| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: Internetfahndung über MAC-Adresse oder IP-Adresse im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo Zusammen, ich würde gerne mal wissen bzw darüber diskutieren, wie denn im Internet nach Straftätern gefahnded wird. Suchen ...
![]() |
| | #1 (permalink) |
| Anzeige Hallo Zusammen, ich würde gerne mal wissen bzw darüber diskutieren, wie denn im Internet nach Straftätern gefahnded wird. Suchen sie nach der Net-IP oder nach der MAC-Adresse ? Weil wenn es nach der Net-IP geht müssen sie ja erst beim Provider anfragen, wer diese IP benutzt hat und wann er dies getan hat... oder geht es doch über die MAC aber da kann ich mir die eigentlich fahndung schlecht vorstellen oder geht es nach beidem ? und wie ist es wenn ich die MAC spoofe können sie mir dann überhaupt nachweisen das ich was getan habe ... mal angenommen person A betreibt einen WLAN router Person B klinkt sich ein und macht böse sachen ... wer ist dann dafür verantwortlich ? wer trägt Schuld ? und können die überhaupt etwas ohne MAC eindeutig sagen ? weil soweit ich mich erinnere ist man unschuldig solange die schuld nicht bewiesen ist und ohne MAC ist das ja schwer lg 5etH | |
| | |
| | #2 (permalink) | |
| Moderator ![]() Registriert seit: 30.06.08 ![]() ![]() ![]() ![]() Likes: 227 | MAC Adressen (ARP) werden im internet nicht geroutet. Zitat:
Die MAC wird vom Hersteller eingebrannt. Es gibt keine Moeglichkeit von einer MAC eines Netzwerkbauteils auf eine Person zu schlieszen und demnach spielt eine MAC bei deinen Angebrachten Fragen nicht im geringsten eine Rolle. Informier dich ueber ARP und MAC, dann kommste schnell dahinter was es damit auf sich hat.
__________________ Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz! Habo Blog - http://blog.hackerboard.de/ | |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter | ja aber die NET-IP lässt sich doch garnicht spoofen soweit ich weis ...weil mit der whäle ich mich doch beim provider ein oder bin ich total auf dem falschen dampfer ? |
| | |
| | #4 (permalink) | |
| Senior Member Registriert seit: 07.01.03 ![]() Likes: 19 | Die kriegst du vom ISP zugewiesen, ja. Die loggt der aber sowieso mit, sei es neuerdings durch Vorratsdatenspeicherung oder früher auch schon, auch wenn das bei Pauschaltarifen (Flatrate usw.) illegal war. Entsprechend gibt der ISP die Daten auch raus, wenn die Polizei da mal nachfragt. Zitat:
| |
| | |
| | #5 (permalink) |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, wenn du eine Antwort auf deine Anfrage bekommen willst, was z.B. beim Filesharing ja nötig ist, dann ist es nicht möglich. Ansonsten gibts es Möglichkeiten, Packete mit falscher IP zu versenden, allerdings erhälst du nie eine Antwort und operierst dann praktisch im Dunkeln. Und bei TCP klappt es heutzutage auch nicht mehr. Möglichkeiten sich zu verstecken ist wenn man über fremde Rechner surft, du hast z.B. irgendeinen chinesischen Desktop PC geknackt und surfst dann über diesen, in den Logs taucht dann nur die IP aus China auf, was die Verfolgung erheblich erschwert. |
| | |
| | #6 (permalink) | |
| Senior Member Registriert seit: 07.01.03 ![]() Likes: 19 | Zitat:
| |
| | |
| | #7 (permalink) | |||
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, Zitat:
Ob ein ISP eine Packetfilterung vornimmt, kann ich nicht beurteilen, habs nie getestet. Allerdings würde diese Packetfilterung zusätzlichen Aufwand benötigen, man müsste für jedes eintreffende Packet überprüfen, ob die Absender-IP auch wirklich zum Anschluss passt. Dann gibts aber auch noch die Möglichkeit des 'direkten Anschlusses ans I-Net'. Viele Universitäten besitzen ihren eigenen IP Bereichen und sind mehr oder weniger ihr eigener ISP. Das dort eine IP Filterung vorgenommen wird, kann ich mir kaum vorstellen, bzw. manchmal ist es gar nicht möglich. Ansonsten haben es verschiedene Trojaner schon für DDoS Angriffe ausgenutzt: Zitat:
| |||
| | |
| | #8 (permalink) | ||
| Senior Member Registriert seit: 07.01.03 ![]() Likes: 19 | Zitat:
Zitat:
Ich kenne das eben nur aus kleineren Netzen, in denen wirklich konsequent gefiltert wird. Daher dachte ich, eine Anwendung in größeren Netzen ist umso sinnvoller und abgesehen von der Last auch eigentlich kein Problem. | ||
| | |
| | #9 (permalink) | |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, Zitat:
Ansonsten ist es teilweise auch gar nicht so leicht, natürlich kann man dann z.B. auch die IPs in dem Netzwerk spoofen. Die Rechner bei uns an der Uni haben alle eine feste IP (die meisten auch von außen zu erreichen), deswegen ginge schon ein interes Spoofing (sofern man irgendwie erweiterte Rechte bekomme könnte). Aber wie gesagt, dies ist mit mehr Aufwand verbunden => mehr Rechenaufwand nötig => mehr Resourcen sind nötig => kostet mehr Geld. Und ob eine Filterung beim ISP wirklich so leicht ist, vermag ich nicht zu sagen, aber ich zweifel dran. Denn die Packete müssten ja noch untersucht werden, solange man den Anschluss bestimmen kann. | |
| | |
| | #10 (permalink) |
| Registriert seit: 28.01.12 ![]() Likes: 0 | also wenn du zb tor verwendest werden deine daten über ein relativ großes netzwerk von verschiedenen servern geschickt und du erhälst alle ca 15 minuten ne andere ip. das kannst du prüfen über "www.wieistmeineip.de" hatte mich selber mit dem tool bei chatti angemeldet und bin darüber oft drinne gewesen.
__________________ Interpretationen sind etwas für Philosophen |
| | |
| | #11 (permalink) |
| Senior Member Registriert seit: 07.01.03 ![]() Likes: 19 | Gratulation, du hast nen 4 Jahre alten Thread ausgegraben .TOR hat damit nichts zu tun. TOR routet deinen Traffic (anonym) über mehrere Stationen hin zum Ziel, das Ziel sieht dabei die IP der letzten Station. IP-Spoofing bedeutet, dass du direkt von deinem Rechner aus Pakete sendest, die nicht deine IP-Adresse enthalten - also einen gefälschten Absender. |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| LAN Adresse in www Adresse | sonywalker | Network · LAN, WAN, Firewalls | 6 | 08.02.08 17:52 |
| Was kann man über die E-Mail Adresse über einen herausfinden? | Enterprize1 | (In)security allgemein | 6 | 21.05.07 11:22 |
| Über IP Adresse in mein WLAN ? | userdream | WLAN-Zone | 4 | 20.02.06 17:23 |
| IP zu Adresse | Strahl | Internet Allgemein | 4 | 22.07.05 21:42 |
| Adresse über FN-Telefonnummer ermitteln ? | Pit02 | Applikationen | 2 | 15.05.02 18:07 |