Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #304977 > unrolled thread

IoT jetzt auch bei mir

Started byHolger Marzen <holger@marzen.de>
First post2017-04-07 20:30 +0000
Last post2017-04-08 23:31 +0200
Articles 20 on this page of 54 — 16 participants

Back to article view | Back to ger.ct


Contents

  IoT jetzt auch bei mir Holger Marzen <holger@marzen.de> - 2017-04-07 20:30 +0000
    Re: IoT jetzt auch bei mir Thomas Klix <wotokl@web.de> - 2017-04-07 21:55 +0000
      Re: IoT jetzt auch bei mir v_borchert@despammed.com (Volker Borchert) - 2017-04-08 01:55 +0000
        Re: IoT jetzt auch bei mir Lars Gebauer <lars.gebauer@yahoo.de> - 2017-04-08 10:59 +0000
      Re: IoT jetzt auch bei mir Holger Marzen <holger@marzen.de> - 2017-04-08 07:54 +0000
        Re: IoT jetzt auch bei mir Thomas Dreher <thodre@linuxsumpf.de> - 2017-04-10 14:06 +0000
    Re: IoT jetzt auch bei mir v_borchert@despammed.com (Volker Borchert) - 2017-04-08 01:48 +0000
      Re: IoT jetzt auch bei mir Holger Marzen <holger@marzen.de> - 2017-04-08 08:03 +0000
        Re: IoT jetzt auch bei mir v_borchert@despammed.com (Volker Borchert) - 2017-04-09 06:32 +0000
          Re: IoT jetzt auch bei mir Michael Bode <m.g.bode@web.de> - 2017-04-09 10:48 +0200
            Re: IoT jetzt auch bei mir v_borchert@despammed.com (Volker Borchert) - 2017-04-09 12:51 +0000
      Re: IoT jetzt auch bei mir Jörg Tewes <jogi1964@gmx.net> - 2017-04-09 01:40 +0200
        Re: IoT jetzt auch bei mir Michael Bode <m.g.bode@web.de> - 2017-04-09 10:49 +0200
        Re: IoT jetzt auch bei mir Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-04-09 10:56 +0200
          Re: IoT jetzt auch bei mir v_borchert@despammed.com (Volker Borchert) - 2017-04-09 13:10 +0000
            Re: IoT jetzt auch bei mir Michael Bode <m.g.bode@web.de> - 2017-04-09 15:40 +0200
            Re: IoT jetzt auch bei mir Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-04-09 22:40 +0200
    Re: IoT jetzt auch bei mir Nomen Nescio <nobody@dizum.com> - 2017-04-08 09:59 +0200
      Re: IoT jetzt auch bei mir Holger Marzen <holger@marzen.de> - 2017-04-08 08:19 +0000
        Re: IoT jetzt auch bei mir Nomen Nescio <nobody@dizum.com> - 2017-04-08 10:46 +0200
          Re: IoT jetzt auch bei mir Holger Marzen <holger@marzen.de> - 2017-04-08 11:42 +0000
        Re: IoT jetzt auch bei mir Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-04-08 11:06 +0200
          Re: IoT jetzt auch bei mir Holger Marzen <holger@marzen.de> - 2017-04-08 11:36 +0000
        Re: IoT jetzt auch bei mir Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-04-08 19:01 +0200
          Re: IoT jetzt auch bei mir Holger Marzen <holger@marzen.de> - 2017-04-08 20:34 +0000
    Re: IoT jetzt auch bei mir Gerald Eіscher <Spamer@fahr-zur-Hoelle.org> - 2017-04-08 10:21 +0200
      Re: IoT jetzt auch bei mir Holger Marzen <holger@marzen.de> - 2017-04-08 11:33 +0000
    Re: IoT jetzt auch bei mir Martin Gerdes <martin.gerdes@gmx.de> - 2017-04-08 11:59 +0200
      Re: IoT jetzt auch bei mir Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-04-08 12:23 +0200
        Re: IoT jetzt auch bei mir Ricardo Szabo <usenet13@rickszabo.de> - 2017-04-08 12:32 +0000
          Re: IoT jetzt auch bei mir Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-04-08 15:56 +0200
            Re: IoT jetzt auch bei mir Ricardo Szabo <usenet13@rickszabo.de> - 2017-04-08 14:46 +0000
              Re: IoT jetzt auch bei mir Michael Bode <m.g.bode@web.de> - 2017-04-08 17:03 +0200
              Re: IoT jetzt auch bei mir Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-04-09 10:57 +0200
                Re: IoT jetzt auch bei mir Ricardo Szabo <usenet13@rickszabo.de> - 2017-04-09 09:20 +0000
                  Re: IoT jetzt auch bei mir Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2017-04-09 09:41 +0000
                    Re: IoT jetzt auch bei mir Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-04-09 12:58 +0200
                  Re: IoT jetzt auch bei mir Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-04-09 12:58 +0200
            Re: IoT jetzt auch bei mir Jörg Tewes <jogi1964@gmx.net> - 2017-04-09 01:41 +0200
              Re: IoT jetzt auch bei mir Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-04-09 10:59 +0200
                Re: IoT jetzt auch bei mir Wolfgang Kynast <wky@gmx.de> - 2017-04-09 11:54 +0200
                Re: IoT jetzt auch bei mir Jörg Tewes <jogi1964@gmx.net> - 2017-04-09 13:31 +0200
              Re: IoT jetzt auch bei mir Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2017-04-09 09:42 +0000
                Re: IoT jetzt auch bei mir Jörg Tewes <jogi1964@gmx.net> - 2017-04-09 13:34 +0200
                  Re: IoT jetzt auch bei mir Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2017-04-09 12:22 +0000
                    Re: IoT jetzt auch bei mir Jörg Tewes <jogi1964@gmx.net> - 2017-04-09 14:56 +0200
        Re: IoT jetzt auch bei mir Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-04-08 19:03 +0200
          Re: IoT jetzt auch bei mir Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-04-09 11:01 +0200
            Re: IoT jetzt auch bei mir Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-04-09 11:25 +0200
              Re: IoT jetzt auch bei mir Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-04-09 13:01 +0200
      Re: IoT jetzt auch bei mir Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2017-04-08 10:28 +0000
      Re: IoT jetzt auch bei mir Holger Marzen <holger@marzen.de> - 2017-04-08 11:41 +0000
        Re: IoT jetzt auch bei mir Wolfgang Kynast <wky@gmx.de> - 2017-04-08 13:54 +0200
    Re: IoT jetzt auch bei mir Peter Mc Donough <mcd-mail-lists@gmx.net> - 2017-04-08 23:31 +0200

Page 1 of 3  [1] 2 3  Next page →


#304977 — IoT jetzt auch bei mir

FromHolger Marzen <holger@marzen.de>
Date2017-04-07 20:30 +0000
SubjectIoT jetzt auch bei mir
Message-ID<oc8stp$p5l$2@news.marzen.de>
Die Camera Wansview 1080P Wlan WiFi ist günstig und kann eigentlich
alles, was man will. Auch Ton und Infrarot. Konfiguration mit dem
Browser. Video schauen auch per rtp-URL mit VLC. Aber: Kaum hat das Ding
eine ip-Adresse, telefoniert es per UDP nach Hause, obwohl es auch ohne
diese Verbindung funktioniert.

Es hilft nichts, solche Geräte müssen in eigene LANs, die nur interne
Kommunikation erlauben. Wie weit man es treibt (man kann auch per
DNS-Abfragen raustunneln), bleibt jedem überlassen. Aber die Dinger ins
normale LAN/WLAN hängen, von wo sie überall hinkommen, ist
unverantwortlich.

[toc] | [next] | [standalone]


#304983

FromThomas Klix <wotokl@web.de>
Date2017-04-07 21:55 +0000
Message-ID<oc91sb$jfm$1@kx-nw.kx-net.de>
In reply to#304977
Holger Marzen wrote at Fri, 7 Apr 2017 20:30:49 +0000 (UTC):
> Die Camera Wansview 1080P Wlan WiFi ist günstig und kann eigentlich
> alles, was man will. Auch Ton und Infrarot. Konfiguration mit dem
> Browser. Video schauen auch per rtp-URL mit VLC. Aber: Kaum hat das Ding
> eine ip-Adresse, telefoniert es per UDP nach Hause, obwohl es auch ohne
> diese Verbindung funktioniert.

Mir ist mal ein schnarchiger Printserver (2x USB, 1x LPT ins Netz hieven)
untergekommen, der nur um Werbung auf der Konfigurationsseite anzuzeigen ins
Internet gegangen ist. Ich hab gedacht, ich spinne.

> Es hilft nichts, solche Geräte müssen in eigene LANs, die nur interne
> Kommunikation erlauben. Wie weit man es treibt (man kann auch per
> DNS-Abfragen raustunneln), bleibt jedem überlassen. Aber die Dinger ins
> normale LAN/WLAN hängen, von wo sie überall hinkommen, ist
> unverantwortlich.

Ich habe es dabei belassen, in der Fritzbox seine Adresse (IP/MAC) fürs WAN
zu sperren - die "Kindersicherung" ist dafür gut. (Stimmt ja auch:
ungezogener Rotzbengel, das...)
So ein Printserver ist aber auch einen Tick unkritischer als eine Kamera.

Thomas

[toc] | [prev] | [next] | [standalone]


#304989

Fromv_borchert@despammed.com (Volker Borchert)
Date2017-04-08 01:55 +0000
Message-ID<oc9fu7$nf6$2@Gaia.teknon.de>
In reply to#304983
Thomas Klix wrote:

> So ein Printserver ist aber auch einen Tick unkritischer als
> eine Kamera.

Wenn du die Begleitpapiere deiner Steuererklärung ausdruckst?
Oder wenn Joachim den impact Drucker für die amtlich vorgegebenen
Btm Durchschreibesätze daran betreibt?

-- 

"I'm a doctor, not a mechanic." Dr Leonard McCoy <mccoy@ncc1701.starfleet.fed>
"I'm a mechanic, not a doctor." Volker Borchert  <v_borchert@despammed.com>

[toc] | [prev] | [next] | [standalone]


#305030

FromLars Gebauer <lars.gebauer@yahoo.de>
Date2017-04-08 10:59 +0000
Message-ID<slrnoehgqp.1vc.lars.gebauer@yenni.elke-albrecht.com>
In reply to#304989
* Volker Borchert:
> Thomas Klix wrote:
>> So ein Printserver ist aber auch einen Tick unkritischer als
>> eine Kamera.
>
> Wenn du die Begleitpapiere deiner Steuererklärung ausdruckst?

Ich wüßte eigentlich nicht, was daran so fürchterlich geheim sein
sollte.

Wären sie so schlimm geheim, so dürfte man sie keinesfalls aus der
Hand geben. Erst recht nicht an eine Finanzbeamtin.

> Oder wenn Joachim den impact Drucker für die amtlich vorgegebenen
> Btm Durchschreibesätze daran betreibt?

Auch hier. Das Problem ist nicht so sehr die Vertraulichkeit als
vielmehr ein kreischender Patient.

[toc] | [prev] | [next] | [standalone]


#304995

FromHolger Marzen <holger@marzen.de>
Date2017-04-08 07:54 +0000
Message-ID<oca4vh$c24$1@news.marzen.de>
In reply to#304983
* On 7 Apr 2017 21:55:23 GMT, Thomas Klix wrote:

> Holger Marzen wrote at Fri, 7 Apr 2017 20:30:49 +0000 (UTC):
>
>> Es hilft nichts, solche Geräte müssen in eigene LANs, die nur interne
>> Kommunikation erlauben. Wie weit man es treibt (man kann auch per
>> DNS-Abfragen raustunneln), bleibt jedem überlassen. Aber die Dinger ins
>> normale LAN/WLAN hängen, von wo sie überall hinkommen, ist
>> unverantwortlich.
>
> Ich habe es dabei belassen, in der Fritzbox seine Adresse (IP/MAC) fürs WAN
> zu sperren - die "Kindersicherung" ist dafür gut. (Stimmt ja auch:
> ungezogener Rotzbengel, das...)
> So ein Printserver ist aber auch einen Tick unkritischer als eine Kamera.

Das war mein erster Gedanke, aber ich habe nicht nur einen einzigen
Router, um ins Netz zu gehen, sondern auch noch einen konfigurierten
Notfallrouter, der über den iPhone-Accesspoint gehen würde.

MAC reicht bei mir nicht, da ich mehrere, mit Routern gekoppelte Netze
habe. IP-Adresse ist auch so eine Sache. Je nach krimineller Energie
könnten die sich auch eine weitere Adresse auswürfeln. Das ist ein
bisschen weit hergeholt, aber die Dinger in eigene Netze zu sperren ist
mir einfach lieber.

[toc] | [prev] | [next] | [standalone]


#305284

FromThomas Dreher <thodre@linuxsumpf.de>
Date2017-04-10 14:06 +0000
Message-ID<slrnoen4al.oed.thodre@dustpuppy_mobile.linuxsumpf.de>
In reply to#304995
Holger Marzen <holger@marzen.de> schrieb:
> * On 7 Apr 2017 21:55:23 GMT, Thomas Klix wrote:
>
>> Holger Marzen wrote at Fri, 7 Apr 2017 20:30:49 +0000 (UTC):
>>
>>> Es hilft nichts, solche Geräte müssen in eigene LANs, die nur interne
>>> Kommunikation erlauben. Wie weit man es treibt (man kann auch per
>>> DNS-Abfragen raustunneln), bleibt jedem überlassen. Aber die Dinger ins
>>> normale LAN/WLAN hängen, von wo sie überall hinkommen, ist
>>> unverantwortlich.
>>
>> Ich habe es dabei belassen, in der Fritzbox seine Adresse (IP/MAC) fürs WAN
>> zu sperren - die "Kindersicherung" ist dafür gut. (Stimmt ja auch:
>> ungezogener Rotzbengel, das...)
>> So ein Printserver ist aber auch einen Tick unkritischer als eine Kamera.
>
> Das war mein erster Gedanke, aber ich habe nicht nur einen einzigen
> Router, um ins Netz zu gehen, sondern auch noch einen konfigurierten
> Notfallrouter, der über den iPhone-Accesspoint gehen würde.
>
> MAC reicht bei mir nicht, da ich mehrere, mit Routern gekoppelte Netze
> habe. IP-Adresse ist auch so eine Sache. Je nach krimineller Energie
> könnten die sich auch eine weitere Adresse auswürfeln. Das ist ein
> bisschen weit hergeholt, aber die Dinger in eigene Netze zu sperren ist
> mir einfach lieber.

Würde ich auch so machen. Auch hinsichtlich der Übersichtlichkeit, wenn noch
Geräte dazukommen. Man will ja nicht für jedes einzelne Gerät mit Regeln
jonglieren müssen. Ich habe hier auch Fernseher und FireTV in ein Netz
verpackt - allerdings aus anderen Gründen. Die beiden Geräte betrachte
ich als "feindliches Ausland". Ich kann nicht verhindern, dass sie
eventuell mithören - aber ich kann verhindern, dass sie eine Backdoor in den
Rest des Netzes werden.


Gruß

Thomas

[toc] | [prev] | [next] | [standalone]


#304987

Fromv_borchert@despammed.com (Volker Borchert)
Date2017-04-08 01:48 +0000
Message-ID<oc9fh6$nf6$1@Gaia.teknon.de>
In reply to#304977
Holger Marzen wrote:

> Die Camera Wansview 1080P Wlan WiFi ist günstig und kann eigentlich
> alles, was man will. Auch Ton und Infrarot. Konfiguration mit dem
> Browser. Video schauen auch per rtp-URL mit VLC. Aber: Kaum hat das Ding
> eine ip-Adresse, telefoniert es per UDP nach Hause, obwohl es auch ohne
> diese Verbindung funktioniert.
> 
> Es hilft nichts, solche Geräte müssen in eigene LANs, die nur interne
> Kommunikation erlauben.

Wenn man WLAN und WiFi nicht hardwaremäßig unwiderruflich abschaltet,
beispielsweise indem man jegliche Antennen durch 50 Ohm Widerstände
ersetzt, reicht das möglicherweise nicht aus. Dann sucht und findet
das Ding das unverschlüsselte WLAN des Nachbarn, durchlöchert dessen
Firewall [1] und holt einem damit am Ende noch den Staatsanwalt ins
Haus wegen (hoffentlich nur fahrlässiger) Computersabotage.

Ob andererseits wirklich ein eigenes LAN erforderlich ist oder ob
nicht geeignete Regeln auf der eigenen Firewall [2] auch genügen,
ist eine andere Frage.

> Wie weit man es treibt (man kann auch per
> DNS-Abfragen raustunneln), bleibt jedem überlassen.

Man hat doch sowieso einen eigenen DNS-Server. Natürlich nicht den
vom Provider vorsätzlich kaputt programmierten und konfigurierten
auf dem Plasterouter. Port 53 nach draußen darf nur der. Damit ist
dieser Tunnel dort zu Ende, und zwar ohne Licht dortselbst.

[1] Was ist eigentlich der Sinn und Nutzen einer solchen Firewall, in
    die jedes schrottige Billiggadget beliebige Löcher stanzen kann?!
[2] Die sich tunlichst eben nicht von jedem schrottigen Billiggadget
    durchlöchern lassen sollte.

-- 

"I'm a doctor, not a mechanic." Dr Leonard McCoy <mccoy@ncc1701.starfleet.fed>
"I'm a mechanic, not a doctor." Volker Borchert  <v_borchert@despammed.com>

[toc] | [prev] | [next] | [standalone]


#304997

FromHolger Marzen <holger@marzen.de>
Date2017-04-08 08:03 +0000
Message-ID<oca5g6$c24$2@news.marzen.de>
In reply to#304987
* On 8 Apr 2017 01:48:22 GMT, Volker Borchert wrote:

> Holger Marzen wrote:
>
>> Die Camera Wansview 1080P Wlan WiFi ist günstig und kann eigentlich
>> alles, was man will. Auch Ton und Infrarot. Konfiguration mit dem
>> Browser. Video schauen auch per rtp-URL mit VLC. Aber: Kaum hat das Ding
>> eine ip-Adresse, telefoniert es per UDP nach Hause, obwohl es auch ohne
>> diese Verbindung funktioniert.
>> 
>> Es hilft nichts, solche Geräte müssen in eigene LANs, die nur interne
>> Kommunikation erlauben.
>
> Wenn man WLAN und WiFi nicht hardwaremäßig unwiderruflich abschaltet,
> beispielsweise indem man jegliche Antennen durch 50 Ohm Widerstände
> ersetzt, reicht das möglicherweise nicht aus. Dann sucht und findet
> das Ding das unverschlüsselte WLAN des Nachbarn, durchlöchert dessen
> Firewall [1] und holt einem damit am Ende noch den Staatsanwalt ins
> Haus wegen (hoffentlich nur fahrlässiger) Computersabotage.

Ein übles Szenario, aber denkbar, ja.

>> Wie weit man es treibt (man kann auch per
>> DNS-Abfragen raustunneln), bleibt jedem überlassen.
>
> Man hat doch sowieso einen eigenen DNS-Server. Natürlich nicht den
> vom Provider vorsätzlich kaputt programmierten und konfigurierten
> auf dem Plasterouter. Port 53 nach draußen darf nur der. Damit ist
> dieser Tunnel dort zu Ende, und zwar ohne Licht dortselbst.

Nach meinem Verständnis nicht. Wenn Du den DNS für deinezone.org
kontrollierst, kann der böse Client durch Abfragen von
4.tunnel.deinezone.org, 2.tunnel.deinezone.org z.B. die Botschaft "42"
übermitteln. Er muss damit rechnen, dass zwischengeschaltete Nameserver
die Antworten cachen, also muss er in der Abfrage auch noch einen
variablen Teil haben, der sich nie wiederholt, klar. Aber das Problem
scheint gelöst zu sein: https://dnstunnel.de/

Man kann sich nur dagegen wehren, wenn man den bösen Clients gar keinen
DNS oder einen nur für innere Zonen gibt.

[toc] | [prev] | [next] | [standalone]


#305120

Fromv_borchert@despammed.com (Volker Borchert)
Date2017-04-09 06:32 +0000
Message-ID<occkhe$i3n$7@Gaia.teknon.de>
In reply to#304997
Holger Marzen wrote:
> 
> >> Wie weit man es treibt (man kann auch per
> >> DNS-Abfragen raustunneln), bleibt jedem überlassen.
> >
> > Man hat doch sowieso einen eigenen DNS-Server. Natürlich nicht den
> > vom Provider vorsätzlich kaputt programmierten und konfigurierten
> > auf dem Plasterouter. Port 53 nach draußen darf nur der. Damit ist
> > dieser Tunnel dort zu Ende, und zwar ohne Licht dortselbst.
> 
> Nach meinem Verständnis nicht. Wenn Du den DNS für deinezone.org
> kontrollierst, kann der böse Client durch Abfragen von
> 4.tunnel.deinezone.org, 2.tunnel.deinezone.org z.B. die Botschaft "42"

an meinen eigenen DNS-Server, der hier bei mir im Keller steht,

> übermitteln. Er muss damit rechnen, dass zwischengeschaltete Nameserver
> die Antworten cachen, also muss er in der Abfrage auch noch einen
> variablen Teil haben, der sich nie wiederholt, klar. Aber das Problem
> scheint gelöst zu sein: https://dnstunnel.de/

Werde ich mir demnächst mal ansehen. Jetzt erstmal das schöne
Wetter genießen.

> Man kann sich nur dagegen wehren, wenn man den bösen Clients gar keinen
> DNS oder einen nur für innere Zonen gibt.

Das sollte durch geeignete Konfiguration des bind<gebetsmühle>, 
der hier bei mir im Keller steht,</gebetsmühle> machbar sein.

-- 

"I'm a doctor, not a mechanic." Dr Leonard McCoy <mccoy@ncc1701.starfleet.fed>
"I'm a mechanic, not a doctor." Volker Borchert  <v_borchert@despammed.com>

[toc] | [prev] | [next] | [standalone]


#305131

FromMichael Bode <m.g.bode@web.de>
Date2017-04-09 10:48 +0200
Message-ID<ekuaq9Ft111U1@mid.individual.net>
In reply to#305120
Am 09.04.2017 um 08:32 schrieb Volker Borchert:
> Holger Marzen wrote:
>>
>>>> Wie weit man es treibt (man kann auch per
>>>> DNS-Abfragen raustunneln), bleibt jedem überlassen.
>>>
>>> Man hat doch sowieso einen eigenen DNS-Server. Natürlich nicht den
>>> vom Provider vorsätzlich kaputt programmierten und konfigurierten
>>> auf dem Plasterouter. Port 53 nach draußen darf nur der. Damit ist
>>> dieser Tunnel dort zu Ende, und zwar ohne Licht dortselbst.
>>
>> Nach meinem Verständnis nicht. Wenn Du den DNS für deinezone.org
>> kontrollierst, kann der böse Client durch Abfragen von
>> 4.tunnel.deinezone.org, 2.tunnel.deinezone.org z.B. die Botschaft "42"
> 
> an meinen eigenen DNS-Server, der hier bei mir im Keller steht,

Und den hast du so konfiguriert, dass er für bestimmte Geräte nur
bestimmte Domains auflöst und den Rest nicht weiterleitet?

[toc] | [prev] | [next] | [standalone]


#305182

Fromv_borchert@despammed.com (Volker Borchert)
Date2017-04-09 12:51 +0000
Message-ID<ocdapc$oc5$1@Gaia.teknon.de>
In reply to#305131
Michael Bode wrote:
> Am 09.04.2017 um 08:32 schrieb Volker Borchert:
> > Holger Marzen wrote:
> >>
> >>>> Wie weit man es treibt (man kann auch per
> >>>> DNS-Abfragen raustunneln), bleibt jedem überlassen.
> >>>
> >>> Man hat doch sowieso einen eigenen DNS-Server. Natürlich nicht den
> >>> vom Provider vorsätzlich kaputt programmierten und konfigurierten
> >>> auf dem Plasterouter. Port 53 nach draußen darf nur der. Damit ist
> >>> dieser Tunnel dort zu Ende, und zwar ohne Licht dortselbst.
> >>
> >> Nach meinem Verständnis nicht. Wenn Du den DNS für deinezone.org
> >> kontrollierst, kann der böse Client durch Abfragen von
> >> 4.tunnel.deinezone.org, 2.tunnel.deinezone.org z.B. die Botschaft "42"
> > 
> > an meinen eigenen DNS-Server, der hier bei mir im Keller steht,
> 
> Und den hast du so konfiguriert, dass er für bestimmte Geräte nur
> bestimmte Domains auflöst und den Rest nicht weiterleitet?

Mangels IoST Gadgets noch kein Handlungsbedarf.

-- 

"I'm a doctor, not a mechanic." Dr Leonard McCoy <mccoy@ncc1701.starfleet.fed>
"I'm a mechanic, not a doctor." Volker Borchert  <v_borchert@despammed.com>

[toc] | [prev] | [next] | [standalone]


#305113

FromJörg Tewes <jogi1964@gmx.net>
Date2017-04-09 01:40 +0200
Message-ID<2eb3a207-1eeb-f8cc-0459-ce36c2f6dc87@jtewes.my-fqdn.de>
In reply to#304987
Volker Borchert schrieb:

> Wenn man WLAN und WiFi nicht hardwaremäßig unwiderruflich abschaltet,

Was ist der Unterschied zwischen WLAN und Wifi?


        Bye Jörg

-- 
"The universe doesn't give you any points for doing things that
are easy."
(Sheridan to Garibaldi, "The Geometry of Shadows")

[toc] | [prev] | [next] | [standalone]


#305132

FromMichael Bode <m.g.bode@web.de>
Date2017-04-09 10:49 +0200
Message-ID<ekuatmFt111U2@mid.individual.net>
In reply to#305113
Am 09.04.2017 um 01:40 schrieb Jörg Tewes:
> Volker Borchert schrieb:
> 
>> Wenn man WLAN und WiFi nicht hardwaremäßig unwiderruflich abschaltet,
> 
> Was ist der Unterschied zwischen WLAN und Wifi?

WLAN ist ein Funknetzwerk, Wifi ein Firmenkonsortium. Keine Ahnung wie
er das unwiderruflich abschalten will.

[toc] | [prev] | [next] | [standalone]


#305136

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2017-04-09 10:56 +0200
Message-ID<1642174.tdWV9SEqCh@rotfl.franken.de>
In reply to#305113
Jörg Tewes wrote:

> Volker Borchert schrieb:
> 
>> Wenn man WLAN und WiFi nicht hardwaremäßig unwiderruflich abschaltet,
> 
> Was ist der Unterschied zwischen WLAN und Wifi?

Technisch oder umgangssprachlich?

Dass Volkers Verwendung der Begriffe annehmen lässt, dass er nicht so recht 
verstanden hat, wovon er gerade schreibt ist eine andere Sache. Aber wer weiß. 
Vielleicht schaltet er auch Ethernet und IEEE 802.x separat per Hardware ab. 
Ich ziehe in dem Fall zwar nur den Stecker, aber wer will schon über Geschmack 
streiten ...

[toc] | [prev] | [next] | [standalone]


#305183

Fromv_borchert@despammed.com (Volker Borchert)
Date2017-04-09 13:10 +0000
Message-ID<ocdbsg$olt$1@Gaia.teknon.de>
In reply to#305136
Dietz Proepper wrote:
> J??rg Tewes wrote:
> 
> > Volker Borchert schrieb:
> > 
> >> Wenn man WLAN und WiFi nicht hardwaremäßig unwiderruflich abschaltet,
> > 
> > Was ist der Unterschied zwischen WLAN und Wifi?
> 
> Technisch oder umgangssprachlich?
> 
> Dass Volkers Verwendung der Begriffe annehmen lässt, dass er nicht so
> recht verstanden hat, wovon er gerade schreibt ist eine andere Sache.

Richtig. Sämtlichen lokalen Funkkram werfe ich für mich - ohne mich
näher damit zu beschäftigen oder die Details verstehen zu wollen -
in ein und denselben Topf: überflüssiger Firlefanz. Lokal kann ich
Strippen ziehen.

Das geht jetzt aber am Thema vorbei, nämlich ein Internet-Of-Broken-
Things-Gadget sicher am Nach-Hause-Telefonieren zu hindern.

-- 

"I'm a doctor, not a mechanic." Dr Leonard McCoy <mccoy@ncc1701.starfleet.fed>
"I'm a mechanic, not a doctor." Volker Borchert  <v_borchert@despammed.com>

[toc] | [prev] | [next] | [standalone]


#305188

FromMichael Bode <m.g.bode@web.de>
Date2017-04-09 15:40 +0200
Message-ID<ekurtrF1pfrU2@mid.individual.net>
In reply to#305183
Am 09.04.2017 um 15:10 schrieb Volker Borchert:
> Dietz Proepper wrote:
>> J??rg Tewes wrote:
>>
>>> Volker Borchert schrieb:
>>>
>>>> Wenn man WLAN und WiFi nicht hardwaremäßig unwiderruflich abschaltet,
>>>
>>> Was ist der Unterschied zwischen WLAN und Wifi?
>>
>> Technisch oder umgangssprachlich?
>>
>> Dass Volkers Verwendung der Begriffe annehmen lässt, dass er nicht so
>> recht verstanden hat, wovon er gerade schreibt ist eine andere Sache.
> 
> Richtig. Sämtlichen lokalen Funkkram werfe ich für mich - ohne mich
> näher damit zu beschäftigen oder die Details verstehen zu wollen -
> in ein und denselben Topf: überflüssiger Firlefanz. Lokal kann ich
> Strippen ziehen.
> 
> Das geht jetzt aber am Thema vorbei, nämlich ein Internet-Of-Broken-
> Things-Gadget sicher am Nach-Hause-Telefonieren zu hindern.

Man läßt es im Laden liegen. Das war einfach.

[toc] | [prev] | [next] | [standalone]


#305240

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2017-04-09 22:40 +0200
Message-ID<19378354.EfDdHjke4D@rotfl.franken.de>
In reply to#305183
Volker Borchert wrote:

> Dietz Proepper wrote:
>> J??rg Tewes wrote:
>> 
>> > Volker Borchert schrieb:
>> > 
>> >> Wenn man WLAN und WiFi nicht hardwaremäßig unwiderruflich abschaltet,
>> > 
>> > Was ist der Unterschied zwischen WLAN und Wifi?
>> 
>> Technisch oder umgangssprachlich?
>> 
>> Dass Volkers Verwendung der Begriffe annehmen lässt, dass er nicht so
>> recht verstanden hat, wovon er gerade schreibt ist eine andere Sache.
> 
> Richtig. Sämtlichen lokalen Funkkram werfe ich für mich - ohne mich
> näher damit zu beschäftigen oder die Details verstehen zu wollen -
> in ein und denselben Topf: überflüssiger Firlefanz. Lokal kann ich
> Strippen ziehen.

Ex falso quodlibet.

[toc] | [prev] | [next] | [standalone]


#304998

FromNomen Nescio <nobody@dizum.com>
Date2017-04-08 09:59 +0200
Message-ID<4d15d0fceac60f3a431fd5f9cef561f7@dizum.com>
In reply to#304977
Holger Marzen <holger@marzen.de> wrote:

> Kaum hat das Ding eine ip-Adresse, telefoniert es per UDP nach Hause, 
> obwohl es auch ohne diese Verbindung funktioniert.

Das ist das DynDNS-Feature der Kamera. Gut gemeint, lässt sich leider nicht 
abschalten.

[toc] | [prev] | [next] | [standalone]


#304999

FromHolger Marzen <holger@marzen.de>
Date2017-04-08 08:19 +0000
Message-ID<oca6f8$cgp$3@news.marzen.de>
In reply to#304998
* On Sat,  8 Apr 2017 09:59:29 +0200 (CEST), Nomen Nescio wrote:

> Holger Marzen <holger@marzen.de> wrote:
>
>> Kaum hat das Ding eine ip-Adresse, telefoniert es per UDP nach Hause, 
>> obwohl es auch ohne diese Verbindung funktioniert.
>
> Das ist das DynDNS-Feature der Kamera. Gut gemeint, lässt sich leider nicht 
> abschalten.

DynDNS braucht man, damit man meine dynamische Adresse des Routers
findet, nicht zum Nachhausetelefonieren. Die Requests waren keine
DNS-Requests sondern irgendwas Obskures auf hohe UDP-Ports. Damit hat es
sich nun, das Ding kann requesten, bis es schwarz wird.

Es ist schade, dass es so gekommen ist: Man weiß, dass die Geräte
bösartig sind und nimmt es entweder schulterzuckend hin oder sperrt sie
ein wie einen tollwütigen Hund. Dabei wäre der richtige Weg, dass der
Staatsanwalt ermittelt – dank Globalisierung aussichtslos.

[toc] | [prev] | [next] | [standalone]


#305004

FromNomen Nescio <nobody@dizum.com>
Date2017-04-08 10:46 +0200
Message-ID<ac2d262e7e4301b10242b34c0c5407b8@dizum.com>
In reply to#304999
Holger Marzen <holger@marzen.de> wrote:
> * On Sat,  8 Apr 2017 09:59:29 +0200 (CEST), Nomen Nescio wrote:
> >
> > Das ist das DynDNS-Feature der Kamera. Gut gemeint, lässt sich leider nicht 
> > abschalten.
> 
> DynDNS braucht man, damit man meine dynamische Adresse des Routers
> findet, nicht zum Nachhausetelefonieren. Die Requests waren keine
> DNS-Requests sondern irgendwas Obskures auf hohe UDP-Ports.

Die Kamera sendet ihre Seriennummer an einen Server des Herstellers, der 
daraufhin den DNS-Eintrag mit der ankommenden IP-Adresse aktualisiert.


Manufacturer's DDNS
Manufacturer puts a label of DDNS at the bottom of 
each IP Camera, it is unique,the manufacturer has established a DDNS 
system, and allotted a DDNS to every device, the user only enter the 
website into browser, and then view it from remote PC, example of figure 13

https://www.manualslib.com/manual/708145/Wansview-B-Series.html?page=14


18. Utility for disable cloud function(P2P and DDNS)
ServiceForClient_v1.0.3.exe

http://www.wansview.com/Service/faq/

[toc] | [prev] | [next] | [standalone]


Page 1 of 3  [1] 2 3  Next page →

Back to top | Article view | ger.ct


csiph-web