Merkwürdiger Traffic???

Alle technisch orientierten Fragen und Diskussionen rund um Internet-Zugänge via ADSL und xDSL (alle DSL-basierenden Technologien).
Forumsregeln
Alle technisch orientierten Fragen und Diskussionen rund um Internet-Zugänge via ADSL und xDSL (alle DSL-basierenden Technologien).

Diskussionen über Provider (deren Produkte und Dienstleistungen) werden im Bereich PROVIDER geführt.

Merkwürdiger Traffic???

Beitragvon Manuel Capellari » So 11 Jun, 2000 11:29

Hallo Leute,

ich hab gestern einfach mal interessehalber den ganzen Tag meine PPTP verbindung mit einem TCP/IP Packet sniffer beobachten lassen, mir ist dabei aufgefallen, dass ich von vielen verschiedenen rechnern gepingt wurde, alle paar minuten wurde ich von der Telekom gepingt und zusätzlich hatte ich noch ICMP requests von diversen anderen rechnern, die sich nicht tracen ließen . . .

hat irgendjemand eine idee was das sein könnte???
Manuel Capellari
 

RE: Merkwürdiger Traffic???

Beitragvon bleh » Di 13 Jun, 2000 21:28

naja die Telekom ist ein echter schaß und von 1 gig quota hast du nur mehr 800 mb's datentransfer weil die Telekom es benützt mit ICMP requests :P
bleh
 

RE: Merkwürdiger Traffic???

Beitragvon Loyd » Mi 14 Jun, 2000 15:19

ähem kannst du das mal etwas ausführlicher erklären bitte?
Loyd
 

RE: Merkwürdiger Traffic???

Beitragvon Manuel Capellari » Mi 14 Jun, 2000 17:50

quota bedeudet speicherplatzlimitierung (wobei es hier wohl weniger quotas als accounting ins spiel kommen)

ICMP Requests sind einfach anfragen des Internet Control Message Protokolls an deinen rechner, welcher darauf ICMP-Echos (replys) gibt - sofern er nicht hinter einer firewall sitzt

um es einfach auszudrücken, ein datenpaket von ein paar byte werden an deinen rechner geschickt, und das bei dir installierte TCP/IP (oder genauer ICMP) antwortet darauf

der befehl dazu heisst übrigens ping den gibts unter jedem betriebssystem . . .

greetings M.
Manuel Capellari
 

RE: Merkwürdiger Traffic???

Beitragvon Loyd » Mi 14 Jun, 2000 17:52

ja ok das mir ping hab ich verstanden :-)
Loyd
 

RE: Merkwürdiger Traffic???

Beitragvon Manuel Capellari » Mi 14 Jun, 2000 17:58

na dann sollt ja alles klar sein oder :-)
. . . oder nicht? hast du sonst noch fragen???

ich bin zwar kein experte was TCP/IP betrifft, aber a bissl kenn ich mich auch aus . . .
Manuel Capellari
 

RE: Merkwürdiger Traffic???

Beitragvon Loyd » Mi 14 Jun, 2000 18:06

ne passt schon danke :)
ich befass mich mehr mit Ingame-materie :)
Loyd
 

RE: Merkwürdiger Traffic???

Beitragvon exthir » Mi 14 Jun, 2000 19:24

Hi!

Das ist eigentlich "zum Teil" normal. Diese ICMP Request´s nennt man Watchdog´s. Damit überprüfen Router etc. ob der Client noch "am Leben" ist.

Macht im Traffic im Monat ein paar K aus, ist aber für IP lebensnotwendig.

cu exthir
exthir
 

RE: Merkwürdiger Traffic???

Beitragvon Manuel Capellari » Mi 14 Jun, 2000 19:39

das ist schon klar, ausserdem denk ich nicht dass ICMP-Pakete beim accounting mitgerechnet werden . . .

aber woher kommen die anderen pings die nicht von der telekom sind (ist auch eine komplett andere IP-Range)
Manuel Capellari
 

RE: Merkwürdiger Traffic???

Beitragvon Dragon » Mi 14 Jun, 2000 20:33

Hi Manuel Capellari

"""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""
Autor: Manuel Capellari (---.adsl.highway.telekom.at)
Datum: 14.06.00 20:39

das ist schon klar, ausserdem denk ich nicht dass ICMP-Pakete beim accounting mitgerechnet werden . . .

aber woher kommen die anderen pings die nicht von der telekom sind (ist auch eine komplett andere IP-Range)
"""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""

IGMP-Protokoll:
Internet Group Management Protocol, einem Standard für IP-Multicasting im Internet. Angreifer aus dem Internet mißbrauchen dieses Protokoll manchmal, um den Computer ihres Opfers zum Absturz zu bringen, sobald sie dessen IP-Adresse herausgefunden haben.

Fragmentierte IP-Pakete:
IP-Pakete, deren Header stark fragmentiert und deren Datenbereiche zu klein sind, so daß sie nicht für eine legale Netzwerkkommunikation genutzt werden können. IP-Pakete dieser Art werden typischerweise nur für Systemangriffe verwendet.

Schaut so aus als ob Du ein paar Feinde hast, die Dich ärgern wollen.
Wenn Du eine gute Firewall benutzt kann Dir das aber egal sein.
mfg:
Dragon...--->
Dragon
 

RE: Merkwürdiger Traffic???

Beitragvon Manuel Capellari » Mi 14 Jun, 2000 21:35

wir reden aber von ICMP, das ist der Layer 3, das hat zu dem zeitpunkt noch nix mit IGMP zu tun . . .

das mit den fragmentierten packets trifft eher bei ICMP zu und nix bei IGMP . . . (oder hab ich die RFC1112 nicht richtig interpretiert???)

tatsache ist, dass es sich lediglich um stinknormale pings handelt die ich krieg, nix mit synflooding oder xmas-ping . . . es sind ganz normale pings . . . von daher ist's komisch . . .
ich hab ja ansonsten von dort keinen anderen traffic . . .

aber mir solls egal sein, mein pinguin frisst alles . . .
hier kommt keiner so leicht rein . . .
Manuel Capellari
 

RE: Merkwürdiger Traffic???

Beitragvon Dragon » Mi 14 Jun, 2000 22:49

Hi Manuel Capellari

Mir ist schon klar von was Du redest!!!!

ICMP

Internet Control Message Protocol. Ein Protokoll, das von Internet Protocol verwendet wird, um Fehler zu melden, eingeschränkte Routing-Hinweise zu geben und einfache Dienste über TCP/IP-Netzwerke bereitzustellen.
ICMP wird oft zur Unterbrechung von IRC Chatgroup-Benutzern verwendet. Ein Benutzer, der Dir Schaden zufügen will, kann Deine IP-Adresse ausfindig machen und dann falsche ICMP-Nachrichten an Dein System übermitteln, woraufhin Deine IRC-Verbindung sofort getrennt wird.

ICMP-Typen:

Echo-Antwort (Ping-Antwort)
Ziel nicht erreichbar
Quelldrosselung
Umleitung
Echo-Anforderung (Ping-Anforderung)
Router-Rundsendung
Router-Anfrage
Zeitüberschreitung (wird von Traceroute verwendet)
Parameterproblem
Zeitstempelanforderung
Zeistempelantwort
Informationsanforderung
Informationsantwort
Adreßmaskenanforderung

mfg:
Dragon...--->
Dragon
 

RE: Merkwürdiger Traffic???

Beitragvon Manuel Capellari » Do 15 Jun, 2000 06:14

*lol* mir will aber niemand schaden, dass weiss ich ganz genau . . . desweiteren brauch ich hier nur die firewall rule-sets aktivieren, dann wär sowas in die richtung nicht möglich

also hast du eine andere erklärung für diese pings???
Manuel Capellari
 

RE: Merkwürdiger Traffic???

Beitragvon Dragon » Do 15 Jun, 2000 09:30

Hi Manuel Capellari

Hier mal was zum spielen: *ggg*

www.hackercd.de
www.acidrain.isthier.de

Und noch ein paar TTTTTrojjjjjjjjjjjjjjjjannnnnnnnnnnnnnnnkkkkkkker:
Back Orifice 2000 ;
NetBus ;
GirlFriend ;
WinCrash ;
DeepThroat ;
Hack'A' Tack ;
FC Infector ;
Dmsetup ;
FireHotcker ;
RASmin ;
Stealth Spy ;
Attack FTP ;
Dark Shadow ;
Silencer ;
Netspy ;
Extreme ;
Ultor's ;
Whack-a-Mole ;
Whack.Job ;
FTP99CMP ;
Shiva Burka ;
Spy Sender ;
ShockRave ;
Remote Explorer ;
Cow ;
Ripper ;
Bugs ;
Striker ;
Phinneas Phucker ;
Rat ;
Filenail ;
Sokets de Trois v1. ;
Blade-Runner ;
SERV-ME ;
BO-Facil ;
Robo-Hackkkkkkkkkkkk ;
' The Thing ' ;
Indoctrination ;
GateCrasher ;
Priority ;
Remote Grab ;
ICKillerrrrrrrrrrrrrr ;
iNi Killerrrrrrrrrrrrrrrr ;
Acid Shivers ;
COMA ;
Senna Spy ;
Progenic ;
G.Jammer ;
Keylogger ;
Proziack ;
EvilFTP ;
UglyFTP ;
Delta Source ;
Trin00 DDoS ;
SubSeven 2.1/2.2 ;
Backdoor ;
Master Paradise;
Bla ;
Donald Dick ;
Portal of Doom ;
NetSphere ;
NetMonitor ;
TransScout ;
Doly ;

mfg:
Dragon...--->
Dragon
 

RE: Merkwürdiger Traffic???

Beitragvon Manuel Capellari » Do 15 Jun, 2000 22:18

und was soll ich mit dem kinderkram???
Manuel Capellari
 

Nächste

Zurück zu ADSL & xDSL

Wer ist online?

Mitglieder in diesem Forum: DotNetDotCom [Crawler], Majestic-12 [Bot] und 24 Gäste