WinFuture-Forum.de: Was Will Karlsruhe Von Mir? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Was Will Karlsruhe Von Mir? infokrieg.tv öffnen - fail - ICMP incoming 212.227.125.254


#1 Mitglied ist offline   Hirschgoulasch69 

  • Gruppe: aktive Mitglieder
  • Beiträge: 51
  • Beigetreten: 12. Oktober 04
  • Reputation: 0
  • Geschlecht:Männlich

  geschrieben 01. Dezember 2008 - 22:03

Okay, zuerst denke ich, die site infokrieg.tv ist down, aber nun sehe ich, daß seit den Versuchen meinerseits, die site zu erreichen, ICMP incoming connection attempts aus Karlsruhe via 212.227.125.254 reinkommen, die von PeerGuardian geblockt werden.

Edit: ohne PeerGuardian wird die Site natürlich NICHT aufgerufen. Es passiert nichts außer dem Versuch aus Karlsruhe.

Dieser Beitrag wurde von Hirschgoulasch69 bearbeitet: 02. Dezember 2008 - 06:26

0

Anzeige



#2 Mitglied ist offline   Fatal!ty Str!ke 

  • Gruppe: aktive Mitglieder
  • Beiträge: 919
  • Beigetreten: 22. Juni 07
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 01. Dezember 2008 - 23:49

Onlinedurchsuchung? Ich hoffe mal nicht^^

Schonmal Vierenscanner und anti Spyware tools scannen lassen?

Dieser Beitrag wurde von Fatal!ty Str!ke bearbeitet: 01. Dezember 2008 - 23:49

Eingefügtes BildEingefügtes Bild
0

#3 Mitglied ist offline   Hirschgoulasch69 

  • Gruppe: aktive Mitglieder
  • Beiträge: 51
  • Beigetreten: 12. Oktober 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 02. Dezember 2008 - 06:08

Sicher habe ich gescannt.

Das passiert ja auch nur bei infokrieg.tv - also ein normaler Befall von Malware oder eines Trojaner kann es so nicht sein.
0

#4 Mitglied ist offline   Sanches 

geschrieben 02. Dezember 2008 - 06:39

Hirschgoulasch69 sagte:

[...]ICMP incoming connection attempts aus Karlsruhe via 212.227.125.254 reinkommen, die von PeerGuardian geblockt werden.
Beschwer dich doch bei Schlund & Partner und sage ihnen, sie sollen die Webseite abschalten, da du angeblich einer terroristischen Gefahr bedroht wirst.

Es wäre interessant zu wissen, was in den ICMP-Packet jeweils drin steht. Denn dann könnte man auch angemessen reagieren. Am Ende ist es nur eine Fehlermeldung wie "Destination Unreachable" oder "Time Exceeded". Zu dem ist der Host zu der angeblichen Adresse, ein völlig anderer.
0

#5 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.942
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 02. Dezember 2008 - 08:34

Herrlich...dass ihr wegen eines Pings soviel Krawall macht.
0

#6 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.293
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 02. Dezember 2008 - 10:17

Beitrag anzeigenZitat (Witi: 02.12.2008, 08:34)

Herrlich...dass ihr wegen eines Pings soviel Krawall macht.

nein da missverstehst du was.... Nicht der User macht krawall... die Pseudo-Firewall für die jeder Ping-versuch ein Angriff darstellt :angry:
0

#7 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.942
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 02. Dezember 2008 - 10:18

1:0 für dich. :angry:
0

#8 Mitglied ist offline   Hirschgoulasch69 

  • Gruppe: aktive Mitglieder
  • Beiträge: 51
  • Beigetreten: 12. Oktober 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 03. Dezember 2008 - 03:53

Leute, klar ist es ein anderer Host. Deswegen wunderte ich mich ja.

Es ist keine Firewall, sondern ein IP-Blocker.

Warum werde ich von Server B "angepingt", wenn ich Server A nicht erreichen kann?

Das war die ganze Fragestellung.
0

#9 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.942
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 03. Dezember 2008 - 07:39

Und? Wenn ich mitloggen würde wieviele Leute mich täglich anpingen, wäre meine Platte sicherlich innerhalb einer Woche voll.

Setz mal einen Server mit einem SSH-Daemon auf dem Standardport auf und schau eine Stunde später in das Log. Für die einen sind die mehreren hundert Anfragen erschreckend, für die anderen das normalste der Welt.

Lass dich von deiner unnötigen Software nicht verwirren oder deinstalliere sie direkt am besten, dann wirst du nicht mehr genervt.
0

#10 Mitglied ist offline   Sanches 

geschrieben 03. Dezember 2008 - 16:41

Witi sagte:

Setz mal einen Server mit einem SSH-Daemon auf dem Standardport auf und schau eine Stunde später in das Log.
Ich habe es mir mal angeschaut, das Resultat war eine Log von ca. 106 GiB auf meinem Webserver. Ich möchte aber anmerken, ich habe alle(!) Ports protokollieren lassen in der erwähnten Stunde.
0

#11 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.293
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 04. Dezember 2008 - 16:12

Beitrag anzeigenZitat (Hirschgoulasch69: 03.12.2008, 03:53)

Es ist keine Firewall, sondern ein IP-Blocker.


was unterm Strich +/- 0 ergibt :wink:


Zitat

Warum werde ich von Server B "angepingt", wenn ich Server A nicht erreichen kann?


Du machst dir gedanken für und um nix..... und woher kommt das? weil du dich von einer X-Beliebigen Software in die Irre führen lässt.....

Möchte sogar soweit gehen, dass du dir "Antivirus-2008" installierst wenn im Internet ein PopUp erscheint mit dem du auf Sicherheitsrisiken hingewiesen wirst.

Sry wenns hard klinkt... meine Meinung ebend :(

Gruß,
Stefan
0

#12 Mitglied ist offline   Hirschgoulasch69 

  • Gruppe: aktive Mitglieder
  • Beiträge: 51
  • Beigetreten: 12. Oktober 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 07. Dezember 2008 - 19:14

Beitrag anzeigenZitat (Witi: 03.12.2008, 08:39)

Lass dich von deiner unnötigen Software nicht verwirren oder deinstalliere sie direkt am besten, dann wirst du nicht mehr genervt.


Hör mal, die Software habe ich seit Jahren und genervt werde ich nicht, ich sehe nur eine riesiges Log.

Dieser spezielle Vorfall war aber anders.

Nix mit Deinstallieren.

Beitrag anzeigenZitat (Stefan_der_held: 04.12.2008, 17:12)

Möchte sogar soweit gehen, dass du dir "Antivirus-2008" installierst wenn im Internet ein PopUp erscheint mit dem du auf Sicherheitsrisiken hingewiesen wirst.



Bullshit, ich bin kein Noob nur weil ich hier auf diese spezielle Angelegenheit aufmerksam gemacht habe.

In der Regel bleiben in der Blocklist nur (UDP/HTTP )Chinesen hängen, die alles scannen oder die Industrie oder das US-Militär oder auch mal eine Grundschule in Südkorea ;D aber ein "anderer Host" aus Karlsruhe als der "stillgelegte" und dann noch ICMP hat Seltenheitswert.
0

#13 Mitglied ist offline   GunZen 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.158
  • Beigetreten: 10. Juni 06
  • Reputation: 9
  • Geschlecht:Männlich
  • Wohnort:Münsterland
  • Interessen:about.me/gunnar

geschrieben 08. Dezember 2008 - 11:16

Beitrag anzeigenZitat (Sanches: 02.12.2008, 06:39)

Es wäre interessant zu wissen, was in den ICMP-Packet jeweils drin steht. Denn dann könnte man auch angemessen reagieren. Am Ende ist es nur eine Fehlermeldung wie "Destination Unreachable" oder "Time Exceeded". Zu dem ist der Host zu der angeblichen Adresse, ein völlig anderer.

Was soll da schon großartig drinstehen? ICMPs sind OSI-geDINt (blöd ausgedrückt :P ), sehr viel mehr als hier mal aufgelistet ist, wirst Du darin nicht finden.

Installiert euch doch PCAP und WinShark, dann geht nur noch via WLAN ins Netz und protokolliert alles was über den Äther geht... sorry, aber für meine Begriffe erinnert mich das doch stark an das hier.

GunZen :P
Eingefügtes Bild
Eingefügtes Bild

0

#14 Mitglied ist offline   Sanches 

geschrieben 08. Dezember 2008 - 16:51

GunZen sagte:

Was soll da schon großartig drinstehen?
Das was die Norm hergibt? Wenn das ICMP dir bspw. meldet, dass der gegenüberliegende Host oder das Netzwerk nicht erreichbar ist, kannst du dir sicher sein keinen "Angriff" ausgesetzt zu sein. Im besten Falle, prüft man die eigenen Netzwerkeinstellungen, um eigene Fehlerquellen auszuschließen.

GunZen sagte:

Installiert euch doch PCAP und WinShark, dann geht nur noch via WLAN ins Netz und protokolliert alles was über den Äther geht...
Wieso dich hier hinstellst und voraussetzt, jeder hätte zwangsweise WLAN bleibt mir schleierhaft. Und Wireshark(!) (ehemals Ethereal) hat den pcap-Treiber mit an Board. Winshark ist etwas vollkommen anderes und dient nicht zur Netzwerkanalyse.
0

#15 Mitglied ist offline   GunZen 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.158
  • Beigetreten: 10. Juni 06
  • Reputation: 9
  • Geschlecht:Männlich
  • Wohnort:Münsterland
  • Interessen:about.me/gunnar

geschrieben 08. Dezember 2008 - 21:26

Beitrag anzeigenZitat (Sanches: 08.12.2008, 16:51)

Wenn das ICMP dir bspw. meldet, dass der gegenüberliegende Host oder das Netzwerk nicht erreichbar ist, kannst du dir sicher sein keinen "Angriff" ausgesetzt zu sein.

Nein? Man kann Pings auch als unanswered blocken... Ein Ping ist nichts anderes als ein Echo-ICMP.

Beitrag anzeigenZitat (Sanches: 08.12.2008, 16:51)

Wieso dich hier hinstellst und voraussetzt, jeder hätte zwangsweise WLAN bleibt mir schleierhaft.

Das wird Dir wohl auch weiterhin schleierhaft bleiben, weil ich das gar nicht geschrieben habe. Ich setze nicht voraus, dass jeder WLAN hat, ich meine, wenn man so paranoid ist, muss man halt das Kabel kappen und nur noch via WLAN ins Netz gehen... Dann kann man schön alles mitschneiden und sich daraus seine eigenen kleinen Verschwörungstheorien basteln! :P

Und: Mea culpa, natürlich meinte ich WireShark und nicht WinShark! Da hast Du gut aufgepasst.

GunZen :P
Eingefügtes Bild
Eingefügtes Bild

0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0