bigsnakeye
Goto Top

Anmeldung am Router von einer ext. IP?

Hallo,

ich habe gerade seltsames in meiner Fritzbox entdeckt. Plötzlich war die Verbindung unterbrochen - kein Internet. Also habe ich mich an der GUI angemeldet und ins Syslog geschaut. Dort stand folgendes

fb-syslog-21.09b

Diese Anmeldung erfolgte von einer ext. IP Adresse. Habe dann auf einer website mit ip tracker die ipv6 eingegeben und raus kam, dass es zu 1&1 Versatel gehört und irgendwo aus dem Umland um Kassel kommt.

Kann es denn sein, dass mein ISP (1&1) sich ohne meines Wissens und Zustimmung auf meiner Fritte anmeldet?

Content-Key: 497237

Url: https://administrator.de/contentid/497237

Ausgedruckt am: 19.03.2024 um 06:03 Uhr

Mitglied: Lochkartenstanzer
Lochkartenstanzer 21.09.2019 aktualisiert um 13:07:30 Uhr
Goto Top
Zitat von @BigSnakeye:

Kann es denn sein, dass mein ISP (1&1) sich ohne meines Wissens und Zustimmung auf meiner Fritte anmeldet?

Moin,

Ja, wenn Du denen erlaubtvhadt, Deine Fritzbix zu nanagen.

Es könnte aber auch einfach jemand sein, der Zugangsdaten Deiner Fritte kennt.

lks
Mitglied: BigSnakeye
BigSnakeye 21.09.2019 um 13:24:53 Uhr
Goto Top
Ich habe weder denen erlaubt das zu tun, noch habe ich das Kennwort je aufgeschrieben und herausgegeben. Alles in meinem Kopf.
Mitglied: BigSnakeye
BigSnakeye 21.09.2019 um 13:28:58 Uhr
Goto Top
Nachtrag
Ich habe weiter geschaut - es gibt schon seit mindestens heute Nacht immer wieder Anmeldungen von dieser IP
Mitglied: 140913
140913 21.09.2019 aktualisiert um 13:33:14 Uhr
Goto Top
Das war 99,9% eine deiner eigenen IPv6 Adressen . Du bekommst ja vom Prov. ein Subnetz zugewiesen, also einfach mal das Prefix vergleichen. Die Meldung kommt auch wenn man bestimmte Apps am Smartphone einsetzt usw. Es muss also nicht ein manuelles Anmelden sein sondern kann auch automatisiert durch eine App erfolgen.
Schau mal ob du dir einen Virus in deinem Netz eingefangen hast, oder kürzlich eine App für die Fritte installiert hast.
Mitglied: Spirit-of-Eli
Spirit-of-Eli 21.09.2019 um 13:30:20 Uhr
Goto Top
Zitat von @BigSnakeye:

Ich habe weder denen erlaubt das zu tun, noch habe ich das Kennwort je aufgeschrieben und herausgegeben. Alles in meinem Kopf.

Sicher das das nicht ganz simpel die ipv6 Adressen von deinem Rechner war/ist??

Zu deiner Beschreibung mit dem einloggen und schauen passt es ja. Ansonsten müsste dort zumindest zwei mal geloggt werden, das eine Anmeldung statt gefunden hat.
Mitglied: tikayevent
tikayevent 21.09.2019 um 13:32:58 Uhr
Goto Top
Das wird die IP-Adresse deines Rechners gewesen sein. Die Datenbanken, die es angeblich erlauben, den Standort einer IP-Adresse herauszufinden, sind extrem ungenau, da IPs aufgrund von Netzveränderungen gerne mal an anderen Stellen eingesetzt werden oder sogar den Besitzer wechseln.

Und das Internet war einfach aus dem Grund weg, dass die DSL-Verbindung gestört war.
Mitglied: BigSnakeye
BigSnakeye 21.09.2019 um 13:34:34 Uhr
Goto Top
Nein, meine IPv6 - gleicher Router - ist eine andere. Zudem hat sich die identische IP um ca. 0300 Uhr angemeldet, mein Router trennt aber gegen 0530 und bezieht eine neue Adresse. Dennoch ist die angemeldete IP jetzt immer noch die gleichie wie um 0300 Uhr.
Mitglied: LordGurke
LordGurke 21.09.2019 um 13:40:02 Uhr
Goto Top
Zitat von @BigSnakeye:
Nein, meine IPv6 - gleicher Router - ist eine andere. Zudem hat sich die identische IP um ca. 0300 Uhr angemeldet, mein Router trennt aber gegen 0530 und bezieht eine neue Adresse. Dennoch ist die angemeldete IP jetzt immer noch die gleichie wie um 0300 Uhr.

Dass es eine andere ist, ist gut möglich. Sind aber die ersten vier Blöcke (also "2001:16b8:642f:e100:") mit den IPv6-Adressen deiner Clients im Netzwerk identisch?
Mitglied: tikayevent
tikayevent 21.09.2019 aktualisiert um 13:53:32 Uhr
Goto Top
Dein Rechner kann x beliebige IPv6-Adressen gleichzeitig haben. Unter drei IPv6-Adressen bewegt sich da meist gar nichts.

Aber wenn du sicher gehen willst: Webinterface auf WAN-Seite deaktivieren, TR-069 deaktivieren, neue Zugangsdaten beim Provider anfordern, alle Zugangsdaten im Router ändern, alle Portfreigaben löschen, UPnP deaktivieren.
Mitglied: BigSnakeye
BigSnakeye 21.09.2019 um 14:08:01 Uhr
Goto Top
Zitat von @LordGurke:

Zitat von @BigSnakeye:
Nein, meine IPv6 - gleicher Router - ist eine andere. Zudem hat sich die identische IP um ca. 0300 Uhr angemeldet, mein Router trennt aber gegen 0530 und bezieht eine neue Adresse. Dennoch ist die angemeldete IP jetzt immer noch die gleichie wie um 0300 Uhr.

Dass es eine andere ist, ist gut möglich. Sind aber die ersten vier Blöcke (also "2001:16b8:642f:e100:") mit den IPv6-Adressen deiner Clients im Netzwerk identisch?


Nicht so weit, aber dieser Teil ist identisch: "2001:16b8:64"
Mitglied: BigSnakeye
BigSnakeye 21.09.2019 um 14:09:58 Uhr
Goto Top
Zitat von @tikayevent:

Dein Rechner kann x beliebige IPv6-Adressen gleichzeitig haben. Unter drei IPv6-Adressen bewegt sich da meist gar nichts.

Aber wenn du sicher gehen willst: Webinterface auf WAN-Seite deaktivieren, TR-069 deaktivieren, neue Zugangsdaten beim Provider anfordern, alle Zugangsdaten im Router ändern, alle Portfreigaben löschen, UPnP deaktivieren.

Ja, das wird wohl nötig sein. Es sei denn ich sorge dafür, dass für einige Zeit kein anderes Gerät im Netz ist oder auf die FB zugreifen kann und checke ob es dann aufhört. Wenn es mehrere IPv6 Adressen gleichzeitig geben kann, dann ist das natürlich eine ganz neue Geschichte für mich.
Mitglied: Spirit-of-Eli
Lösung Spirit-of-Eli 21.09.2019 um 14:27:53 Uhr
Goto Top
Zitat von @BigSnakeye:

Zitat von @LordGurke:

Zitat von @BigSnakeye:
Nein, meine IPv6 - gleicher Router - ist eine andere. Zudem hat sich die identische IP um ca. 0300 Uhr angemeldet, mein Router trennt aber gegen 0530 und bezieht eine neue Adresse. Dennoch ist die angemeldete IP jetzt immer noch die gleichie wie um 0300 Uhr.

Dass es eine andere ist, ist gut möglich. Sind aber die ersten vier Blöcke (also "2001:16b8:642f:e100:") mit den IPv6-Adressen deiner Clients im Netzwerk identisch?


Nicht so weit, aber dieser Teil ist identisch: "2001:16b8:64"

Dann ist es doch so wie ich schon sagte.
Nutzt du irgend eine APP zur Verwaltung der Fritte oder sind die Logindaten sonst wo hinterlegt? Über prüfen oder erstmal ganz simpel das Kennwort ändern.
Mitglied: BigSnakeye
BigSnakeye 21.09.2019 um 15:09:41 Uhr
Goto Top
Werd ich machen! Jetzt muss ich aber los. Zur Vorsicht schalt ich die Fritte einfach ab bis dahin! Danke!
Mitglied: Henere
Henere 21.09.2019 um 17:24:33 Uhr
Goto Top
Servus,
MyFritz aktiviert ? Dann ist das Verhalten normal.

Grüße, Henere
Mitglied: hildefeuer
hildefeuer 21.09.2019 aktualisiert um 19:24:20 Uhr
Goto Top
"Ich habe weder denen erlaubt das zu tun,"
Ähm das ist der Standard Konfig wenn man den Modem-Installations Code eingibt. Dann wird die Konfig der Fritze von 1&1 übernommen. Man muss dann schon den Haken händisch raus nehmen.
konfigdiensteanbieter
Mitglied: BigSnakeye
BigSnakeye 17.10.2019 um 16:05:43 Uhr
Goto Top
Grüss dich.
Nun, das war auch aus. Allerdings ist es wohl wie schon oben gesagt wurde meine Anmeldung gewesen. Über eine app vom Smartphone.