<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Zugriffe auf Port 59869 ?</title>
    <link>http://forum.geizhals.at/feed.jsp?id=183963</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(5): Zugriffe auf Port 59869 ?</title>
      <link>http://forum.geizhals.at/t183963,1013115.html#1013115</link>
      <description>&lt;i&gt;Zu TCP 81: ist mein Pseudo(?)-Proxy-Tool "Naviscope" &lt;/i&gt;&lt;br&gt;&lt;br&gt;Dann gibts wohl keinen Grund, warum er von außen erreichbar sein soll, oder?&amp;nbsp;&amp;nbsp;&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;i&gt;Und wenn ich auf die Seite geh is alles BLOCKED (Standardscan).&lt;/i&gt;&lt;br&gt;&lt;br&gt;Schön!&amp;nbsp;&amp;nbsp;&lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&amp;nbsp;&amp;nbsp;Aber dabei werden sicher auch nur einige Ports geprüft, oder?! Port 81 vermutlich eher nicht.&amp;nbsp;&amp;nbsp;&lt;img src="sad.gif" width="16" height="19" align="absmiddle" alt=":-("/&gt;&lt;br&gt;Andererseits bist mit 2 SW-Firewalls wohl eh auf der sicheren Seite, vor allem wenn diese alles blocken, was Windows so aufmacht!&amp;nbsp;&amp;nbsp;&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;i&gt;Inzwischen haben aber die Zugriffssversuche wieder aufgehört,&lt;/i&gt;&lt;br&gt;&lt;br&gt;Na, dann paßts eh!&amp;nbsp;&amp;nbsp;&lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br&gt;&lt;br&gt;&lt;i&gt;Vielleicht haben die Rückscans, was damit zu tun?&lt;/i&gt;&lt;br&gt;&lt;br&gt;Welche Rückscans? &lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt; Die Absenderadressen, von denen Du ursprünglich geschrieben hast, gibts ohnehin nicht!&amp;nbsp;&amp;nbsp;&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;i&gt;Hab mir nämlich wieder das alte "NeoTraceExpress" vom 98er installiert, &lt;br&gt;es funktioniert sogar mit XP + w2k3 *freu*.&lt;/i&gt;&lt;br&gt;&lt;br&gt;Na ja, warum auch nicht?! - Ein 'traceroute' kannst auch via Eingabeauffordeung machen, der entsprechende Befehl heißt: &lt;i&gt;tracert&lt;/i&gt;&amp;nbsp;&amp;nbsp;&lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 03 Sep 2003 05:21:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t183963,1013115.html#1013115</guid>
      <dc:creator>mIstA</dc:creator>
      <dc:date>2003-09-03T05:21:29Z</dc:date>
    </item>
    <item>
      <title>Re(5): Zugriffe auf Port 59869 ?</title>
      <link>http://forum.geizhals.at/t183963,1013103.html#1013103</link>
      <description>&lt;i&gt;aber wozu öffnet man sie dann überhaupt?&lt;/i&gt;&lt;br&gt;&lt;br&gt;Gute Frage&amp;nbsp;&amp;nbsp;&lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&amp;nbsp;&amp;nbsp;aber Windows gibt mir keine Antwort darauf...&amp;nbsp;&amp;nbsp;&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&amp;nbsp;&amp;nbsp;&lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br&gt;&lt;br&gt;Bevor ich mir da zu jedem Port den zuständigen Dienst suche, abdrehe und hoffe, daß Windows nicht anderer Meinung ist&amp;nbsp;&amp;nbsp;&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;, block ich sie lieber auf der Firewall! &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 03 Sep 2003 04:48:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t183963,1013103.html#1013103</guid>
      <dc:creator>mIstA</dc:creator>
      <dc:date>2003-09-03T04:48:16Z</dc:date>
    </item>
    <item>
      <title>Re(5): Zugriffe auf Port 59869 ?</title>
      <link>http://forum.geizhals.at/t183963,1010646.html#1010646</link>
      <description>also wenn dort blocked steht bei allen ports, dann ist das in ordnung oder gibt es dann noch immer probleme?&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 01 Sep 2003 16:10:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t183963,1010646.html#1010646</guid>
      <dc:creator>reccos</dc:creator>
      <dc:date>2003-09-01T16:10:21Z</dc:date>
    </item>
    <item>
      <title>Re(4): Zugriffe auf Port 59869 ?</title>
      <link>http://forum.geizhals.at/t183963,1010377.html#1010377</link>
      <description>"listening" bedeutet daß hinter diesem Port eine Anwendung auf eine Verbindung wartet. Der Port kann z.B. nur für den lokalen Rechner, für das eigene Netzwerk oder fürs gesamte Internet geöffnet werden. Letzteres sollte genau bedacht werden da jeder offene Port einen potentiellen Angriffspunkt darstellt.&lt;br&gt;&lt;br&gt;Wenn jemand einen Portscan deines Rechners macht sieht er diese offenen Ports - außer sie sind durch eine Firewall geblockt (aber wozu öffnet man sie dann überhaupt?).&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 01 Sep 2003 13:26:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t183963,1010377.html#1010377</guid>
      <dc:creator>Yellow Puppet</dc:creator>
      <dc:date>2003-09-01T13:26:35Z</dc:date>
    </item>
    <item>
      <title>Re(4): Zugriffe auf Port 59869 ?</title>
      <link>http://forum.geizhals.at/t183963,1010288.html#1010288</link>
      <description>Hey, super die Seite - Danke!&lt;br&gt;&lt;br&gt;Zu TCP 81: ist mein Pseudo(?)-Proxy-Tool "Naviscope" &lt;img src="clown.gif" width="16" height="19" align="absmiddle" alt=":*)"/&gt;&lt;br&gt;&lt;br&gt;Und wenn ich auf die Seite geh is alles BLOCKED (Standardscan).&lt;br&gt;&lt;br&gt;&lt;a href="http://scan.sygate.com/stealthscan.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;scan.sygate.com/&lt;wbr/&gt;stealthscan.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;Inzwischen haben aber die Zugriffssversuche wieder aufgehört,&lt;br&gt;Vielleicht haben die Rückscans, was damit zu tun? &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;Hab mir nämlich wieder das alte "NeoTraceExpress" vom 98er installiert, &lt;br&gt;es funktioniert sogar mit XP + w2k3 *freu*.&lt;br&gt;&lt;br&gt;Die Windowsfirewall hab i jetzt "strenger" eingestellt, &lt;br&gt;bin in Kombination mit @Guard unterwegs,&lt;br&gt;(i weiss recht alt...i finds immer noch genial) &lt;img src="birndl.gif" width="16" height="26" align="absmiddle" alt="!&amp;#58;-&amp;#41;"/&gt;&lt;br&gt;&lt;br&gt;salve&lt;br&gt;^L^&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 01 Sep 2003 12:45:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t183963,1010288.html#1010288</guid>
      <dc:creator>^L^</dc:creator>
      <dc:date>2003-09-01T12:45:37Z</dc:date>
    </item>
    <item>
      <title>Re(3): Zugriffe auf Port 59869 ?</title>
      <link>http://forum.geizhals.at/t183963,1009785.html#1009785</link>
      <description>so ähnlich schaut es bei mir auch aus, nur dass noch mehr auf listening sind.&lt;br&gt;&lt;br&gt;hat das was gravierendes zu bedeuten?&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 01 Sep 2003 06:26:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t183963,1009785.html#1009785</guid>
      <dc:creator>reccos</dc:creator>
      <dc:date>2003-09-01T06:26:37Z</dc:date>
    </item>
    <item>
      <title>Re(3): Zugriffe auf Port 59869 ?</title>
      <link>http://forum.geizhals.at/t183963,1009533.html#1009533</link>
      <description>&lt;i&gt;aber da sind ja allerhand Offene&lt;/i&gt;&lt;br&gt;&lt;br&gt;Die 127.0.0.1:xxxx Einträge (localhost IP-Adresse) sind sowieso nur am lokalen Rechner erreichbar. &lt;br&gt;&lt;br&gt;TCP 81 ... vermutlich ein Webserver &lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&lt;br&gt;&lt;a href="http://www.seifried.org/security/ports/0/445.html"&gt;TCP 445&lt;/a&gt; ... MS-Netzwerk (Netbios-'Nachfolger')&lt;br&gt;&lt;br&gt;&lt;a href="http://www.seifried.org/security/ports/0/500.html"&gt;UDP 500&lt;/a&gt; ... IPsec Key-Daemon&lt;br&gt;&lt;br&gt;Zu den übrigen habe ich auf die schnelle nicht wirklich etwas gefunden, aber eigentlich ists eh eine recht kurze Liste.&amp;nbsp;&amp;nbsp;&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&lt;br&gt;Hängt der Rechner so direkt im Internet?&amp;nbsp;&amp;nbsp;&lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&amp;nbsp;&amp;nbsp;Dann solltest zumindest den Port 445 auf der Windows Firewall für Zugriffe von außen sperren, um Zugriffe auf Freigaben zu unterbinden!&amp;nbsp;&amp;nbsp;&lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 31 Aug 2003 20:52:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t183963,1009533.html#1009533</guid>
      <dc:creator>mIstA</dc:creator>
      <dc:date>2003-08-31T20:52:47Z</dc:date>
    </item>
    <item>
      <title>Nachtrag  [Re(4): Zugriffe auf Port 59869 ?]</title>
      <link>http://forum.geizhals.at/t183963,1009488.html#1009488</link>
      <description>Genau betrachtet gibts das &lt;i&gt;Listening&lt;/i&gt; natürlich nur bei den TCP-Ports und bezieht sich auf den Verbindungsstatus; wobei &lt;i&gt;Listening&lt;/i&gt; bzw. &lt;i&gt;Abhören&lt;/i&gt; meint, daß derzeit keine Verbindung hergestellt ist.&amp;nbsp;&amp;nbsp;&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;Da UDP keinen dezidierten 'Verbindungsaufbau' kennt, gibts dort auch keine nähere Statusinformation dazu.&amp;nbsp;&amp;nbsp;&lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 31 Aug 2003 20:19:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t183963,1009488.html#1009488</guid>
      <dc:creator>mIstA</dc:creator>
      <dc:date>2003-08-31T20:19:33Z</dc:date>
    </item>
    <item>
      <title>Re(3): Zugriffe auf Port 59869 ?</title>
      <link>http://forum.geizhals.at/t183963,1009475.html#1009475</link>
      <description>Eben daß ein Programm auf diesem Port 'horcht', also auf eintreffende Pakete bzw. Verbindungen wartet!&amp;nbsp;&amp;nbsp;&lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 31 Aug 2003 20:08:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t183963,1009475.html#1009475</guid>
      <dc:creator>mIstA</dc:creator>
      <dc:date>2003-08-31T20:08:08Z</dc:date>
    </item>
    <item>
      <title>Re(2): Zugriffe auf Port 59869 ?</title>
      <link>http://forum.geizhals.at/t183963,1009219.html#1009219</link>
      <description>&gt;netstat -an&lt;br&gt;&lt;br&gt;Aktive Verbindungen&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;Proto&amp;nbsp;&amp;nbsp;Lokale Adresse&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Remoteadresse&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Status&lt;br&gt;&amp;nbsp;&amp;nbsp;TCP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0.0.0.0:81&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0:0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;ABHÖREN&lt;br&gt;&amp;nbsp;&amp;nbsp;TCP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0.0.0.0:445&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0.0.0.0:0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;ABHÖREN&lt;br&gt;&amp;nbsp;&amp;nbsp;TCP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;127.0.0.1:3001&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0:0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;ABHÖREN&lt;br&gt;&amp;nbsp;&amp;nbsp;TCP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;127.0.0.1:3002&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0:0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;ABHÖREN&lt;br&gt;&amp;nbsp;&amp;nbsp;TCP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;127.0.0.1:3003&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0:0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;ABHÖREN&lt;br&gt;&amp;nbsp;&amp;nbsp;UDP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0.0.0.0:500&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;*:*&lt;br&gt;&amp;nbsp;&amp;nbsp;UDP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0.0.0.0:3005&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; *:*&lt;br&gt;&amp;nbsp;&amp;nbsp;UDP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0.0.0.0:3010&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; *:*&lt;br&gt;&amp;nbsp;&amp;nbsp;UDP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0.0.0.0:3011&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; *:*&lt;br&gt;&amp;nbsp;&amp;nbsp;UDP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0.0.0.0:3012&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; *:*&lt;br&gt;&amp;nbsp;&amp;nbsp;UDP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0.0.0.0:4500&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; *:*&lt;br&gt;&amp;nbsp;&amp;nbsp;UDP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;127.0.0.1:3323&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; *:*&lt;br&gt;&lt;br&gt;hmm...nix zum konkreten Port...aber da sind ja allerhand Offene &lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&lt;br&gt;&lt;br&gt;Aber des sagt ja noch nix, oder? (mir jedenfalls &lt;img src="schief.gif" width="16" height="19" align="absmiddle" alt=":-/"/&gt; ... &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;)&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 31 Aug 2003 16:52:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t183963,1009219.html#1009219</guid>
      <dc:creator>^L^</dc:creator>
      <dc:date>2003-08-31T16:52:51Z</dc:date>
    </item>
    <item>
      <title>Re(2): Zugriffe auf Port 59869 ?</title>
      <link>http://forum.geizhals.at/t183963,1008950.html#1008950</link>
      <description>was heisst das, wenn listening dabei steht?&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 31 Aug 2003 12:49:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t183963,1008950.html#1008950</guid>
      <dc:creator>reccos</dc:creator>
      <dc:date>2003-08-31T12:49:58Z</dc:date>
    </item>
    <item>
      <title>Re(3): Zugriffe auf Port 59869 ?</title>
      <link>http://forum.geizhals.at/t183963,1008568.html#1008568</link>
      <description>ok.. solls ja auch geben, dass google nicht bekannt ist oder so....&lt;br/&gt;</description>
      <pubDate>Sun, 31 Aug 2003 07:25:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t183963,1008568.html#1008568</guid>
      <dc:creator>Silence!</dc:creator>
      <dc:date>2003-08-31T07:25:28Z</dc:date>
    </item>
    <item>
      <title>Re: Zugriffe auf Port 59869 ?</title>
      <link>http://forum.geizhals.at/t183963,1008553.html#1008553</link>
      <description>&lt;i&gt;Bei allen zurückverfolgten IP's kommt: Host unreachable &lt;/i&gt;&lt;br&gt;&lt;br&gt;Das allein sagt leider recht wenig; daß ein 'traceroute' nicht bis zum Ziel kommt ist sicher nichts allzu seltenes. (z.B. von einer Firewall vor dem eigentlichen Ziel geblockt)&lt;br&gt;Außerdem gibts zumindet 2 verschiedene Varianten ein solches traceroute auszuführen, insofern wäre &lt;a href="http://www.atnet.at/tools/query.php" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.atnet.at/&lt;wbr/&gt;tools/&lt;wbr/&gt;query.php&lt;/a&gt;&amp;nbsp;&amp;nbsp;auch noch eine Seite, die hierbei die andere Variante verwendet. (zum Test bei beiden mal orf.at probieren &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt; )&lt;br&gt;&lt;br&gt;Allerdings scheint in dem Fall ja gar keine Info über die Adresse auffindbar zu sein (hattest Du 'network whois record' auch angekreuzt &lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt; ); auch scheint das 'traceroute' schon sehr früh abzubrechen &lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&lt;br&gt;Darum vermute ich, daß es sich um nicht existente (also gefälschte) Absenderadressen handelt (wenn zumindest das 123.xxx.yyy.zzzz annähernd richtig von Dir angegeben ist bzw. für alle Adressen von 96.0.0.0 bis 126.255.255.255 ist es jedenfalls so &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; )&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;i&gt;Hat wer von Euch eine Idee was das sein könnte? &lt;br&gt;(Trojaner wurde keiner gefunden.)&lt;/i&gt;&lt;br&gt;&lt;br&gt;Möglicherweise eine Art 'Steuersignale' für einen Trojaner o. ä. (den Du ja gar nicht 'haben' mußt&amp;nbsp;&amp;nbsp;&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; ); könnte aber eventuell auch ein Angriffsversuch auf einen Dienst, der üblicherweise auf diesem Port lauscht, sein.&amp;nbsp;&amp;nbsp;&lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&lt;br&gt;&lt;br&gt;Schau mal zur Sicherheit auch noch, ob auch tatsächlich kein Dienst auf diesem Port aktiv ist, dann kann auch nichts auf diese Signale reagieren.&amp;nbsp;&amp;nbsp;&lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br&gt;(Start -&gt; Ausführen -&gt; cmd - um ein Eingabeaufforderungsfenster zu öffnen, dann &lt;i&gt;netstat -an&lt;/i&gt; eingeben und in der Spalte 'lokale Adresse' nach der Portnummer :59869 Ausschau halten)&lt;br&gt;&lt;br&gt;Wenn Du dabei nichts findest und auch keine Viren/Trojaner/Spyware gefunden werden, besteht zumindest keine akute Gefahr; kannst den Port aber sicherheitshalber trotzdem auf der (Windows)-Firewall explizit sperren. - Damit a Ruh' ist!&amp;nbsp;&amp;nbsp;&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 31 Aug 2003 06:06:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t183963,1008553.html#1008553</guid>
      <dc:creator>mIstA</dc:creator>
      <dc:date>2003-08-31T06:06:32Z</dc:date>
    </item>
    <item>
      <title>Re(2): Zugriffe auf Port 59869 ?</title>
      <link>http://forum.geizhals.at/t183963,1008351.html#1008351</link>
      <description>Danke, auf DIE Idee bin i natürlich a scho kommen&amp;nbsp;&amp;nbsp;&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;war aber nix schlüssiges dabei.&lt;br/&gt;</description>
      <pubDate>Sat, 30 Aug 2003 20:14:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t183963,1008351.html#1008351</guid>
      <dc:creator>^L^</dc:creator>
      <dc:date>2003-08-30T20:14:43Z</dc:date>
    </item>
    <item>
      <title>Re: Zugriffe auf Port 59869 ?</title>
      <link>http://forum.geizhals.at/t183963,1008297.html#1008297</link>
      <description>weis nicht so genau ob das weiterhilft...&lt;br&gt;&lt;a href="https://startpage.com/do/search?hl=de&amp;ie=UTF-8&amp;oe=UTF-8&amp;q=%22Port+59869%22&amp;btnG=Google+Suche&amp;meta=" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;startpage.com/&lt;wbr/&gt;do/&lt;wbr/&gt;search?&lt;wbr/&gt;hl=de&amp;&lt;wbr/&gt;ie=UTF-8&amp;&lt;wbr/&gt;oe=UTF-8&amp;&lt;wbr/&gt;q=%22Port+59869%22&amp;&lt;wbr/&gt;btnG=Google+Suche&amp;&lt;wbr/&gt;meta=&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Sat, 30 Aug 2003 19:26:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t183963,1008297.html#1008297</guid>
      <dc:creator>Silence!</dc:creator>
      <dc:date>2003-08-30T19:26:37Z</dc:date>
    </item>
    <item>
      <title>Zugriffe auf Port 59869 ?</title>
      <link>http://forum.geizhals.at/t183963,1008192.html#1008192</link>
      <description>Seit etwa 2 Tagen hab ich massive Zugriffe auf Port 59869,&lt;br&gt;von verschieden IP-Adressen.&lt;br&gt;(XP bzw. w2k3 und ADSL-Internetverbindung)&lt;br&gt;&lt;br&gt;Bei allen zurückverfolgten IP's kommt: Host unreachable &lt;br&gt;z.B.:&lt;br&gt;&lt;br&gt;&lt;a href="http://centralops.net/co/DomainDossier.vbs.asp" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;centralops.net/&lt;wbr/&gt;co/&lt;wbr/&gt;DomainDossier.vbs.asp&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;a href="http://centralops.net/co/DomainDossier.vbs.asp" target="_blank"&gt;Address lookup&lt;br&gt;lookup failed 123.53.65.--- &lt;br&gt;&amp;nbsp;&amp;nbsp;No data &lt;br&gt;&lt;br&gt;Traceroute&lt;br&gt;Tracing route to 123.53.65.--- [123.53.65.---]&lt;br&gt;&lt;br&gt;hop rtt rtt rtt&amp;nbsp;&amp;nbsp; ip address fully qualified domain name &lt;br&gt;1 0 0 0&amp;nbsp;&amp;nbsp; 216.46.228.241 port-216-3073265-dal16509b-drtn.devices.datareturn.com &lt;br&gt;2 0 0 0&amp;nbsp;&amp;nbsp; 64.29.192.237 daa.g901.disb.datareturn.com &lt;br&gt;3 0 0 0&amp;nbsp;&amp;nbsp; 64.29.192.226 daa.g921.ispb.datareturn.com &lt;br&gt;4 Host unreachable&lt;/a&gt;&lt;br&gt;&lt;br&gt;Hat wer von Euch eine Idee was das sein könnte? &lt;br&gt;(Trojaner wurde keiner gefunden.)&lt;br&gt;&lt;br&gt;Gruss &lt;br&gt;^L^&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 30 Aug 2003 18:37:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t183963,1008192.html#1008192</guid>
      <dc:creator>^L^</dc:creator>
      <dc:date>2003-08-30T18:37:41Z</dc:date>
    </item>
  </channel>
</rss>
