zwei IP´s, der gleiche user??

Hi...

bräuchte mal eure Hilfe, hab aber nicht sehr viel Ahnung davon.

*edit*

Kann man denn rausfinden, ob es sich bei zwei IP´s um die gleiche Person handelt??Wäre lieb, wenn mir jemand helfen könnte. Wie gesagt, es interessiert mich, aber Ahnung von der Materie habe ich nicht wirklich (*schäm*).

Schonmal im Voraus ein Riesendank an euch. :]
 
was verstehst du eigentlich unter "ob der Hostname bei einem Rechner immer der gleiche sein muss, oder ob der sich mit der IP jeweils verändert".

sorry aber ich denke du bringst da etwas durcheinander.
 
Hab doch gesagt ich bin da nicht so die Leuchte. Mir fällt in eurem Forum oft auf, dass ihr die Fragestellung hinterfragt und andere für ihre fehlende Fachkenntnis fertigmacht.

Ich hatte bereits jemand anderen gefragt und der hat mir das halt ein wenig verwirrend versucht zu erklären, hat aber selbst scheinbar nicht so die Ahnung davon. Daher mag die Fragestellung verwirrend sein.

Er hatte mir erklärt, dass es sich wahrscheinlich nur um die gleiche Person (Rechner) handelt, wenn der Hostname bei beiden der gleiche ist. Soweit ich aber bisher über das Thema gelesen habe, ist das eigentlich Unsinn, da der Hostname sich ja nach bestimmten Regeln zusammensetzt und sich das nach jeder Neueinwahl ins Netz wieder ändert. Man korrigiere mich, sollte dies nicht stimmen.

Aber ich will nicht unbedingt eine Grundsatzdiskussion über IP´s und Hostnamen einleiten. Hauptproblem ist und bleibt: Ist es wahrscheinlich, dass es sich bei diesem User höchstwahrscheinlich um ein- und dieselbe Person handelt?? Kann man das sagen oder kann man da gar keine Rückschlüsse drauf ziehen?? ?(

Wäre echt lieb, wenn mir da jemand helfen könnte. :(
 
Hmm, es kann derselbe sein, es könnte aber auch ein anderer User sein.
Mit den IPs ist es wie mit Nummernschildern, jemand bekommt eins (nur eben automatisch) und wenn er es wieder abgibt (aus dem Internet auswählt) wird diese Nummernschild frei, sodass du es (meistens zufällig) wieder bekommen kannst, es aber auch genausogut jemand anderes bekommen kann (wobei das mit den IPs einfacher wie mit den Nummernschildern geht).
Du kannst dir nur sicher sein, dass sie denselben Internet Service Provider (ISP) benutzt haben.
Notfalls würde ich 'mal den Zuständigen des ISP (in diese Falle Dieter Horn von der Deutschen Telekom AG mit der E-Mail Adresse: support@nic.dtag.de) per E-Mail anfragen, was die dir für Infos geben könnten.
Hoffe, ein wenig geholfen zu haben.

Master-X
 
Merkmale vergleichen.

Nmap (OS-Identifikation,Port-Scan,Protokollscan)

Browser (OS,Browserversion,Auflösung,Farbtiefe,Cockies ...)

Verhaltensmuster (Nicht normale Vorgänge in den Logs (Mehrfacher Zugriff auf die gleiche Datei welche eventuell fehlt,Angriffstechniken welche auf kurzem Zeitpunkt immer wiederkehren z.B. unicode-bug,gleicher referer)

usw.....

Das könnte bis in die Ewigkeit fortgeführt werden.
Dies wird alleine vom deinem Einsatz begrenzt ... wieviel energie du in dieses Projekt steckst ;-)


p2k
 
Hat moria1981 nicht gesagt, dass er (oder sie???) nicht so viel Ahnung von der Materie hat? Jetzt bombardierst du so jemanden mit Fachbegriffen und wenn du Glück hast hat sojemand dann höchstens die Hälfte verstanden.
Außerdem wurde nur gesagt, dass es ein Problem mit einem User gab und nicht, dass dieser das Bord attackiert bzw. es gehackt hat (oder auch nur versucht hat).
Außerdem kann man nicht bei jedem Bord alle die im posting vorher aufgeführten Sachen einfach einsehen.
Ich würde jetzt einfach 'mal abwarten, was der Herr Horn dazu meint.
MFG

Master-X


edit p2k
Ich habe nur die Möglichkeiten aufgezählt.
Beachte das dieser Thread auch von anderen (google) gefunden werden kann.


Ja, ist ja ok, aber ich meinte ja nur, dass es der Person, die diesen (oder dieses???) Threat eröffnet hat wahrscheinlich nicht wirklich weiterhilft. Aber du hast Recht, ich hab' schon viele Antworten auf Fragen gefunden, indem ich einfach in den NGs 'rumgoogele.
Das Kommentar von mir war ja auch nicht bös' gemeint. ;)
 
Hi moria1981
der Hostname in deinen Logs wird durch das Revers-DNS bestimmt.
Jede Ip hat einen eigenen Hostnamen. z.b:
Ip 1 = port1.domain.de
2 = port2.domain.de

Dises wird vom Provider festgesetzt. Also der Hostname läßt nicht auf den User zurückführen. Ich erhalte duch eine neu einwahl eine andere IP und habe somit auch eine anderen Hostnamen.
Die meißten Provider nummeriren ihre host namen im dns einfach nur durch.

Also durch den Hostnamen kannst du keinen User identifizieren. Genau so wenig wie mit der IP.

Und was die mail an support@nic.dtag.de bewirken soll versteh ich auch nicht ?
1. Werden diese RIPE einträge durch automatische Abuse meldungen so dicht gemüllt das da sowieso keine Person hinter sitzt.
2. Darf dir die DTAG keinerlei Benutzer Informationen zu der IP nennen. ( TKG // Datenschutz u.s.w. ) Du wirst nur an die Personen-Daten mit einem richterlichen beschluß kommen. Und ob du den erhälst ist mehr als fraglich.

@master-x
Ich würde jetzt einfach 'mal abwarten, was der Herr Horn dazu meint.
Da wird sie wohl sehr lange warten müßen. Meinst du wirklich der nette Hostmaster vom DTAG-NCC hat nichts besseres zu tun als auf " KAnn ich bitte benutzerdaten zu der IP haben " E-Mail zu warten.

Ich weiß wovon ich rede, ich bin beim RIPE für ein Class B netz eingetragen und habe eine nette ----> Müll regel für mail die solche anfragen enthalten in meiner .procmailrc


TheDoc
 
Japp, ich hab' auch nur gesagt, dass er(/sie) 'mal anfragen soll, was die für ihn(/sie) tun können, bzw. ob es ÜBERHAUPT eine reelle Chance für ihn(/sie) gibt, herauszufinden, ob's jetzt ein und dieselbe Person ist oder nicht. Aus deinem Posting geht hervor, dass auch die Anfrage wohl wenig bringen wird und aus meinem Posting, dass es nicht so ohne weiteres Feststellbar ist, wer hinter den IPs und Hostnamen steckt.
Ich hab' für diejenigen, die noch nicht so viel Ahnung haben, erklärt, warum das so ist (ich hab's zu mindest versucht) und du hast es für die Pros erklärt. Ob dass sinvoll ist ist 'ne andere Frage, weil die ja sowieso wissen, wie so'was geht. :D
Also, bis dann...

Master-X
 
Zurück
Oben