BlackBoard » Computerecke » Netzwerke/Telekommunikation » IP-Verfolgung ? » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen IP-Verfolgung ?
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
Wok
Neuling

Dabei seit: 06.11.2003
Beiträge: 2
Herkunft: von hier

IP-Verfolgung ?       Zum Anfang der Seite springen

Hallo,

mein Norton Firewall meldet mir ab und zu Angriffe.
Ist ja an sich halb so schlimm, da er die ja blockt. Mir ist aber aufgefallen, das einer immer wieder versucht auf meinen Rechner zuzugreifen.
Und das nervt !
Da mir Norton die IP-Adresse nennt, und mir auch noch zeigt von wo aus der Angriff gestartet wird (Denver,USA) würde mich interessieren, ob man den Angreifer identifizieren kann. Manchmal nenn t mir Norton den Provider, bei diesem aber nicht.
Gibt es trotzdem eine Möglichkeit seinen Provider mal dies mitzuteilen?

Gruß
Uwe
06.11.2003 01:02 Wok ist offline E-Mail an Wok senden Beiträge von Wok suchen
LX LX ist männlich
El Comandante en Jefe


images/avatars/avatar-2290.gif

Dabei seit: 25.11.2001
Beiträge: 5.372
Herkunft: Berliner Bronx

Achtung       Zum Anfang der Seite springen

Den Provider kannst du über eine Whois-Abfrage (z.B. hier) erfahren. In den Infos, die du da bekommst, steht auch eine eMail-Adresse des Providers (i.d.R. abuse@provider.ext), an die du dich bei allen möglichen Vergehen wenden kannst.

Allerdings sollte da wirklich was vorliegen. Norton schlägt vermutlich schon Alarm, wenn nur mal deine IP gescannt wird.

__________________
JS-Games.de - Misled Scripting Skills Gone Mad | Meine Filmkritiken | Urban Photography
Kommt mal in den IRC-Channel: irc.eu.freenode.net | Port 6667 | #blackboard

"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von LX: 06.11.2003 02:22.

06.11.2003 02:21 LX ist offline E-Mail an LX senden Homepage von LX Beiträge von LX suchen
Wok
Neuling

Dabei seit: 06.11.2003
Beiträge: 2
Herkunft: von hier

Themenstarter Thema begonnen von Wok
      Zum Anfang der Seite springen

Die Sicherheitseinstellung ist auf niedrig, und folgende Meldung bekomme ich schon fast regelmäßig.
"Regel "Standard Backdoor/SubSeven blockieren" blockierte (172.193.52.135,27374)
Ankommende TCP-Verbindung
Lokale Adresse, Dienst ist (172.179.195.85,27374)
Remote-Adresse, Dienst ist (172.193.52.135,4344)
Prozessname ist "N/A" "

Gruß
Uwe
06.11.2003 13:12 Wok ist offline E-Mail an Wok senden Beiträge von Wok suchen
auge02 auge02 ist männlich
auge02 (whiteman)

Dabei seit: 29.10.2003
Beiträge: 19
Herkunft: Deutschland

RE: IP-Verfolgung ?       Zum Anfang der Seite springen

Versuch mal ob den Mensch über ein Traceroute auf die Schliche kommst. Wenn du damit nicht weiter kommst dann poste mal dessen IP. Ich denke das es hier einige gibt, die dir dann ein wenig weiter helfen können.

Mfg
auge02
(Whiteman)

__________________
--------------------------------------
please reconnect by
auge02@gmx.de

and visit my page
http://www.auge02.de
--------------------------------------
06.11.2003 13:14 auge02 ist offline E-Mail an auge02 senden Homepage von auge02 Beiträge von auge02 suchen
LX LX ist männlich
El Comandante en Jefe


images/avatars/avatar-2290.gif

Dabei seit: 25.11.2001
Beiträge: 5.372
Herkunft: Berliner Bronx

Achtung       Zum Anfang der Seite springen

Dann scannen ein paar Subseven-Kiddies den entsprechenden Port. Solange du

a) nicht mit dem Subseven-Trojaner infiziert bist und/oder
b) eine Firewall hast

hast du nix zu befürchten. Es surft sich übrigens entspannter, wenn du den Port per Firewall einfach schließt und die Benachrichtigungen darüber abstellst. Du merkst ja selbst, wie oft so ein Scan passiert. Augenzwinkern

__________________
JS-Games.de - Misled Scripting Skills Gone Mad | Meine Filmkritiken | Urban Photography
Kommt mal in den IRC-Channel: irc.eu.freenode.net | Port 6667 | #blackboard

"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

06.11.2003 13:21 LX ist offline E-Mail an LX senden Homepage von LX Beiträge von LX suchen
auge02 auge02 ist männlich
auge02 (whiteman)

Dabei seit: 29.10.2003
Beiträge: 19
Herkunft: Deutschland

      Zum Anfang der Seite springen

Hy,

Script-Kids sind echt nervend, am besten die IP such und den Rechner ab schießen.

Mfg
auge02
(Whiteman)

__________________
--------------------------------------
please reconnect by
auge02@gmx.de

and visit my page
http://www.auge02.de
--------------------------------------
06.11.2003 13:24 auge02 ist offline E-Mail an auge02 senden Homepage von auge02 Beiträge von auge02 suchen
°ShortyCrash° °ShortyCrash° ist weiblich
F1-Tasten-Drücker


images/avatars/avatar-1686.gif

Dabei seit: 03.04.2003
Beiträge: 56
Herkunft: Crashomania

      Zum Anfang der Seite springen

wenn man so richtig fies sein soll, such die dazugehörige email addy raus und schick dem "Einige" mails ...wenn du weisst was ich meine großes Grinsen

ich aber nix gesagt Zunge raus

__________________
Windows pinkelt jedem mal ans Bein.......
06.11.2003 13:30 °ShortyCrash° ist offline E-Mail an °ShortyCrash° senden Beiträge von °ShortyCrash° suchen
auge02 auge02 ist männlich
auge02 (whiteman)

Dabei seit: 29.10.2003
Beiträge: 19
Herkunft: Deutschland

      Zum Anfang der Seite springen

Ich denke, das man die Kids nicht gleich aus dem Netz verbannen sollte, denn die lernen es ja noch, aber eine Lehre kann den nicht schade.

Mfg
auge02

__________________
--------------------------------------
please reconnect by
auge02@gmx.de

and visit my page
http://www.auge02.de
--------------------------------------
06.11.2003 13:35 auge02 ist offline E-Mail an auge02 senden Homepage von auge02 Beiträge von auge02 suchen
LX LX ist männlich
El Comandante en Jefe


images/avatars/avatar-2290.gif

Dabei seit: 25.11.2001
Beiträge: 5.372
Herkunft: Berliner Bronx

      Zum Anfang der Seite springen

Zitat:
Original von auge02
Script-Kids sind echt nervend, am besten die IP such und den Rechner ab schießen.
Nur dass die meisten Scriptkiddies auch schon so schlau sind, irgend'ne Desktop-Firewall laufen zu lassen. Insofern ist das IP-tracen und "zurückschlagen" eigentlich den Aufwand nicht wert.

__________________
JS-Games.de - Misled Scripting Skills Gone Mad | Meine Filmkritiken | Urban Photography
Kommt mal in den IRC-Channel: irc.eu.freenode.net | Port 6667 | #blackboard

"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von LX: 06.11.2003 13:39.

06.11.2003 13:39 LX ist offline E-Mail an LX senden Homepage von LX Beiträge von LX suchen
auge02 auge02 ist männlich
auge02 (whiteman)

Dabei seit: 29.10.2003
Beiträge: 19
Herkunft: Deutschland

      Zum Anfang der Seite springen

Hy,

ich betrachte das als eine Lehrstunde für die Jungs und würde mir sogar die Zeit nehmen.

Mfg
auge02

__________________
--------------------------------------
please reconnect by
auge02@gmx.de

and visit my page
http://www.auge02.de
--------------------------------------
06.11.2003 13:43 auge02 ist offline E-Mail an auge02 senden Homepage von auge02 Beiträge von auge02 suchen
53r0.QL
Neuling

images/avatars/avatar-1324.gif

Dabei seit: 07.11.2003
Beiträge: 5

      Zum Anfang der Seite springen

h3h3 jo die guten Script Kiddis....

aba sach auch ma welches OS du hast dann kannste mal das ein oder andere ausschließen nach was sie bei dir scannen.... vielleicht webdav (falls Win2k) oda hast irgendne SQL datenbank installiert ? oda hast noch WinNT großes Grinsen ?

wenn nix zu treffen sollte kannste ma ausschließen dat die leutz auser FXP szene kommen und dann würd ich aufjedenfall schritte gegen die einleiten....falls die doch ausser fxp-szene kommen wir dich wohl kein vernünftiger haxor hacken wollen (Clients...)

naja viel glück noch!

Cýa
07.11.2003 01:45 53r0.QL ist offline Beiträge von 53r0.QL suchen
iRat_ iRat_ ist männlich
Damn Cool!


images/avatars/avatar-1465.gif

Dabei seit: 29.09.2003
Beiträge: 390

      Zum Anfang der Seite springen

Zitat:
Original von auge02

Script-Kids sind echt nervend, am besten die IP such und den Rechner ab schießen.

(Whiteman)


Hacken/Nuken ist doch nicht irgendeine 10 Minuten-Terine! Augen rollen
Das dauert seine Zeit und ich finde die sind es nicht wert...

Mfg
iRat

__________________
Hi, wie geht's ?
07.11.2003 07:55 iRat_ ist offline E-Mail an iRat_ senden Beiträge von iRat_ suchen
auge02 auge02 ist männlich
auge02 (whiteman)

Dabei seit: 29.10.2003
Beiträge: 19
Herkunft: Deutschland

      Zum Anfang der Seite springen

Hy,

ich denke, das es bei den nicht als so schwierig wird. Ich würde lieber versuchen mir die arbeit zu sparen, denn meine Zeit ist auch ein wenig knapp bemessen.

Mfg
auge02
(Whiteman)

P.s. Ich habe auch einige Tools da, die von normalen Firewall nicht erkannt werden. Es geht doch nix über handgeschriebene Tools.

__________________
--------------------------------------
please reconnect by
auge02@gmx.de

and visit my page
http://www.auge02.de
--------------------------------------

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von auge02: 07.11.2003 09:19.

07.11.2003 09:17 auge02 ist offline E-Mail an auge02 senden Homepage von auge02 Beiträge von auge02 suchen
zampano zampano ist männlich
Member


Dabei seit: 08.10.2002
Beiträge: 244

      Zum Anfang der Seite springen

Zitat:
Script-Kids sind echt nervend, am besten die IP such und den Rechner ab schießen.

Was machen Script-Kiddies anders?
Leute die PCs abschiessen sind genauso Scriptkiddies wie alle andere!
07.11.2003 18:56 zampano ist offline E-Mail an zampano senden Beiträge von zampano suchen
Crack02
Das einsame Nichts


images/avatars/avatar-2079.jpg

Dabei seit: 29.06.2002
Beiträge: 152

      Zum Anfang der Seite springen

wird hier noch die ip von der pflaume aus denver gepostet? will auch mal wieder spaß haben *fg*

__________________
Signatur?
07.11.2003 21:25 Crack02 ist offline Homepage von Crack02 Beiträge von Crack02 suchen
gandalf gandalf ist männlich
der mit ohne


images/avatars/avatar-1933.gif

Dabei seit: 06.01.2002
Beiträge: 2.099
Herkunft: Mittelerde

      Zum Anfang der Seite springen

Klar.... hier...

127.0.0.1 großes Grinsen

Gruss

gandalf

__________________
großes Grinsen Kein Mensch ist unnütz, er kann immer noch als schlechtes Vorbild dienen großes Grinsen

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von gandalf: 07.11.2003 22:27.

07.11.2003 22:27 gandalf ist offline E-Mail an gandalf senden Beiträge von gandalf suchen
raVen raVen ist männlich
Aufsteiger


Dabei seit: 17.06.2003
Beiträge: 72

      Zum Anfang der Seite springen

Zitat:
Original von o000o
Zitat:
Script-Kids sind echt nervend, am besten die IP such und den Rechner ab schießen.

Was machen Script-Kiddies anders?
Leute die PCs abschiessen sind genauso Scriptkiddies wie alle andere!



Script-Kiddies sind irgendwelche möchtegern Hacker/Cracker ( meist Jugendliche Augen rollen ) die sich z. B. ein Nukeproggie aus dem Netz ziehen um andere schlicht zu nerven ( LAN), aber keine Ahnung haben wie es funktioniert
07.11.2003 23:33 raVen ist offline E-Mail an raVen senden Beiträge von raVen suchen
Crack02
Das einsame Nichts


images/avatars/avatar-2079.jpg

Dabei seit: 29.06.2002
Beiträge: 152

      Zum Anfang der Seite springen

Zitat:
Original von gandalf
Klar.... hier...

127.0.0.1 großes Grinsen

Gruss

gandalf



das war keine pfandfrage, du pflaume.

__________________
Signatur?
08.11.2003 07:46 Crack02 ist offline Homepage von Crack02 Beiträge von Crack02 suchen
auge02 auge02 ist männlich
auge02 (whiteman)

Dabei seit: 29.10.2003
Beiträge: 19
Herkunft: Deutschland

      Zum Anfang der Seite springen

Hy,

wenn du die Einträge richtig gelesen hättest dann wüsstest du die schon, denn die stand bzw. steht im Board.

Mfg
auge02

__________________
--------------------------------------
please reconnect by
auge02@gmx.de

and visit my page
http://www.auge02.de
--------------------------------------
08.11.2003 11:55 auge02 ist offline E-Mail an auge02 senden Homepage von auge02 Beiträge von auge02 suchen
Crack02
Das einsame Nichts


images/avatars/avatar-2079.jpg

Dabei seit: 29.06.2002
Beiträge: 152

      Zum Anfang der Seite springen

1. die ips sind eh schon lange tot
2. ACC13487.ipt.aol.com pffffffffff aol user ^^. schön ich bin auch aol user aber wenigstens Aol user mit Stil Augenzwinkern

__________________
Signatur?
08.11.2003 13:57 Crack02 ist offline Homepage von Crack02 Beiträge von Crack02 suchen
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
BlackBoard » Computerecke » Netzwerke/Telekommunikation » IP-Verfolgung ?

Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH