McAfee Verdächtige eingehende Netzwerkverbindung blockiert?


09.02.2023, 09:18

Zusatz: ich habe mir mal die mir unbekannten IPS angesehen. Diese gehören zumeist zu entweder: Amazon, Google, Microsoft oder (und damit kann ich nichts anfangen) Edgecast inc, oder Verizon und Akamai? Insbesondere die letzten 2 beiden wollen öfters Zugriff …

ich hab mich mal informiert. McAfee soll allgemein sehr sehr pingelig sein was diese Meldungen angeht. Sehr viele haben so viele Zugriffe.

2 Antworten

Vom Beitragsersteller als hilfreich ausgezeichnet

Da ich seit Jahren pi-hole im Einsatz habe, da z. B. auch Facebook komplett ausgesperrt habe, habe ich u. A. die Sperrlisten für Facebook-relevante Seiten integriert. Hier mal nur ein Beispiel, nicht mehr ganz neu:

https://github.com/imkarthikk/pihole-facebook/blob/master/pihole-facebook.txt

Das ist eine lange Liste! Viele Seiten, die scheinbar gar nichts mit Facebook zu tun haben, rufen nicht selten sowas auf.

Update: Wenn man eine Seite aufruft, wird diese Seite viele andere IPs aufrufen, sei es Werbung, sei es Schnüffeltools usw.

Update2:

Wissen, bemerken die Meisten nicht:

https://praxistipps.chip.de/was-ist-akamai-einfach-erklaert_40879

Und dass Microsofts Windows auch so allerlei heimlich heimtelefoniert, auch nicht.

Internet(z) halt... Deine Daten sind auch meine Daten!... 😎😱😉


lillly23658 
Beitragsersteller
 09.02.2023, 10:00

Also reicht es aus irgendeine Seite zu öffnen und im Anschluss daran verbindet diese sich mit all diesen ips? Auch wenn ich nur das Internet anhabe ohne aktiv eine Seite aufzurufen?

gut Microsoft und Windows ist eh eine Sache für sich …. Da gibt man eh gefühlt sein Leben preis.

okay Akamai ist ja auch interessant… Edgecast scheint sowas ähnliches zu sein

1
CatsEyes  09.02.2023, 10:38
@lillly23658

Nicht mit all diesen IPs, sondern ev. mit einigen davon. Die Liste ist eine Sammlung, die sich Freiwillige "erschnüffelt" hatten und dies der Allgemeinheit schenken. Man kann sowas auch selbst erkunden, es gibt Tools (Wireshark z. B.) mit denen man sowas detailliert sehen, aufzeichnen kann.

0
lillly23658 
Beitragsersteller
 09.02.2023, 10:45
@CatsEyes

Kann man diesen Zugriff auf die Ports irgendwie verhindern? Es sind auch komischerweise auch immer verschiedene Ports. Ich kenn mich leider nicht gut aus wie man merkt 😅

0
CatsEyes  09.02.2023, 13:04
@lillly23658

Das sollte eigentlich der Router blockieren, abgesehen von einigen Standardports. Welchen Router hast Du?

0
lillly23658 
Beitragsersteller
 09.02.2023, 15:35
@CatsEyes

FRITZ!Box. Aber scheinbar tut er das ja nicht 🤔 was auch merkwürdig ist: ich habe noch einen 2 Laptop wo NUR online Banking betrieben wird. Nichts anderes. McAfee zeigt auch solche Verbindungen.

0
Von Experte MichaelSAL74 bestätigt

Die spannende Frage ist eher, warum diese Verbindungen an der Firewall Deines Routers vorbei kommen.

Schalte dort erst mal die "selbstständigen Portfreiben" (uPnP) aus - wenn die eingeschaltet sein sollten.

Dann sollten wir uns darum kümmern, warum die überhaupt ankommen.
Üblicherweise werden die durch eine von Dir installierte Software oder Schadsoftware initiiert. Ist anhand der Informationen nicht klar zu erkennen.


ZaoDaDong  08.02.2023, 08:47

Wenn die Verbindung aus dem eigenen Netz initiiert wurde, dann wäre es keine unerlaubte eingehende Verbindung, sondern eine angefragte.

1
mchawk777  08.02.2023, 08:52
@ZaoDaDong

Auf dem Bild finden sich keine IPs aus lokalen Adressräumen - scheidet also aus.

2
lillly23658 
Beitragsersteller
 08.02.2023, 08:53

Okay. Werde ich machen. Was wäre der Fall wenn das bereits deaktiviert ist? Bewusst habe ich nie etwas runtergeladen. Ich bin sehr sehr vorsichtig was Technik angeht. Ich bin nur auf Webseiten unterwegs die ich kenne und das einzige was ich runterlade sind Bücher die mir von Seiten meiner Uni über Springer bereitgestellt werden. Ich scanne den pc täglich mit eben mcafee und zusätzlich defender ….

0
lillly23658 
Beitragsersteller
 08.02.2023, 08:54
@lillly23658

Uh falsche Antwort für den falschen Kommentar… lesen müsste man können haha

0
mchawk777  08.02.2023, 08:57
@lillly23658

Das werden wir dann sehen - bin auf dem Sprung.
Der TCP-Port-Bereich 514x wird üblicherweise für die Fernsteuerung eines PCs verwendet. Muss aber nicht.

1
lillly23658 
Beitragsersteller
 08.02.2023, 09:00
@mchawk777

Ohje… da dann hoffe ich mal das beste … danke schon mal

0
lillly23658 
Beitragsersteller
 08.02.2023, 08:54

So nochmal die Antwort für den richtigen Kommentar. Okay. Werde ich machen. Was wäre der Fall wenn das bereits deaktiviert ist? Bewusst habe ich nie etwas runtergeladen. Ich bin sehr sehr vorsichtig was Technik angeht. Ich bin nur auf Webseiten unterwegs die ich kenne und das einzige was ich runterlade sind Bücher die mir von Seiten meiner Uni über Springer bereitgestellt werden. Ich scanne den pc täglich mit eben mcafee und zusätzlich defender ….

0
CatsEyes  09.02.2023, 09:52

Im Sinne von Firewalls usw. sind das harmlose Aufrufe. Siehe meine Antwort.

Wenn Du z. B. mal mit Noscript im Firefox so anschaust, was da so alles aufgerufen wird, staunst Du vielleicht...

0