Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Eine ältere IP-Adresse vom Rechner herausbekommen

Mitglied: tomkey

tomkey (Level 1) - Jetzt verbinden

02.05.2013 um 11:47 Uhr, 2478 Aufrufe, 8 Kommentare, 2 Danke

Weiteren Mißbrauch verhindern

Wir nutzen eine Fritzbox in unserer WG für mehrere User. Es können mehrere User gleichzeitig ins Netz. Eigentlich kennen wir uns alle, ab und zu kommt auch mal mehr oder weniger ein Fremder oder weniger Bekannter und nutzt diesen Zugang. Kürzlich hat jemand unseren Zugang mißbraucht um eine Spam-Attacke zu starten. Wir wurden von der Telekom gesperrt und bekamen auf unsere Bitte die Ip-Adresse mit der Uhrzeit zur Info. Jetzt möchten wir natürlich wissen, welcher Rechner das war.
Wie erfahren wir welcher Rechner diese IP Adresse nutzte? Kann man irgendwo ins Protokoll oder Log eines Rechners gehen und sehen, welche IP-Adresse er vor 2 wochen nutzte? Kann da jemand helfen?

Der Zugang ist wieder freigeschaltet, wir wollen aber den Verursacher genau identifizieren.

Danke im Voraus.
Mitglied: certifiedit.net
02.05.2013 um 11:52 Uhr
Das wird mit einer Fritzbox eher ein Ding der unmöglichkeit sein.
Allerdings kannst du schauen, ob die IP evtl noch im Menu Heimnetz - Netzwerk vermerkt ist. Dieser Rechner muss(!) aber nicht der verursacher sein.
Bitte warten ..
Mitglied: MrNetman
02.05.2013 um 11:55 Uhr
Hi Tomkey,

Ja,
die Fritzbox merkt sich die MAC-Adressen und evtl. sogar PC-Namen.
Diese findet ihr untern den Log-Einstellungen (Ereignisse) oder unter LAN-Geräte (Heimnetz)
Wenn dort eure Namen gepflegt sind, dann könnt ihr den Fremden zumindest identifizieren.
Es sind aber nur die Geräte via WLAN geloggt, dafür mit Uhrzeit und Datum.

GRuß
Netman
Bitte warten ..
Mitglied: Pjordorf
02.05.2013 um 13:34 Uhr
Hallo,

Zitat von tomkey:
unsere Bitte die Ip-Adresse mit der Uhrzeit zur Info
Wie kann die Telekom dir eine IP aus deinem Privaten NAT Netz geben? Die kennen diese IP doch gar nicht. Die Telekom kann wie alle anderen Anbieter auch, dir nur die IP der FritzBox geben welche diese zu diesem Zeitpunkt von eben der Telekom (Anbieter) erhalten hatte und, das ist aber nur die Öffentliche IP. Das sagt nichts über die IP hinter der FritzBox in deinem eigenen LAN aus udn somit über den eventuellen versender aus. das sind komplett getrennte IP kreise. Nur die FritzBox kannte damals welche Interne IP welche Anfrage ins Internet gestellt hatte und somit auch wohin mit den Antworten zu routen hatte.

Oder habe ich es komplett falsch verstanden, Externe Öffentliche IP und Interne Private IP.

Jetzt möchten wir natürlich wissen, welcher Rechner das war.
Keine Chance.

Wie erfahren wir welcher Rechner diese IP Adresse nutzte?
Die Telekom kann dir diese IP nicht nennen oder genannt haben.

welche IP-Adresse er vor 2 wochen nutzte?
Die FritzBox zeigt welche MAC welche IP hat bzw. Hatte. Aber auf gültigkeit solltest du nicht bestehen. Ob der DHCP intern ein forlaufendes LOG führt?

Gruß,
Peter
Bitte warten ..
Mitglied: SmogKiel
02.05.2013 um 13:36 Uhr
Moin!

Ich gehe mal davon aus, dass die nicht die interne IP-Adresse meinen. Denn die bekommen die nicht mit.
Eigentlich steht nur die Öffentliche IP-Adresse in diesem Brief. Also die Adresse worüber der Router verfügbar ist.

Der Brief kommt von der Telekom Abuse-Team, oder?

Meistens liegt es an einem Virus, der sich auf einem Eurer PCs austobt.
Einfach mal auf allen eine Kaspersky-Boot-CD durchlaufen lassen.

Um welche IP geht es denn? Bestimmt keine 192.168.x.x oder?
Ich gehe davon aus, dass du solche in deinem Heimnetz hast...
Bitte warten ..
Mitglied: 108012
02.05.2013 um 13:49 Uhr
Hallo,

was machst Du denn wenn einer die IP und die MAC Adressen gespooft hatte?
Dann wurde nicht nur richtig Mist gebaut sondern auch noch der Falsche verdächtigt und derjenige
der es war kommt davon! Also von so etwas halte ich rein gar nichts!

- Einen Router der Syslog fähig ist besorgen
- IP / MAC Bindings aktivieren
- Kleines Alix oder Soekris Board besorgen und einen Syslog Server nebst Radius Server zur Absicherung des - WLANs aufsetzen und dann ist gut.

Kann man auch alles auf einer pfSense oder mOnOwall in einem Rutsch abhandeln und gut ist es.
Aber dann weiß man hinterher eben auch es war kein Fremder im Netz und wenn einer als Gast im WLAN war hat er zumindest ein Voucher von Euch erhalten und Ihr wisst immerhin wer das war, fertig!

Ist eben ein bisschen aufwändig aber dann braucht man hinterher nicht herum fragen sondern guckt für den betreffenden Tag in die Logfiles und weiß wer es war oder welcher Gast es war!

Gruß
Dobby
Bitte warten ..
Mitglied: SmogKiel
02.05.2013 um 15:10 Uhr
Was macht Ihr denn wenn ein Gast auf illegale Seite geht, oder Musik geladen hat?
Wenn Ihr dann ein Schreiben vom Anwalt bekommt, ist doch der fällig, der den Anschluss zur verfügung stellt.

Ich schließe mich dem Schreiben von D.o.b.b.y an.


Zurück zur Frage: Nein es geht in deinem Fall nicht und du muss den PC mit dem Virus(gehe mal davon aus) suchen.
Bitte warten ..
Mitglied: MrNetman
02.05.2013 um 15:35 Uhr
Ich habe die Unterschrift übersehen:
Weiteren Mißbrauch verhindern

Alle Einträge warten - Namen vergeben.
Die Log-Dateien via Email zuschicken lassen.
Dann hast du eine Chance alle Teilnehmer zu dem Zeitpunkt zu identifizieren. Den speziellen natürlich nicht.
Bitte warten ..
Mitglied: tomkey
07.05.2013 um 08:27 Uhr
Vielen Dank für die vielen Tipps!!

Wir haben vom Abuse-Team der dt. Telekom eine Mail für den Zeitpunkt der Attacke bekommen

87.145.44.28 Mi, 10.04.2013 22:00:00 MESZ Ermahnung

87.145.36.170 Di, 16.04.2013 16:00:00 MESZ Portsperre: extern

Mehr haben wir bisher nicht. Den Router haben wir nach hinterlegten Ereignissen zum Datum in den Log-Einstellungen kontrolliert. Da sind einige MAC-Adressen zu sehen, die wir nun nach und nach vergleichen. Bisher ohne Erfolg. Eine Kaspersky Notfall CD werden wir uns auch noch runterladen und dann durchlaufen lassen. Mal sehen was passiert.
Nochmals danke an alle für die wertvollen Tipps!
Bitte warten ..
Ähnliche Inhalte
Suse

Hostname über IP herausbekommen - SUSE Linux

gelöst Frage von schorschSuse1 Kommentar

Guten Tag liebe Gemeinde, und zwar hab ich mal eine Frage an euch und hoffe ihr habt eine Antwort ...

Batch & Shell

Powershell: Im AD nach Rechnern mit bestimmten IP-Adressen suchen

gelöst Frage von Raven42Batch & Shell36 Kommentare

Hallo zusammen, ich suche nach einer Möglichkeit nach Computern im AD zu suchen , deren IP-Adresse mit 10.11.12. beginnt. ...

Router & Routing

IP-Subnetze und IP-Adresse

gelöst Frage von lixus99Router & Routing2 Kommentare

Moin, ich habe das Netz aus dem Bild. Wenn man von C aus die kürzesten Wege zu den 5 ...

Windows XP

RDP von altem XP-Rechner. Auch problematisch?

gelöst Frage von puertoWindows XP11 Kommentare

Hallo liebe Admins, folgende Situation: Ein Kunde greift von einem XP-Rechner per RDP auf einen aktuellen Terminalserver zu und ...

Neue Wissensbeiträge
Sicherheit

MikroTik-Router patchen, Schwachstelle wird ausgenutzt

Information von kgborn vor 11 StundenSicherheit

Am 23. April 2018 wurde von Mikrotik ein Security Advisory herausgegeben, welches auf eine Schwachstelle im RouterOS hinwies. Mikrotik ...

Windows 10

Microcode-Updates KB4090007, KB4091663, KB4091664, KB4091666 für Windows 10

Information von kgborn vor 17 StundenWindows 101 Kommentar

Kurze Information für Administratoren von Windows 10-Systemen, die mit neueren Intel CPUs laufen. Microsoft hat zum 23. April 2018 ...

iOS
Updates für Iphone und Co
Information von sabines vor 21 StundeniOS

Gestern abend ist iOS 11.3.1 erschienen, ein kleineres Update, dass einige Lücken schließt und "Lahmlegen" nach einem Display Tausch ...

Windows 7

Windows 7 - Server 2008 R2: Exploit für Total Meltdown verfügbar

Information von kgborn vor 2 TagenWindows 7

Kleine Information für Administratoren, die für die Updates von Windows 7 SP1 und Windows Server 2008 R2 SP1 verantwortlich ...

Heiß diskutierte Inhalte
Batch & Shell
Powershell: Im AD nach Rechnern mit bestimmten IP-Adressen suchen
gelöst Frage von Raven42Batch & Shell36 Kommentare

Hallo zusammen, ich suche nach einer Möglichkeit nach Computern im AD zu suchen , deren IP-Adresse mit 10.11.12. beginnt. ...

C und C++
Frage1 C Programmierung-Makefile Frage2 PHP-Programmierung HTTP-Fehler 404
Frage von KatalinaC und C++34 Kommentare

Hallo, ich habe 2 Fragen, die nichts miteinander zu tun haben aber mit denen ich mich gerade beschäftige: 1. ...

LAN, WAN, Wireless
Watchguard T15 VPN Einrichtung
gelöst Frage von thomasjayLAN, WAN, Wireless25 Kommentare

Hallo zusammen, wir möchten gerne über unsere Watchguard T15 einen VPN-Tunnel (Mobile VPN with IPSec) einrichten! Als Client nutzen ...

Windows Server
Alten DC entfernen
Frage von smartinoWindows Server24 Kommentare

Hallo zusammen, ich habe hier eine Umgebung übernommen und erstmal einen DCDIAG gemacht. Dabei fällt auf, daß eine ganze ...