Halihallo
Ist nun bei
dem ADSL-Angebot mit dynamischer Adresse die aktuelle IP-Adresse
ausschliesslich nur für "mich", oder teile ich die IP-Adresse (NAT)
mit anderen?Sofern die Deinem DSL-Modem zugewiesene Adresse nicht in den Bereichen 192.168.x.x, 172.y.x.x (11-Bit-Maske) oder 10.x.x.x liegt, ist diese Adresse ausschließlich für Dich.
Das verstehe ich jetzt nicht. Die von dir genannten Adressräume sind
lediglich für lokale Netzwerke. Sobald ein Netzwerktaugliches Gerät
ins Internet verbindet, muss es zwingend eine andere Adresse haben.
Mein Router hat nur von innerhalb des Netzwerkes eine 192.168-er
Adresse, von Aussen her "hat er" eine Bluewin-IP, wobei diese nicht
staatisch eingetragen werden musste (sie ist ja dynamisch). Oder
kann man aus dieser Erkärung bereits folgern, dass die IP nicht
ausschliesslich mir zugewiesen ist.
Kann jemand - mit Kenntnis meiner (bzw. die des Routers) aktuellen
IP-Adresse und Port-Nummer (NAT) - durch den Router bis zu meinem
Computer "durchbrechen"?Ja, allerdings müsste er dafür noch die Adresse des Servers kennen, zu dem die Verbindung des angegriffenen Ports gehört (oder der Server greift Dich direkt an). Wenn eine Verbindung zwischen 1 und 2 besteht, sollte die Netzwerksoftware keine ein Pakete von 3 akzeptieren (es sei denn, der Absender wurde gefälscht).
Aha, NAT speichert in der Routing-Tabelle also nicht nicht nur den
Computer innerhalb des Netzwerkes, sondern auch die Ziel-IP:Port und
prüft diese gegen. Gut, wäre eigentlich auch schlimm andernfalls.
Und zu guter Letzt wäre noch anzumerken, dass mit manipulierten Paketen als erstes der Router zum Absturz gebracht wird. Am angeschlossenen Computer können höchstens noch die transportierten Daten unheil anrichten.
OK.
Als kurze Zusammenfassung kann ich also mit halbwegs gutem Gewissen
sagen, dass keiner bis zu meinem Rechner durchgedrungen ist, sondern
vom Router gleich abgewiesen wurde, wie sich das gehört und wie ich
angenommen habe.
Viele Grüsse und Danke
Philipp