Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Werde ich ausspioniert? 3 PCs aus dem Internet in meinem NW!! (https://www.trojaner-board.de/35582-ausspioniert-3-pcs-internet-meinem-nw.html)

Player140 22.01.2007 16:59

Werde ich ausspioniert? 3 PCs aus dem Internet in meinem NW!!
 
Hi,

neulich Abend hat etwas in unserem NW nicht funktioniert, daraufhin haben wir mit einem Programm gescannt welche IPs es im NW gibt.

Dabei sind uns folgende drei aufgefallen (ca. 20 Uhr)

192.178.120.150
192.178.120.149
192.178.120.148

Diese IPs gehöhren zu keinem unserer PCs (diese haben z.B. 192.168.178.33, nix 120)
Es dürften auch keine internen Adressen unseres Routers sein (WLAN Fritzbox von 1 & 1).
Später haben wir den Scann nochmal gemacht (Name des Programms weis ich nicht) u. die 3 Rechner waren nicht mehr in unserem NW (ca 24 Uhr)

Jetzt im Augenblick pinge ich die 150 an, u. siehe da, sie ist schon wieder in unserem Netz. Daten haben diese Rechner nicht freigegeben.


Ich habe auch ein wenig gegoogelt, besonders nach den 3 IP-Adressen, u. habe dabei folgendes gefunden:
http://www.fabiankeil.de/blog-surrogat/2006/02/03/d-link-suche-mit-nmap.html

Darin hat jemand die selben Adressen in seinem NW. Wenn ich das richtig verstehe, meint er, die Rechner sind von der Telefónica Deutschland GmbH

Was heist das nun für mich, u. wie werde ich die unerwünschten Gäste los? Es kann doch nicht sein dass die sich einfach in mein NW hängen können, oder?

Maxinator 22.01.2007 17:29

Zitat:

Zitat von Player140 (Beitrag 250237)

192.178.120.150
192.178.120.149
192.178.120.148

Soll das wirklich 178 heißen oder evtl. doch 168...?

Player140 22.01.2007 18:52

oh, sry, das heist natürlich 168:

192.168.120.150
192.168.120.149
192.168.120.148

Yopie 22.01.2007 18:56

Ist das ein WLAN-Netzwerk? (Vermutlich.)

Verschlüsselt? WPA? WEP?

Gruß :daumenhoc
Yopie

Shadow 22.01.2007 19:05

IP-Adressen die mit 192.168. beginnen sind 1.) private IP-Adressen, die NIEMANDEN gehören, die also JEDER benutzen kann und deshalb 2) auch (im INternet) NICHT geroutet werden.

Also mit der IP-Adresse 192.168.... direkt kann keiner via Internet Bestandteil des Netzwerkes werden. Sehr wohl könnte aber jemand ein VPN aufbauen, dies solltest du mal testen.
Überprüfe die Einstellungen der Fritz!-Box und spiele u.U. auch eine aktualisierte Firmware auf.

Welche IP-Adresse hat denn der Computer mit dem du die 192.168.120.x angepingt haben willst? Du nutzt tatsächlich >>ping<<? Welches OS?

Yopie war schneller

felix1 22.01.2007 19:55

Ich würde mich mal Yopies Vermutung anschließen und ohne die konkrete Situation zu kennen, einfach mal mutmaßen: Ungesichertes W-Lan-Netz. Die Nachbarn freuen sich über einen kostenlosen Hotspot.
Zumal es sich um IPs aus dem DHCP-Bereich des Routers handeln sollte.
@Player140
Hier hilft nur die Einstellung der höchstmöglichen Sicherheit:
- WPA (wenn es Deine W-Lan-Karten erlauben)
- Filterung der MAC-Adressen
- Abschaltung des Broadcast des Routers

Player140 23.01.2007 00:10

Danke schonmal, werde sehen was ich machen kann.

Allerdings glaube ich kaum dass es die nachbarn sind, wir sind hier nich in einem Hochhaus, sondern in einer Wohnsiedlung mit großen Häusern, da kommen nicht so viele Nachbarn in Frage, u. wir kennen diese recht gut, die meisten nutzen das Netz nichtmal, da ältere Leute.

Ja, ich habe "Ping" benutzt. Windows XP.
Aktuellste Firmware für meine Fritzbox habe ich schon. Ist mit W-Lan. Dafür braucht man ja eigentlich den netztschlüssel, den haben die Nachbarn nicht. Die müssten sich also schon recht gut auskennen um da rein zu kommen, oder?
Was sagt ihr zum Artikel:
D-Link-Suche mit nmap [Fabians Blog-Surrogat]
??

Yopie 23.01.2007 00:18

Zitat:

Zitat von Player140 (Beitrag 250360)

Auf jeden Fall erstmal sehr interessant. Ich muss den aber noch mal langsam lesen, um das alles nachvollziehen zu können.

Vielleicht kann da aber ein Netzwerkfuchs mal zu Stellung nehmen.

Router machen nicht immer das, was sie sollen, siehe dazu auch http://www.trojaner-board.de/30056-n...r-default.html

Gruß :daumenhoc
Yopie

Shadow 23.01.2007 17:12

Gib mal an der Eingabeaufforderung bei dem Computer mit dem du gepingt hast folgendes ein:

ipconfig /all

Welche Fritz!-Box?

Player140 23.01.2007 19:52

Code:

Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Dokumente und Einstellungen\*********>ipconfig /all

Windows-IP-Konfiguration

        Hostname. . . . . . . . . . . . . : core
        Primäres DNS-Suffix . . . . . . . :
        Knotentyp . . . . . . . . . . . . : Unbekannt
        IP-Routing aktiviert. . . . . . . : Nein
        WINS-Proxy aktiviert. . . . . . . : Nein

Ethernetadapter LAN-Verbindung 2:

        Verbindungsspezifisches DNS-Suffix:
        Beschreibung. . . . . . . . . . . : Marvell Yukon 88E8053 PCI-E Gigabit
Ethernet Controller
        Physikalische Adresse . . . . . . : 00-16-E6-5D-EB-AA
        DHCP aktiviert. . . . . . . . . . : Nein
        IP-Adresse. . . . . . . . . . . . : 192.168.178.33
        Subnetzmaske. . . . . . . . . . . : 255.255.255.0
        IP-Adresse. . . . . . . . . . . . : fe80::216:e6ff:fe5d:ebaa%4
        Standardgateway . . . . . . . . . : 192.168.178.1
        DNS-Server. . . . . . . . . . . . : 192.168.178.1
                                            fec0:0:0:ffff::1%1
                                            fec0:0:0:ffff::2%1
                                            fec0:0:0:ffff::3%1

Tunneladapter Teredo Tunneling Pseudo-Interface:

        Verbindungsspezifisches DNS-Suffix:
        Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
        Physikalische Adresse . . . . . . : FF-FF-FF-FF-FF-FF-FF-FF
        DHCP aktiviert. . . . . . . . . . : Nein
        IP-Adresse. . . . . . . . . . . . : fe80::ffff:ffff:fffd%5
        Standardgateway . . . . . . . . . :
        NetBIOS über TCP/IP . . . . . . . : Deaktiviert

Tunneladapter Automatic Tunneling Pseudo-Interface:

        Verbindungsspezifisches DNS-Suffix:
        Beschreibung. . . . . . . . . . . : Automatic Tunneling Pseudo-Interface

        Physikalische Adresse . . . . . . : C0-A8-B2-21
        DHCP aktiviert. . . . . . . . . . : Nein
        IP-Adresse. . . . . . . . . . . . : fe80::5efe:192.168.178.33%2
        Standardgateway . . . . . . . . . :
        DNS-Server. . . . . . . . . . . . : fec0:0:0:ffff::1%1
                                            fec0:0:0:ffff::2%1
                                            fec0:0:0:ffff::3%1
        NetBIOS über TCP/IP . . . . . . . : Deaktiviert

C:\Dokumente und Einstellungen\*********>


Gut (oder auch nicht), der 150er ist online, ich kann ihn anpingen. Das ipconfig /all habe ich wärenddessen ausgeführt.

Meine Fritzbox *nachschaue* .... ist die FRITZ!Box Fon WLAN 7170 (UI), Firmware-Version 29.04.29

Kannst du was damit anfangen?

felix1 23.01.2007 23:52

Ich glaube, dass das Problem ipv6 heisst.
Das kann man abschalten, wenn man hinter einem Router sitzt. Das Protokoll ist im Moment noch nicht relevant.
Deaktiviere es mal:
netsh interface ipv6 uninstall


Wenn keine Besserung eintritt:
netsh interface ipv6 install



Player140 25.01.2007 22:57

DAs ist doch das selbe wie "Microsoft TCP/IP Version 6", oder?
Heist das, es war garniemand in meinem Netzwerk, sondern das hat was mit dem Protokoll zu tun?
Ich hab jetzt einfach das o.g. in den Einstellungen der Lan-Verbindung deaktiviert.

felix1 25.01.2007 23:09

Ich sehe es einfach so. Nachdem Du ipv6 deaktiviert hast, prüfe nach, ob die Effekte mit scheinbar vorhandenen IP-Clients noch zu beobachten ist:daumenhoc

Player140 27.01.2007 01:15

Naja im Moment tritts noch auf. Aber klar :kloppen: mein Bruder hat auch noch IPv6 installiert. Morgen mehr dazu. ;)

Player140 02.02.2007 18:32

So, hat leider ein wenig länger gedauert.
Aber das TCP IP v6 abzuschalten hat auch nichts genützt. Meins war aus u. alle anderen PCs waren nicht an.
Ich konnte trotzdem den 150er anpingen!!
Woran könnte das noch liegen :schmoll:


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:32 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129