

Klicke
nun mit der rechten Maustaste auf dieses Feld und wähle Whois
aus..

Hier
findest Du den Provider des gesuchten , in diesem Fall "freenet"
und kannst Dich dort per Mail oder Anruf über den "Übeltäter"
beschweren...
Aber
wie gesagt , wirst Du nur mal eben gescant wird kaum jemand darauf
reagieren....Sollten von einem Rechner ausgehend jedoch eine Anzahl
an Versuchen , womöglich noch verschiedener Art ausgehen,
auf Deinen Rechner zu gelangen könntest Du durchaus Erfolg
mit einer Beschwerde haben...
Du
solltest in Deiner Beschwerde also alle Daten festhalten , Uhrzeit
die IP des "Täters"
und am besten noch die Alarmmeldungen von ZoneAlarm...
Der
nächste Schritt