IP identifizieren bei Angriff

Hallo,

ich habe da mal eine Frage: Ich habe von meinem Web-Mail-Account den Hinweis auf fehlgeschlagene Logins bekommen. IP wurde geloggt. Also habe ich die IP lokalisiert und festgestellt, dass es sich um einen Proxy handelt. Nun steht der Proxy allerdings in China. Habe ich eine Chance, trotzdem die wahre IP des Angreifers herauszufinden? Wie muß ich dabei vorgehen?
 
Habe ich ja gelesen, aber daraus erschliesst es sich mir nicht, ob man an Logfiles von chinesischen Proxys kommt und vor allem wie hoch die Hürde ist bzw. wie ich vorgehen muss.
 
Theroretisch kann man die IP herrausfinden, Praktisch ist dies aber nicht möglich..
Ein Proxy ist nun mal gedacht,damit man die IP nicht herrausfindent.


Transparente Proxies (HTTP):
Transparente Proxies übermitteln eure IP an den Server. Sie werden verwendet um die Datenübertragung zwischen euch und der angewählten Adresse (z.B.: www.cstrike.de) zu beschleunigen, da sie viele Seiten im Zwischenspeicher (Cache) haben. Häufig haben diese Proxies auch Filter, so dass z.B. jugendgefährdende Seiten nicht angesurft werden können.

Anonyme Proxies (HTTP):
Anonyme Proxies verschleiern eure IP! Es wird nur die IP des Proxyservers angezeigt. Jedoch wird die Information übertragen, dass ihr einen Proxy benutzt.

Elite Proxies (HTTP):
Elite Proxies verschleiern ebenfalls eure IP! Aber sie senden keine Informationen weiter, ob es sich um ein Proxy handelt oder nicht! Somit ist das einer der sichersten Proxies!

Socks Proxies:
Socks Proxies sind in der Regel schwer zu finden. Aber dafür sind sie die sichersten ihrer Art, es wird keine IP übertragen! Mit ihnen kann man große Dateien über das Internet verschicken (z.B. per FTP), aber auch zum Surfen per Browser eignen sich einige. Socks Proxies sind in verschiedene Klassen aufgeteilt (Socks 4, Socks 4a und Socks 5), für unsere Zwecke eignen sich alle Versionen.

SMTP Proxies:
Dieser Proxy überwacht den Mailverkehr zwischen dem Internet und dem Mailserver, dabei werden unerwünschte Mails (z.B. Viren) herausgefiltert. Jeder SMTP-Server lässt sicht als SMTP-Proxy verwenden.

Quelle: http://board.raidrush.ws/archive/t-154436.html
 
Original von t0b1
Theroretisch kann man die IP herrausfinden, Praktisch ist dies aber nicht möglich..
Ein Proxy ist nun mal gedacht,damit man die IP nicht herrausfindent.

Warum ist das praktisch nicht möglich? Für Strafverfolgungsbehörden kann das doch nicht unmöglich sein. Oder sind dafür die Hürden zu hoch?
 
Möglich ist das, wenn der Proxy selbst, oder zumindest der ISP des Proxys Logs besitzt.

Und jetzt bring mal die chinesischen Behörden dazu, dir diese Logs zu beschaffen.
 
Ich würde den Proxy (bzw. seine komplettes Rechenzentrum) einfach via Firewall aussperren und gut ist. Aus China kommen doch eh nur Spam und Kiddies, die mit ihren Klicki-Bunti-Tools Server nach Lücken scannen, die sie zum Erweitern von Botnetzwerken ausnutzen können. Dass du Proxy-Logs aus China aufgrund eines nicht erfolgreichen Angriffs bekommst, ist jedenfalls enorm unwahrscheinlich.
 
Vlt. wars auch nur´n Bot X(

Hatte das mal bei meiner uralten gmx-addy. Habs nie beachtet und es war auch nie etwas also mhm jow ;)
 
Zurück
Oben