Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

IP identifizieren bei Angriff

Diskussion: IP identifizieren bei Angriff im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo, ich habe da mal eine Frage: Ich habe von meinem Web-Mail-Account den Hinweis auf fehlgeschlagene Logins bekommen. IP ...

Antwort
Alt 19.04.08, 14:12   #1 (permalink)
 
Registriert seit: 19.04.08
Thommylein Leistung: Facit NTK
Likes: 0
Standard IP identifizieren bei Angriff

Anzeige

Hallo,

ich habe da mal eine Frage: Ich habe von meinem Web-Mail-Account den Hinweis auf fehlgeschlagene Logins bekommen. IP wurde geloggt. Also habe ich die IP lokalisiert und festgestellt, dass es sich um einen Proxy handelt. Nun steht der Proxy allerdings in China. Habe ich eine Chance, trotzdem die wahre IP des Angreifers herauszufinden? Wie muß ich dabei vorgehen?

Thommylein ist offline   Mit Zitat antworten
Alt 19.04.08, 14:39   #2 (permalink)
 
Registriert seit: 07.05.07
kr4nk$ Leistung: Facit NTK
kr4nk$ eine Nachricht über ICQ schicken
Likes: 0
Standard

Wie wärs wenn du mal die Boardsuche benutzt?

Richtige Ip trotz Proxy rausfinden?
kr4nk$ ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 19.04.08, 14:42   #3 (permalink)
Themenstarter
 
Registriert seit: 19.04.08
Thommylein Leistung: Facit NTK
Likes: 0
Standard

Habe ich ja gelesen, aber daraus erschliesst es sich mir nicht, ob man an Logfiles von chinesischen Proxys kommt und vor allem wie hoch die Hürde ist bzw. wie ich vorgehen muss.
Thommylein ist offline   Mit Zitat antworten
Alt 19.04.08, 14:58   #4 (permalink)
 
Registriert seit: 07.05.07
kr4nk$ Leistung: Facit NTK
kr4nk$ eine Nachricht über ICQ schicken
Likes: 0
Standard

Theroretisch kann man die IP herrausfinden, Praktisch ist dies aber nicht möglich..
Ein Proxy ist nun mal gedacht,damit man die IP nicht herrausfindent.


Transparente Proxies (HTTP):
Transparente Proxies übermitteln eure IP an den Server. Sie werden verwendet um die Datenübertragung zwischen euch und der angewählten Adresse (z.B.: www.cstrike.de) zu beschleunigen, da sie viele Seiten im Zwischenspeicher (Cache) haben. Häufig haben diese Proxies auch Filter, so dass z.B. jugendgefährdende Seiten nicht angesurft werden können.

Anonyme Proxies (HTTP):
Anonyme Proxies verschleiern eure IP! Es wird nur die IP des Proxyservers angezeigt. Jedoch wird die Information übertragen, dass ihr einen Proxy benutzt.

Elite Proxies (HTTP):
Elite Proxies verschleiern ebenfalls eure IP! Aber sie senden keine Informationen weiter, ob es sich um ein Proxy handelt oder nicht! Somit ist das einer der sichersten Proxies!

Socks Proxies:
Socks Proxies sind in der Regel schwer zu finden. Aber dafür sind sie die sichersten ihrer Art, es wird keine IP übertragen! Mit ihnen kann man große Dateien über das Internet verschicken (z.B. per FTP), aber auch zum Surfen per Browser eignen sich einige. Socks Proxies sind in verschiedene Klassen aufgeteilt (Socks 4, Socks 4a und Socks 5), für unsere Zwecke eignen sich alle Versionen.

SMTP Proxies:
Dieser Proxy überwacht den Mailverkehr zwischen dem Internet und dem Mailserver, dabei werden unerwünschte Mails (z.B. Viren) herausgefiltert. Jeder SMTP-Server lässt sicht als SMTP-Proxy verwenden.

Quelle: http://board.raidrush.ws/archive/t-154436.html
kr4nk$ ist offline   Mit Zitat antworten
Alt 19.04.08, 15:08   #5 (permalink)
Themenstarter
 
Registriert seit: 19.04.08
Thommylein Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von t0b1
Theroretisch kann man die IP herrausfinden, Praktisch ist dies aber nicht möglich..
Ein Proxy ist nun mal gedacht,damit man die IP nicht herrausfindent.
Warum ist das praktisch nicht möglich? Für Strafverfolgungsbehörden kann das doch nicht unmöglich sein. Oder sind dafür die Hürden zu hoch?
Thommylein ist offline   Mit Zitat antworten
Alt 19.04.08, 16:51   #6 (permalink)
Senior Member
 
Benutzerbild von t3rr0r.bYt3
 
Registriert seit: 07.01.03
t3rr0r.bYt3 Leistung: Z3
Likes: 19
Standard

Möglich ist das, wenn der Proxy selbst, oder zumindest der ISP des Proxys Logs besitzt.

Und jetzt bring mal die chinesischen Behörden dazu, dir diese Logs zu beschaffen.
t3rr0r.bYt3 ist offline   Mit Zitat antworten
Alt 19.04.08, 16:53   #7 (permalink)
 
Registriert seit: 07.05.07
kr4nk$ Leistung: Facit NTK
kr4nk$ eine Nachricht über ICQ schicken
Likes: 0
Standard

Wollt grad antwortet da war mir aba t3rr0r.bYt3 zuvor *grrrr*
kr4nk$ ist offline   Mit Zitat antworten
Alt 20.04.08, 00:09   #8 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Ich würde den Proxy (bzw. seine komplettes Rechenzentrum) einfach via Firewall aussperren und gut ist. Aus China kommen doch eh nur Spam und Kiddies, die mit ihren Klicki-Bunti-Tools Server nach Lücken scannen, die sie zum Erweitern von Botnetzwerken ausnutzen können. Dass du Proxy-Logs aus China aufgrund eines nicht erfolgreichen Angriffs bekommst, ist jedenfalls enorm unwahrscheinlich.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 21.04.08, 15:56   #9 (permalink)
 
Registriert seit: 07.07.03
Corex Leistung: Facit NTK
Corex eine Nachricht über ICQ schicken
Likes: 0
Standard

Vlt. wars auch nur´n Bot

Hatte das mal bei meiner uralten gmx-addy. Habs nie beachtet und es war auch nie etwas also mhm jow
Corex ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » IP identifizieren bei Angriff
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Dienste identifizieren naked_chef Linux/UNIX 10 18.09.08 09:14
[C/C++] MD5 Hash identifizieren bzw überprüfen Nimda05 Code Kitchen 1 11.06.07 22:51
Master Browser identifizieren RonnY_230883 Network · LAN, WAN, Firewalls 4 16.09.05 11:43
hash-typ identifizieren m0r71 (In)security allgemein 4 30.08.05 12:07
Notebook Identifizieren ?! DLL (In)security allgemein 2 23.02.04 09:37


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61