Hilfe! Meine IP wurde angepingt (DOS)

4 Antworten

Vom Beitragsersteller als hilfreich ausgezeichnet
Letztens wurde die IP meines Internets so angepingt, dass nichts mehr funktionierte!

Deine IP-Adresse wird ständig angepingt, denn PING ist eine ganz normale Funktion und zwingend nötig für eine funktionierende Kommunikation.

Wenn das durch irgendeinen Scherzbold mit einem DoS missbraucht wird, dann hast du Pech. Wenn er sich genug Mühe gibt und es verteilt macht (DDoS), dann gibt es selbst für große Firmen mit extra vorgeschalteten Firewall-Rechnern dagegen keinen Schutz.

Nun möchte ich wissen, wie ich die IP-Adresse des Hacker über CMD(?) evtl. herausfinden könnte.

Hast du einen Mitschnitt des Netzwerk-Verkehrs, z.B. mit Wireshark? Dann gehts. Sonst nicht.


user353737  03.12.2014, 21:55
Hast du einen Mitschnitt des Netzwerk-Verkehrs, z.B. mit Wireshark? Dann gehts. Sonst nicht.

Der Wireshark nützt doch nichts. Der Wireshark liegt auf seinem Rechner und kann die Daten auf dessen Netzwerkschnittstelle mitschneiden. Wenn er das einfach so macht, hat er ziemlich schnell einen vollen Speicher. Ein Hinweis über Filter im Wireshark wäre angebracht, aber das Werkzeug ist irgendwie nichts für Leute, die sich im Netzwerk nicht auskennen. Und den Ping des Angreifers sieht er auf der Netzwerkschnittstelle gar nicht, weil der gar nicht über die Firewall des Routers hinauskommt. Wenn, dann muss man zwischen Modem und Firewall/Router mitschneiden.

0
KSpace  03.12.2014, 21:58
@user353737

Bitte halte dich raus. Offenbar bist du nicht kompetent.

Ein Hinweis über Filter im Wireshark wäre angebracht

Soll ich auch noch ein Videotutorial machen? Gehts noch?! Wenn ich das Programm erwähnte, dann weil man damit nun mal den Netzwerkverkehr und eben auch eintreffende Pings mitschneiden kann. Danach war gefragt.

Und den Ping des Angreifers sieht er auf der Netzwerkschnittstelle gar nicht

Natürlich sieht er das, wenn er es richtig macht.

aber das Werkzeug ist irgendwie nichts für Leute, die sich im Netzwerk nicht auskennen.

Auch DAS schrieb ich. Und offenbar ist es auch nichts für dich.

0
user353737  03.12.2014, 22:08
@KSpace
Bitte halte dich raus. Offenbar bist du nicht kompetent.

Mit falsch interpretiertem Wikipedia-Wissen kommt man nicht weiter. Mit Beleidigungen sollte man sparsam umgehen. Bleiben wir also sachlich.

Soll ich auch noch ein Videotutorial machen?

Du kennst den Unterschied zwischen einem Hinweis und einer Anleitung?

Gehts noch?! Wenn ich das Programm erwähnte, dann weil man damit nun mal den Netzwerkverkehr und eben auch eintreffende Pings mitschneiden kann. Danach war gefragt.

Wenn der Fragende damit wenigstens noch an der richtigen Stelle schauen könnte, wäre das gut. Die Überwachungskamera an der Haustüre nützt Dir nichts, wenn der Einbrecher durch die Kellertür kommt.

Natürlich sieht er das, wenn er es richtig macht.

Erkläre mir bitte kurz wie. Der Ping wird direkt auf der WAN-Schnittstelle vom Router geschluckt. Hat er einen Router mit eingebautem Modem, muss er auf der DSL-Leitung schnüffeln. Hat er ein separates Modem, muss er einen Hub zwischenschalten, oder auch einen Tap, oder auch einen Switch mit Mirror-Port, und seinen Rechner daran hängen. Der steht dann aber ungeschützt im Internet.

Auch DAS schrieb ich. Und offenbar ist es auch nichts für dich.

Sorry, mein tägliches Geschäft.

0
KSpace  03.12.2014, 23:32
@user353737
Sorry, mein tägliches Geschäft.

Dafür drückst du dich bemerkenswert knapp und ungenau aus. Ich darf das, denn ich erkläre einem totalen Laien, dass er diese Pings weder zuverlässig verhindern kann, ohne sich ins eigene Fleisch zu schneiden, noch sonderlich ernst nehmen muss. Du dagegen tust so, als wäre mein Hinweis auf Wireshark völlig sinnlos. Jede popelige Desktop-Firewall oder die in den diversen Security-Suiten von Hinz und Kunz macht sich wichtig, indem sie dem Nutzer derartige Pings als "Angriff" melden.

Wenn das alles war, was du konstruktiv zum bereits abgehakten Thema beizutragen hast, dann herzlichen Dank und Gute Nacht.

0
user353737  04.12.2014, 08:45
@KSpace
ich erkläre einem totalen Laien, dass er diese Pings weder zuverlässig verhindern kann, ohne sich ins eigene Fleisch zu schneiden,

Was völliger Unsinn ist. Wie schon gesagt: Viele haushaltsübliche Router antworten auf einen Ping auf dem WAN-Interface per Default nicht.

Du dagegen tust so, als wäre mein Hinweis auf Wireshark völlig sinnlos.

Ist er auch, weil der Ping am Rechner nicht ankommt. Stellen wir uns vor, der Router antwortet auf Pings auf der WAN-Seite. Stellen wir uns vor, auf dem Router ist die Firewall deaktiviert. Jetzt geht jemand hin, und pingt meine öffentliche IP-Adresse an. Jetzt denken wir mal darüber nach, was passiert: Wer antwortet auf den Ping? Die WAN-Schnittstelle. Was sieht die LAN-Schnittstelle des Rechners davon? Nichts. Also hilft der Wireshark nur, wenn Du dem absoluten Laien auch darlegst, wo er denn bitte schnüffeln soll. Und dann kannst Du gleichzeitig noch erwähnen, dass er dazu weitere Hardware benötigt.

Vergiss einfach den Wreshark. Das ist ein tolles Werkzeug, aber nichts für "absolute Laien".

0
user353737  03.12.2014, 21:47
Deine IP-Adresse wird ständig angepingt, denn PING ist eine ganz normale Funktion und zwingend nötig für eine funktionierende Kommunikation.

Bitte kläre mich auf: Seit wann wird man "ständig" angepingt? Für welche Aufgabe ist der Ping zuständig? Was funktioniert bei mir nicht mehr, wenn die eingehende Pings auf meinem Router sperre?

0
KSpace  03.12.2014, 21:51
@user353737

Bitte kläre mich auf: Seit wann wird man "ständig" angepingt?

Seit Webserver wissen wollen, ob du noch da bist und es einen Sinn hat, deinen Wunsch nach Datenpaketen jeglicher Art überhaupt zu erfüllen.

http://de.wikipedia.org/wiki/Ping_%28Daten%C3%BCbertragung%29#Funktionsweise

Was funktioniert bei mir nicht mehr, wenn die eingehende Pings auf meinem Router sperre?

Im schlimmsten Fall erhältst du dann viele Daten nicht mehr aus den Weiten des World Wide Web.

0
user353737  03.12.2014, 22:03
@KSpace
Seit Webserver wissen wollen, ob du noch da bist und es einen Sinn hat, deinen Wunsch nach Datenpaketen jeglicher Art überhaupt zu erfüllen.

Das ist Unfug. Die Aufgabe erfüllt TCP. Aus dem von Dir genannten Link geht das von Dir Behauptete auch keineswegs hervor.

Im schlimmsten Fall erhältst du dann viele Daten nicht mehr aus den Weiten des World Wide Web.

Das ist Unfug. Haushaltsübliche Router antworten auf der WAN-Schnittstelle nicht auf Pings, um Scanning zu erschweren. Angreifer können so nicht so einfach herausfinden, welche IP-Adresse aktiv und erreichbar ist.

0
KSpace  03.12.2014, 23:34
@user353737
Angreifer können so nicht so einfach herausfinden, welche IP-Adresse aktiv und erreichbar ist.

Und weil sie das wissen, machen sie das auf Umwegen. Da es ja dein tägliches Geschäft ist, wird dir der Begriff "Firewalking" vielleicht schon mal untergekommen sein.

Schlaf schön.

0
user353737  04.12.2014, 08:33
@KSpace
Und weil sie das wissen, machen sie das auf Umwegen.

Keine Frage, habe ich nicht bestritten. Ich habe auch nicht behauptet, dass diese Maßnahme sonderlich wirksam ist. Ich habe lediglich erklärt, warum die Antwort auf den Ping von haushaltsüblichen Routern in der Regel unterdrückt wird. Damit ist Deine Theorie, jeder würde ständig angepingt werden und bekommt nur eine Antwort, wenn er auf diesen Ping antwortet, hinfällig.

0
Felix193 
Beitragsersteller
 02.12.2014, 14:53

Vielen Dank für deinen, besonders sehr verständlichen, Beitrag! Wo kann ich dieses Wireshark denn downloaden? Und was für funktionen bringt es noch mit? Es war sicherlich ein DOS-Angriff, weil ich vermute, das niemand auf die Idee käme mit mehreren Personen/Bots eine privat Personen anzugreiffen...

Ich habe mal gehört, dass wenn man seine IP ändert, dass dann der DOS-Angriff ins Lehre läuft, ist das wirklich so? Ich meine von der Logik her macht das Sinn... Und außerdem, wenn man die IP ändert, können dadurch irgend welche Einschränkungen entstehen?

0
KSpace  02.12.2014, 15:09
@Felix193
Wo kann ich dieses Wireshark denn downloaden?

Was hindert dich eigentlich daran, den Begriff einfach mal bei Google einzutippseln?

https://www.wireshark.org/

Aber nachträglich nutzt es dir sowieso nichts und ansonsten auch nur dann, wenn du dich deutlich besser auskennen würdest, als es derzeit wohl der Fall ist.

Vergiss das alles einfach inklusive IP ändern. Das bringt dir nur haufenweise Probleme.

1

erstens kannst du über CMD keine IP-Adressen herausfinden, zweitens wechseln sie jeden Tag, wenn man keine feste IP-Adresse hat und drittens wäre der Hacker ein Volltrottel, wenn er seine IP nicht verschleiern würde. Für letzteres gibt es genügend Tools.


Felix193 
Beitragsersteller
 02.12.2014, 14:46

Danke für Deine Antwort. Ich kann doch irgend wie sehen wer mit mir da den Kontakt (PING) aufnimmt und es sollte doch auch möglich sein die Proxys zu umgehen. Nein, der Täter war sicherlich nicht in der Lage eine Proxy zu benutzen. Er meinte stolz das er google offline machen würde, aber wie gesagt, er hatte nur mein Internet in die Knie gebracht!

0
KSpace  02.12.2014, 14:51
@Felix193

Er meinte stolz das er google offline machen würde

Er meinte? Also hattest du über einen Messenger-Dienst wie Skype Kontakt zu ihm? Das war nur irgend ein pubertierendes Skriptkiddie, das mit seinen "Hackertools" rumspielt.

0
Felix193 
Beitragsersteller
 02.12.2014, 14:57
@KSpace

Genauer gesagt, es war ein etwa 10 Jähriges Kind, dass was mich da zur Verzweiflung gebracht hat... Ich mit meinem Wissen kann da nicht mithalten, obwohl er sicherlich auch überhaupt keine Ahnung hatte. Nach diesem Vorfall habe ich mich natürlich informiert, und ich weiß jetzt, dass sowas illegal ist. Auf wenn er nur für ca. 5 Minuten mein Internet blockiert hat ist das doch eine Straftat? Nur Blöd, dass ich nicht seine IP-Adresse habe, sonst würde ich ihm ein nettes Schreiben meines Anwaltes schicken. Weil irgend jemand muss es ihm doch vermitteln, oder nicht?

Sowas geht gar nicht...

0
Felix193 
Beitragsersteller
 02.12.2014, 15:00
@Felix193

Ich hatte über einen öffentlichen Messengar-Dienst Kontakt zu ihm. Vielleicht ist es Dir bekannt, es war Teamspeak 3 und das blöde an Teamspeak ist, dass Leute, die die entsprechenden Rechte haben, meine IP sehen können. Normaler weiße ist das aber kein Problem, weil ein Server (,Teamspeak läuft über Server,) Geld kostet!

0
KSpace  02.12.2014, 15:07
@Felix193

Jeder, der irgendwie elektronisch direkt mit dir in Kontakt tritt, kann deine IP-Adresse sehen.

Über so einen Vorfall würde ich keine zwei Minuten nachdenken. Das kann dir jederzeit passieren, wenn du den Zorn eines Kindes in entsprechenden Communities auf dich lenkst. Willst du jedesmal deinem Anwalt Geld in den Rachen werfen?

0
Felix193 
Beitragsersteller
 02.12.2014, 15:17
@KSpace

Nein, anscheinend ist das also normal? Okay. Dann nur eine Frage, wie kann mich dagegen Schützen?

0
KSpace  02.12.2014, 15:23
@Felix193
anscheinend ist das also normal?

Stinkige Teenager sind normal.

Dann nur eine Frage, wie kann mich dagegen Schützen?

Das schrieb ich bereits. GAR NICHT. Nichtmal Firmen mit millionenschwerer Hard- und Softwareausstattung können das.

Um es mal mit einem Zitat aus dem Usenet zu illustrieren:

Du kriegst die Leitung trotzdem dicht. Wenn man dir 20000 Ziegelsteine pro Stunde zum Fenster reinwirft, ist dein Luftraum irgendwann voll, egal ob du die Steine isst, zurückwirfst oder dem Fenster den Rücken zudrehst und rufst: "Ich bin nicht da." [Chris H. in dcsf]

0
Felix193 
Beitragsersteller
 02.12.2014, 15:38
@KSpace

Okay, danke für deine Antworten, du hast mir auch einiges Verständlich gemacht. Morgen werde ich denn dann deine Antwort als hilfsreichste Antwort auszeichnen. Im Übrigen finde ich das Zitat sehr gut. Ist Verständlich und zeigt zum Ende hin doch noch eine witzige Seite. Vielen Dank nochmal.

0
KSpace  02.12.2014, 14:44
erstens kannst du über CMD keine IP-Adressen herausfinden

Natürlich kann man. Mit PING z.B.

0

Leute leute,

Es währe mir neu das man sehen kann, ob ich angepingt werden kann. Es kann viele Gründe haben, wieso dein Internet nicht mehr geht:

Überlastung ( auch ohne ddos ), evtl am cmd fenster mit ipconfig /release rumgespielt;)

Selbst wenn jemand einen ddos angriff auf dich gestartet hätte, die Ip von dem Typen bekommst du nicht, und selbst wenn, was dann? Du glaubst doch nicht tatsächlich das ma die Ip adresse sperren kann?! Sie ändert sich bei fast allen Geräten wenn du dich neu ins Internet einwählst... Du hast ja auch keine Beweise, oder?

Also zusammengefasst: 

Es ist unwahrscheinlich das jemand dich angepingt hat; wie hätte er denn die externe Ip gekriegt? Und selbst wenn, na und? Dann ist dein Internet nun mal zusammengebrochen, lach drüber denn schützen kannst du sich sowieso nicht:D

Letztens wurde die IP meines Internets so angepingt, dass nichts mehr funktionierte! Also mein ganzes Internet ist in die Knie gegangen.

Woher weißt Du, dass du angepingt wurdest? Woher weißt Du, dass Dein Engpass auf der Leitung vom Ping verursacht wurde? Wie viele Pings pro Sekunde gab es?

Nun möchte ich wissen, wie ich die IP-Adresse des Hacker über CMD(?) evtl. herausfinden könnte.

Nachträglich nur, wenn Dein Router entsprechende Logfiles schreibt. Zukünftig nur, wenn Du nun Logfiles vom Router schreiben lässt oder den gesamten Datenverkehr auf der Leitung mitschneidest - und zwar vor der Firewall, also zwischen Modem und Router.