Eine ältere IP-Adresse vom Rechner herausbekommen
Weiteren Mißbrauch verhindern
Wir nutzen eine Fritzbox in unserer WG für mehrere User. Es können mehrere User gleichzeitig ins Netz. Eigentlich kennen wir uns alle, ab und zu kommt auch mal mehr oder weniger ein Fremder oder weniger Bekannter und nutzt diesen Zugang. Kürzlich hat jemand unseren Zugang mißbraucht um eine Spam-Attacke zu starten. Wir wurden von der Telekom gesperrt und bekamen auf unsere Bitte die Ip-Adresse mit der Uhrzeit zur Info. Jetzt möchten wir natürlich wissen, welcher Rechner das war.
Wie erfahren wir welcher Rechner diese IP Adresse nutzte? Kann man irgendwo ins Protokoll oder Log eines Rechners gehen und sehen, welche IP-Adresse er vor 2 wochen nutzte? Kann da jemand helfen?
Der Zugang ist wieder freigeschaltet, wir wollen aber den Verursacher genau identifizieren.
Danke im Voraus.
Wir nutzen eine Fritzbox in unserer WG für mehrere User. Es können mehrere User gleichzeitig ins Netz. Eigentlich kennen wir uns alle, ab und zu kommt auch mal mehr oder weniger ein Fremder oder weniger Bekannter und nutzt diesen Zugang. Kürzlich hat jemand unseren Zugang mißbraucht um eine Spam-Attacke zu starten. Wir wurden von der Telekom gesperrt und bekamen auf unsere Bitte die Ip-Adresse mit der Uhrzeit zur Info. Jetzt möchten wir natürlich wissen, welcher Rechner das war.
Wie erfahren wir welcher Rechner diese IP Adresse nutzte? Kann man irgendwo ins Protokoll oder Log eines Rechners gehen und sehen, welche IP-Adresse er vor 2 wochen nutzte? Kann da jemand helfen?
Der Zugang ist wieder freigeschaltet, wir wollen aber den Verursacher genau identifizieren.
Danke im Voraus.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 205934
Url: https://administrator.de/contentid/205934
Ausgedruckt am: 26.11.2024 um 08:11 Uhr
8 Kommentare
Neuester Kommentar
Hi Tomkey,
Ja,
die Fritzbox merkt sich die MAC-Adressen und evtl. sogar PC-Namen.
Diese findet ihr untern den Log-Einstellungen (Ereignisse) oder unter LAN-Geräte (Heimnetz)
Wenn dort eure Namen gepflegt sind, dann könnt ihr den Fremden zumindest identifizieren.
Es sind aber nur die Geräte via WLAN geloggt, dafür mit Uhrzeit und Datum.
GRuß
Netman
Ja,
die Fritzbox merkt sich die MAC-Adressen und evtl. sogar PC-Namen.
Diese findet ihr untern den Log-Einstellungen (Ereignisse) oder unter LAN-Geräte (Heimnetz)
Wenn dort eure Namen gepflegt sind, dann könnt ihr den Fremden zumindest identifizieren.
Es sind aber nur die Geräte via WLAN geloggt, dafür mit Uhrzeit und Datum.
GRuß
Netman
Hallo,
Wie kann die Telekom dir eine IP aus deinem Privaten NAT Netz geben? Die kennen diese IP doch gar nicht. Die Telekom kann wie alle anderen Anbieter auch, dir nur die IP der FritzBox geben welche diese zu diesem Zeitpunkt von eben der Telekom (Anbieter) erhalten hatte und, das ist aber nur die Öffentliche IP. Das sagt nichts über die IP hinter der FritzBox in deinem eigenen LAN aus udn somit über den eventuellen versender aus. das sind komplett getrennte IP kreise. Nur die FritzBox kannte damals welche Interne IP welche Anfrage ins Internet gestellt hatte und somit auch wohin mit den Antworten zu routen hatte.
Oder habe ich es komplett falsch verstanden, Externe Öffentliche IP und Interne Private IP.
Gruß,
Peter
Wie kann die Telekom dir eine IP aus deinem Privaten NAT Netz geben? Die kennen diese IP doch gar nicht. Die Telekom kann wie alle anderen Anbieter auch, dir nur die IP der FritzBox geben welche diese zu diesem Zeitpunkt von eben der Telekom (Anbieter) erhalten hatte und, das ist aber nur die Öffentliche IP. Das sagt nichts über die IP hinter der FritzBox in deinem eigenen LAN aus udn somit über den eventuellen versender aus. das sind komplett getrennte IP kreise. Nur die FritzBox kannte damals welche Interne IP welche Anfrage ins Internet gestellt hatte und somit auch wohin mit den Antworten zu routen hatte.
Oder habe ich es komplett falsch verstanden, Externe Öffentliche IP und Interne Private IP.
Jetzt möchten wir natürlich wissen, welcher Rechner das war.
Keine Chance.Wie erfahren wir welcher Rechner diese IP Adresse nutzte?
Die Telekom kann dir diese IP nicht nennen oder genannt haben.welche IP-Adresse er vor 2 wochen nutzte?
Die FritzBox zeigt welche MAC welche IP hat bzw. Hatte. Aber auf gültigkeit solltest du nicht bestehen. Ob der DHCP intern ein forlaufendes LOG führt?Gruß,
Peter
Moin!
Ich gehe mal davon aus, dass die nicht die interne IP-Adresse meinen. Denn die bekommen die nicht mit.
Eigentlich steht nur die Öffentliche IP-Adresse in diesem Brief. Also die Adresse worüber der Router verfügbar ist.
Der Brief kommt von der Telekom Abuse-Team, oder?
Meistens liegt es an einem Virus, der sich auf einem Eurer PCs austobt.
Einfach mal auf allen eine Kaspersky-Boot-CD durchlaufen lassen.
Um welche IP geht es denn? Bestimmt keine 192.168.x.x oder?
Ich gehe davon aus, dass du solche in deinem Heimnetz hast...
Ich gehe mal davon aus, dass die nicht die interne IP-Adresse meinen. Denn die bekommen die nicht mit.
Eigentlich steht nur die Öffentliche IP-Adresse in diesem Brief. Also die Adresse worüber der Router verfügbar ist.
Der Brief kommt von der Telekom Abuse-Team, oder?
Meistens liegt es an einem Virus, der sich auf einem Eurer PCs austobt.
Einfach mal auf allen eine Kaspersky-Boot-CD durchlaufen lassen.
Um welche IP geht es denn? Bestimmt keine 192.168.x.x oder?
Ich gehe davon aus, dass du solche in deinem Heimnetz hast...
Hallo,
was machst Du denn wenn einer die IP und die MAC Adressen gespooft hatte?
Dann wurde nicht nur richtig Mist gebaut sondern auch noch der Falsche verdächtigt und derjenige
der es war kommt davon! Also von so etwas halte ich rein gar nichts!
- Einen Router der Syslog fähig ist besorgen
- IP / MAC Bindings aktivieren
- Kleines Alix oder Soekris Board besorgen und einen Syslog Server nebst Radius Server zur Absicherung des - WLANs aufsetzen und dann ist gut.
Kann man auch alles auf einer pfSense oder mOnOwall in einem Rutsch abhandeln und gut ist es.
Aber dann weiß man hinterher eben auch es war kein Fremder im Netz und wenn einer als Gast im WLAN war hat er zumindest ein Voucher von Euch erhalten und Ihr wisst immerhin wer das war, fertig!
Ist eben ein bisschen aufwändig aber dann braucht man hinterher nicht herum fragen sondern guckt für den betreffenden Tag in die Logfiles und weiß wer es war oder welcher Gast es war!
Gruß
Dobby
was machst Du denn wenn einer die IP und die MAC Adressen gespooft hatte?
Dann wurde nicht nur richtig Mist gebaut sondern auch noch der Falsche verdächtigt und derjenige
der es war kommt davon! Also von so etwas halte ich rein gar nichts!
- Einen Router der Syslog fähig ist besorgen
- IP / MAC Bindings aktivieren
- Kleines Alix oder Soekris Board besorgen und einen Syslog Server nebst Radius Server zur Absicherung des - WLANs aufsetzen und dann ist gut.
Kann man auch alles auf einer pfSense oder mOnOwall in einem Rutsch abhandeln und gut ist es.
Aber dann weiß man hinterher eben auch es war kein Fremder im Netz und wenn einer als Gast im WLAN war hat er zumindest ein Voucher von Euch erhalten und Ihr wisst immerhin wer das war, fertig!
Ist eben ein bisschen aufwändig aber dann braucht man hinterher nicht herum fragen sondern guckt für den betreffenden Tag in die Logfiles und weiß wer es war oder welcher Gast es war!
Gruß
Dobby
Was macht Ihr denn wenn ein Gast auf illegale Seite geht, oder Musik geladen hat?
Wenn Ihr dann ein Schreiben vom Anwalt bekommt, ist doch der fällig, der den Anschluss zur verfügung stellt.
Ich schließe mich dem Schreiben von D.o.b.b.y an.
Zurück zur Frage: Nein es geht in deinem Fall nicht und du muss den PC mit dem Virus(gehe mal davon aus) suchen.
Wenn Ihr dann ein Schreiben vom Anwalt bekommt, ist doch der fällig, der den Anschluss zur verfügung stellt.
Ich schließe mich dem Schreiben von D.o.b.b.y an.
Zurück zur Frage: Nein es geht in deinem Fall nicht und du muss den PC mit dem Virus(gehe mal davon aus) suchen.