IP Verwirrung

Hallo,

ich befinde mich aktuell in China und gehe über ein Hotelnetzwerk ins Internet.

Seit ein paar Wochen meldet mehrmals (oft 5 mal die Minute und das über Stunden hinweg) täglich meine Sicherheitssoftware, dass es einen Eindringungsversuch in meinen PC gegeben hat und der Angriff abgewehrt wurde.

Die angezeigte IP beginnt mit 10.1. . . (ich schreibe nur ersten beiden Sektionen) und kann man mit diversen unterschiedlichen Programmen nach den USA verfolgen.

Nun kam mein Mann auf die Idee, die IP meines Computers mit einem DOS-Befehl abzufragen.

Schreck lass nach, diese Abfrage zeigt 10.1. . . (ich schreibe nur die ersten beiden Sektionen) und zeigt auch in die USA. Ich bin aber garantiert nicht in den USA, sondern mit meinem kleinen elektronischen Freund in China.

Ich bin Admin in mehreren Foren. Dort habe ich meine geschriebenen Beiträge kontrolliert und meine IP beginnt 60.29. . . (wieder nur die ersten Zahlen bis zum zweiten Punkt).

Auch zeitgleiche Kontrollen über diverse Programme aus dem Internet, die die eigene IP anzeigen, zeigen die IP aus meinen Foren.

Also habe ich zeitgleich zwei unterschiedliche IP’s einmal beginnt sie mit 10.1. und einmal beginnt sie mit 60.29.
Erstere ist in Amerika und die zweite in China - wo ich mich tatsächlich ja auch befinde.

Wie kann das sein?

Kann es sein, dass innerhalb des Hotel-Netzwerkes eigene IP’s vergeben werden, die dann mein PC im eigenen DOS-Bereich anzeigt? Die IP verschwindet, wenn ich das Internetkabel rausziehe.

Wenn ich mit Ping „zurückschieße“ wen erreiche ich, wenn ich die 10.1.-IP-Nr. nehme? Den „Angreifer“ aus dem Hotelnetzwerk oder einen Unschuldigen in den USA, der zufällig auch online ist? Mein Mann würde mir einen „Job schreiben“, der das Ping wie ein Maschinengewehr loslässt.

Wäre es möglich, dass die Angriffe unabsichtlich erfolgen? Hier im Hotel hat eigentlich jeder vielen hundert Gäste mindestens ein Notebook dabei. Kann es sein, dass eines nicht richtig abgeschirmt ist und mit meinem kleinen elektronischen Freund „kommunizieren“ will? Die Software (Norton bezahlte neueste Version) das aber als Angriff identifiziert?

Die Angriffe habe ich erst seit einigen Wochen, bin aber schon monatelang hier.

Die Angriffe nerven mich. Weil jedesmal mein Schreibfluss beim Schreiben z. B. bei w-w-w blockiert wird, ich also nicht wie normal flüssig einen Text tippen kann, ich muss neu den Curser setzen oder warten, bis die Attacke vorbei ist.

Wäre nett, wenn Ihr Hilfe für mich hättet. Hoffentlich habe ich das richtige Brett ausgesucht.

Grüße in die Heimat
Ingrid

Seit ein paar Wochen meldet mehrmals (oft 5 mal die Minute und
das über Stunden hinweg) täglich meine Sicherheitssoftware,
dass es einen Eindringungsversuch in meinen PC gegeben hat und
der Angriff abgewehrt wurde.

Wer meldet Dir das und gibt es da genauere Infos zu? Möglicherweise meldet Dir Deine Software jedesmal wenn ein Paket nicht durch den Paketfilter (Firewall) kommt einen Angriff. Da ist in einem Hotel durchaus möglich.

Die angezeigte IP beginnt mit 10.1. . . (ich schreibe nur
ersten beiden Sektionen) und kann man mit diversen
unterschiedlichen Programmen nach den USA verfolgen.

Öh, der 10.1.*.* Raum isst für private LAN’s reserviert, was in einem Hotel, das ein internes Netz hat durchaus Sinn macht. Nix mit Amerika.

Schreck lass nach, diese Abfrage zeigt 10.1. . . (ich
schreibe nur die ersten beiden Sektionen) und zeigt auch in
die USA. Ich bin aber garantiert nicht in den USA, sondern mit
meinem kleinen elektronischen Freund in China.

Nein Du bist immer noch nicht in Amerika sondern in einem maskierten LAN hinter einem Router…alles ist gut.

Ich bin Admin in mehreren Foren. Dort habe ich meine
geschriebenen Beiträge kontrolliert und meine IP beginnt
60.29. . . (wieder nur die ersten Zahlen bis zum zweiten
Punkt).

Logisch. Von außen hast Du die IP des Routers, hinter dem Du in dem Hotel sitzt.

Also habe ich zeitgleich zwei unterschiedliche IP’s einmal
beginnt sie mit 10.1. und einmal beginnt sie mit 60.29.
Erstere ist in Amerika und die zweite in China - wo ich mich
tatsächlich ja auch befinde.

Das eine ist die lokale, das andere die von außen, von der anderen Seite des Routers. Es ist immer noch alles gut.

Wie kann das sein?

Habe ich geschrieben. Für weitere Infos empfehle ich den Wikipedia Artikel IP betreffend.

Kann es sein, dass innerhalb des Hotel-Netzwerkes eigene IP’s
vergeben werden, die dann mein PC im eigenen DOS-Bereich
anzeigt? Die IP verschwindet, wenn ich das Internetkabel
rausziehe.

Siehe oben.

Wenn ich mit Ping „zurückschieße“ wen erreiche ich, wenn ich
die 10.1.-IP-Nr. nehme? Den „Angreifer“ aus dem Hotelnetzwerk
oder einen Unschuldigen in den USA, der zufällig auch online
ist? Mein Mann würde mir einen „Job schreiben“, der das Ping
wie ein Maschinengewehr loslässt.

Nein, Du erreichst andere Leute in deinem Hotel.

Wäre es möglich, dass die Angriffe unabsichtlich erfolgen?

Das ist vermutlich passiert. Siehe mein erstes Statement.

Hier im Hotel hat eigentlich jeder vielen hundert Gäste
mindestens ein Notebook dabei. Kann es sein, dass eines nicht
richtig abgeschirmt ist und mit meinem kleinen elektronischen
Freund „kommunizieren“ will? Die Software (Norton bezahlte
neueste Version) das aber als Angriff identifiziert?

Wenn Norton bei jedem angehalten Pakete sofort Großalarm auslößt, kann das sein. Das ist dann aber immernoch nicht unbedingt ein Angriff, sondern einfach ein IP Paket, was nicht für die bestimmt ist, oder jemand, der wie Du einfach ein Ping schmeißt, wer alles da ist.

Die Angriffe habe ich erst seit einigen Wochen, bin aber schon
monatelang hier.

Das ganze schließt natürlich nicht aus, daß wirklich jemand böse Dinge versucht, aber ich würde eher raten, daß das ein Versehen ist. Kann der tolle Norton vielleicht etwas genauer sagen, was bei dem ‚abgewehrten Angriff‘ passiert?

Die Angriffe nerven mich. Weil jedesmal mein Schreibfluss beim
Schreiben z. B. bei w-w-w blockiert wird, ich also nicht wie
normal flüssig einen Text tippen kann, ich muss neu den Curser
setzen oder warten, bis die Attacke vorbei ist.

Wäre nett, wenn Ihr Hilfe für mich hättet. Hoffentlich habe
ich das richtige Brett ausgesucht.

Kann man Norten nicht beibringen, das stumm für sich allein zu regeln? Das ist offenbar ein Konfigurationsproblem. Vielleicht gibt es hier einen Norton Nnutzer, der das weiß.

Moien

Wie kann das sein?

Die Verwirrung um die IP entsteht durch das Hoteleigene NAT ( http://en.wikipedia.org/wiki/Network_address_transla… ), eine Funktion die jeder 0815-DSL-Router auch hat. Mit einem kleinen Unterschied: die Voreinstellung in Deutschland geht meistens Richtung 192.168.X.X und nicht 10.1.X.X. Für den Enduser unterm Strich das gleiche.

Den „Angreifer“ aus dem Hotelnetzwerk

Ja. Wobei das wahrscheinlich kein Angreifer ist.

Es gibt einige tausend Wege innerhalb eines Hotelnetzwerk böse Dinge (DNS Poisoning des Router ist recht beliebt) zu tun und viele davon gehen ohne dass Norton irgendwas davon mitbekommen könnte. Bei öffentlichen Zugängen wie Hotels, Hotspots,… immer nur verschlüsselte Dienste mit Signatur nutzen. Also kein unverschlüsseltes POP3 um die email abzurufen. Und kein login über http:// Seiten (nur https://). Ansonsten sind deine Daten weg.

Wäre es möglich, dass die Angriffe unabsichtlich erfolgen?

Möglich. Norton hält z.B. mein Internetradio für brandgefährlich. Dabei spielt das auch nur Ton ab …

cu

Moien

Und kein login über http:// Seiten

Nebenbei: das Passwort für diese Seite hast du dem Rest der Hotelbelegschaft schon verraten. w-w-w hat gar keine https-Version. wenn das Passwort auch woanders, z.B. bei eBay funktioniert würde ich jetzt was tun.

cu

1 „Gefällt mir“

Hallo Ingrid,

ich persönlich bin kein Freund vom Norton. Es ist schon manchmal abenteuerlich, was Norton alles als „Angriff“ bezeichnet. Außerdem kostet das Programm bis zu 80% der Systemleistung.
Möglicher Weise war es ein Update von Norton, das nun diese Angriffe meldet, oder Einstellungen zurück gesetzt hat?

Die 10er IP ist das lokale Hotelnetzwerk (LAN) an das du angeschlossen bist.
Lade dir mal Look@Lan runter, dann kannst du sehen, wer alles im Hotel angeschlossen ist :smile:
Achtung, auch dieses Programm kann auf einigen PCs einen „Angriff“-Alarm auslösen :frowning:

Ping-Attacken sind nicht gerade förderlich für die Kommunikation, in jeglicher Art und Weise :smile:

Vermutlich prüft nur ein Programm wie z.B. Look@Lan, wer z.Z. alles im Hotelnetzwerk angeschlossen ist!?

Grüße aus Schönberg (Lübeck)
Wolfgang
(Netwolf)

.