Ulixes: (SICHERHEIT)

Hi Forum!

Anlässlich des Fake-Postings 79960 frage ich mich, ob es eigentlich möglich ist, User zurückzuverfolgen. Anhand IP-Adresse müsste das doch möglich sein. Die wird zwar auch dynamisch vergeben, aber der Provider hat ja die entsprechenden Zuordnungen, oder?
Wie läuft das Ganze, wird das auch gemacht?

Ulixes

  1. Hi!

    das müsste nicht nur möglich sein, sondern ist sogar möglich. Jeder Provider hat bei seinem RIPE-Eintrag eine Angabe zu machen, wohin sogennnte "Abuse-Mails" gehen sollen. Bei den IPs, die z.B. 62.XXX.XXX.XXX lauten, wäre das die Telekom, bei der diese eMail-Adresse abuse@telekom.de hieße.

    Die Telekom verfügt über Log-Dateien, die dem Sachbearbeiter sagen, welche Telefonnummer welche IP zu welcher Zeit hatte und somit auch, welcher Benutzer diese IP hatte. Dementsprechend kann der Telekom-Mensch dann Maßnahmen gegen den betreffenden User einleiten.

    Grüße,
    Florian Auer

    1. Bei den IPs, die z.B. 62.XXX.XXX.XXX lauten, wäre das die Telekom, >bei der diese eMail-Adresse abuse@telekom.de hieße.

      Hallo

      tut zwar nix zur sache, aber da muß ich dir wiedersprechen... der Telekom gehört nicht das Class A Net 62

      beweis: cwd.at -> 62.208.90.112

      :-)

      Die haben soweit ich weiß ein paar class b netze (aus unterschiedlichen A-Netzen) und einige dutzend C-Netze.

      lg
      Ludwig

      1. Hi Ludwig,

        ja, stimmt. Allerdings sollte dies nur als Beispiel dienen ...

        Bei der IP 62.208.90.112 schreibt man dann eben an ruderstaller@cwd.at, wenn man einen Übeltäter zu melden hat ;-)))

        Grüße,
        Florian Auer

  2. Hi,

    Wie läuft das Ganze, wird das auch gemacht?

    Die Theorie funktioniert.
    In der Praxis ist es aber so, dass falls jemand von
    einen Host aus illegale Aktivitaetn treibt, wie z.B.
    Computersabotage etc. und man dann als SecAdmin
    bei den Sitebetreiber nach den Daten fuer den
    Webidioten fragt, man in der Regel nicht ebenfalls
    einen Techniker ans Telefon bekommt, sondern
    einen Anwalt, der behauptet der Server sei sicher,
    es wuerde von dem nie was schlechtes ausgegangen sein
    und ueberhaupt wenn man die Daten will soll man erstmal
    mit einem Gerichtsbeschluss kommen, ansonsten sind das
    alles nur Unterstellungen, gegen die der Betreiber
    des Hosts sich Anwaltlich/Richterlich verwehren wuerde.

    Ciao,
      Wolfgang

  3. Hi Forum!

    Anlässlich des Fake-Postings 79960 frage ich mich, ob es eigentlich möglich ist, User zurückzuverfolgen. Anhand IP-Adresse müsste das doch möglich sein. Die wird zwar auch dynamisch vergeben, aber der Provider hat ja die entsprechenden Zuordnungen, oder?
    Wie läuft das Ganze, wird das auch gemacht?

    Naja, normalerweise läuft das so, daß man zum Provider geht, und ihm sagt, daß jemand um 12:00 mit IP x eingewählt war, und was ganz böses gemacht hat. Endweder sagt dann der Provider ja, den werfen wir raus, oder schicken ihm ne freundliche Warnung, oder er ist weniger kooperativ. Dann bleibt einem nur noch der Web über ofizielle Stellen.