Probleme mit einer bestimmten Ip-Adresse/ Zugriff auf Rechner?

#0
09.03.2005, 14:33
...neu hier

Beiträge: 9
#1 Hallo,

ein nicht ungewöhnlicher Fall: Probleme mit der IP-Adresse. Ich bin absolut kein
Computerfreak, was technische Belange und Backgroundwissen angeht. Bin schon
froh, dass ich inzwischen eine funktionierende Firewall habe, und Programme wie Ad-Aware kenne. Doch genau hier fängts an.
In meiner Firewall taucht neuerdings ständig diese IP.Adresse auf:
80.139.XXX.XX Die letzten beiden Ziffern sind stets unterschiedlich, der User
bleibt aber der Gleiche. Was hat das zu bedeuten? Befindet er sich auf meinem
Rechner und spioniert was aus?
Weils halt früher nicht so war, wunder ich mich, warum diese IP dauernd verzeichnet ist. Unter der >>whoise-Abfrage<< erhalte ich diese Infos:
inetnum: 80.128.0.0 - 80.146.159.255
netname: DTAG-DIAL16
descr: Deutsche Telekom AG
country: DE
admin-c: DTIP
tech-c: DTST
status: ASSIGNED PA
remarks: ******************************************************************
remarks: * Abuse Contact: http://www.t-com.de/ip-abuse in case of Spam, *
remarks: * Hack Attacks, Illegal Activity, Violation, Scans, Probes, etc. *
remarks: ******************************************************************
mnt-by: DTAG-NIC
changed: ripe.dtip@telekom.de 20010807
changed: ripe.dtip@telekom.de 20030211
changed: ripe.dtip@telekom.de 20040709
source: RIPE

route: 80.128.0.0/11
descr: Deutsche Telekom AG, Internet service provider
origin: AS3320
member-of: AS3320:RS-PA-TELEKOM
mnt-by: DTAG-RR
changed: bp@nic.dtag.de 20010807
source: RIPE
changed: rv@TE142.T-COM.XX 20040615

person: DTAG Global IP-Addressing
address: Deutsche Telekom AG
address: D-90492 Nuernberg
address: Germany
phone: +49 180 5334332
fax-no: +49 180 5334252

es wäre klasse, wenn ihr mir sobald wie möglich antworten und dadurch
helfen würdet!
Gruss J.

P.S. Kann es sogar sein, dass es sich um meine eigene Ip dabei handelt,
die meine Firewall aufzeichnet?
Die von der Telekom haben gemeint, der Provider wäre das Ripe-Net, die widerum sagten, nein, die Telekom ist es. Das ist echt zum verrückt werden.
Dieser Beitrag wurde am 09.03.2005 um 16:19 Uhr von lantana editiert.
Seitenanfang Seitenende
09.03.2005, 18:04
Moderator
Avatar joschi

Beiträge: 6466
#2 Es lässt sich hieraus absolut nicht der Schluss ziehen, dass es sich um den selben User handelt. Der IP-Pool, aus dem dem T-online dynamisch Adressen vergibt ist sehr groß und Du sagst ja selbst, die letzten 2 Stellen ändern sich stets.
Im Grunde wirklich nichts ungewöhnliches.
Wenn die Adresse im Log als Remote-Adresse angegeben ist, dann handelt es sich nicht um die Dir in diesem Moment zugeteilte.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
10.03.2005, 01:47
...neu hier

Themenstarter

Beiträge: 9
#3 Danke für Deine Antwort. Warum kann ich davon ausgehen, dass es
gewöhnlich ist?
Aber wenn es immer andere Verbindungen sind, wie können dann die
Anfangsziffern stets gleich sein? Also die 80.139.XXX.XX
Hat das was mit dem Server oder Provider zu tun?
Für mich ist es komisch, dass es halt plötzlich aufgetreten ist, und vorher
diese Adresse nie auftauchte. Selbst wenn es harmlos sein sollte, interessiert
es mich, einfach gerade weil ich mich mit dem Technischem wenig auskenne
und mir es wahrscheinlich komplizierter vorkommt als es ist.
Seitenanfang Seitenende
10.03.2005, 14:47
Member

Beiträge: 95
#4 Natürlich kann es sein das es Deine IP ist, kannst ja ein mal nach schauen unter www.ipnummer.de

Ansonsten mach Dir keine Gedanken dazu, das sind meist harmlose Portscans.
Was der Server damit zu tun hat? Nun ja, die Benutzer wählen sich auf den Server der Telekom ein, somit kannst Du diese auch nur bis zum Server der Telekom zurückverfolgen.

In welcher Weise tritt die IP eigentlich in den logfiles der Firewall auf?

Warum die beiden ersten Stellen der IP Adresse gleich sind liegt daran dass die Telekom für Ihre Benutzer einen festen IP Bereich reserviert haben, allerdings ist das von Gebiet/Server unterschiedlich. Einfach mal Deine IP herrausfinden und überprüfen in den logfiles der Firewall.

Mfg
Seitenanfang Seitenende
10.03.2005, 22:05
...neu hier

Themenstarter

Beiträge: 9
#5 Danke, für Deine Antwort und den Link. Es ist tatsächlich meine eigene
Ip-Adresse, total panne..


Hm? Wie meinst Du das in welcher Weise? Also ich bekomme im Traffic-Protokoll
alle paar Minuten, manchmal auch mehrere zur gleichen Zeit, TCP-Eingänge von diesem IP-Bereich. War es das, was Du meintest?

Hab aber rausgefunden, wie ich sie sperren kann. Über den NDSI-User mode
unten in der Firewall. Mir war aufgefallen, dass es die ganze Zeit geblinkt hat
und ich habe dann einfach: Alles blockieren eingestellt.


Gruss
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: