dieselbe unbekannte remote-adresse greift immer zu

  • #1
K

knarr09

Mitglied
Themenersteller
Dabei seit
20.07.2003
Beiträge
6
Reaktionspunkte
0
hallo zusammen,

immer wenn ich mich ins internet einwählen will, meldet die firewall eine anfrage von immer derselben remote adresse: 194.97... etc - die mir unbekannt ist.
verneine ich, kommt dann erst die anfrage für die in der adreßzeile angegebene adresse. da will also immer derselbe zugreifen.

ein remote-name wird im firewall-protokoll nicht angegeben.
meine spyware tools melden bislang nichts.

1. woher ?weiß? die adresse jedes mal, daß ich mich einloggen will?
2. was könnte das sein?
3. wie finde ich mehr über die adresse raus? (backtrace ergab nichts)
4. könnte es eine funktion der provider-software sein oder von sicherheits-tools?
5.wie damit umgehen?

herzlichen dank, ich weiß, es sind anfängerfragen

gruß
knarr09
 
  • #2
knarr09 schrieb:
immer wenn ich mich ins internet einwählen will, meldet die firewall eine anfrage von immer derselben remote adresse: 194.97... etc - die mir unbekannt ist.

sorry, aber wieso postest du die ip adresse nicht ganz rein? dann könnte man mal prüfen, wer sich hinter der ip-adresse verbirgt ...

greetz

hugo
 
  • #3
hallo hp,

194.97.173.124 bzw.
194.97.173.125.

wie kann man das rausfinden, wer sich dahinter verbirgt?

gruß
knarr09
 
  • #4
knarr09 schrieb:
1. woher ?weiß? die adresse jedes mal, daß ich mich einloggen will?
2. was könnte das sein?
3. wie finde ich mehr über die adresse raus? (backtrace ergab nichts)
4. könnte es eine funktion der provider-software sein oder von sicherheits-tools?
5.wie damit umgehen?

das sind die dns-server deines providers ... und das ist logisch, daß die jedesmal auf deine verbindung zugreifen wenn du dich einloggst ...

greetz

hugo
 
  • #5
hallo hugo,

vielen dank für deine hilfe.
seltsam scheint mir dann aber, daß die meldung - da war ich nicht präzise - nicht jedes mal kommt, sondern in 80% der fälle - manchmal also eben nicht. aber das müßte sie doch, wenn es der dns-server ist?
die anzeige kommt auch erst seit rund 10 tagen, bei dem provider bin ich aber schon länger.

magst du mir kurz sagen wie du herausgefunden hast, daß es sich um den dns-server des providers handelt?

vielen dank!
gruß
knarr09
 
  • #6
ich hab ein traceroot auf die ip adressen gemacht und erhalte als auflösung ffm4.cns.mcbone.net ... dann kann man wia whois herausfinden, wer dahintersteckt. hier heißt die domain mcbone.net und die ist auf freenet cityline gmbh registriert ... ob es nun die dns-server selber sind oder ein router bzw. switch oder repeater kann man so nicht sagen. die dns-server von freenet heißen anders, haben aber auch die domain mcbone.net bzw. roka.net

greetz

hugo
 
  • #7
hp,

danke dafür.

hast du eine erklärung dafür, daß der zugriff nicht jedesmal bei beim gang ins netz erfolgt?
und würdest du zugriff immer ablehnen - oder ist das harmlos?

danke für dein geduld
gruß
knarr09
 
  • #8
knarr09 schrieb:
hast du eine erklärung dafür, daß der zugriff nicht jedesmal bei beim gang ins netz erfolgt?
und würdest du zugriff immer ablehnen - oder ist das harmlos?

das kann dir vielleicht freenet erklären ... und eine generelle empfehlung diese zugriffe abzulehnen, kann man auch nicht aussprechen. es kommt ja darauf an, ob das ein freundlicher zugriff ist oder ein bösartiger ist. ich gehe bei solchen sachen meistens so vor: dienste die ich nicht einwandfrei kenne und auch nicht einwandfrei identifizieren kann, blocke ich mal prinzipiell ab. beobachte dann, ob das arbeiten mit dem internet noch einwandfrei klappt. wenn ja, behalte ich die sperre bei. allerdings solltest du dran denken, falls mal später irgendwas nicht mehr funktionieren sollte ...

greetz

hugo
 
  • #9
hallo hugo,

genau so werde ich es tun...
danke für deine hilfe!

gruß
knarr09
 
Thema:

dieselbe unbekannte remote-adresse greift immer zu

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.838
Beiträge
707.961
Mitglieder
51.491
Neuestes Mitglied
haraldmuc
Oben