Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #304977 > unrolled thread
| Started by | Holger Marzen <holger@marzen.de> |
|---|---|
| First post | 2017-04-07 20:30 +0000 |
| Last post | 2017-04-08 23:31 +0200 |
| Articles | 20 on this page of 54 — 16 participants |
Back to article view | Back to ger.ct
IoT jetzt auch bei mir Holger Marzen <holger@marzen.de> - 2017-04-07 20:30 +0000
Re: IoT jetzt auch bei mir Thomas Klix <wotokl@web.de> - 2017-04-07 21:55 +0000
Re: IoT jetzt auch bei mir v_borchert@despammed.com (Volker Borchert) - 2017-04-08 01:55 +0000
Re: IoT jetzt auch bei mir Lars Gebauer <lars.gebauer@yahoo.de> - 2017-04-08 10:59 +0000
Re: IoT jetzt auch bei mir Holger Marzen <holger@marzen.de> - 2017-04-08 07:54 +0000
Re: IoT jetzt auch bei mir Thomas Dreher <thodre@linuxsumpf.de> - 2017-04-10 14:06 +0000
Re: IoT jetzt auch bei mir v_borchert@despammed.com (Volker Borchert) - 2017-04-08 01:48 +0000
Re: IoT jetzt auch bei mir Holger Marzen <holger@marzen.de> - 2017-04-08 08:03 +0000
Re: IoT jetzt auch bei mir v_borchert@despammed.com (Volker Borchert) - 2017-04-09 06:32 +0000
Re: IoT jetzt auch bei mir Michael Bode <m.g.bode@web.de> - 2017-04-09 10:48 +0200
Re: IoT jetzt auch bei mir v_borchert@despammed.com (Volker Borchert) - 2017-04-09 12:51 +0000
Re: IoT jetzt auch bei mir Jörg Tewes <jogi1964@gmx.net> - 2017-04-09 01:40 +0200
Re: IoT jetzt auch bei mir Michael Bode <m.g.bode@web.de> - 2017-04-09 10:49 +0200
Re: IoT jetzt auch bei mir Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-04-09 10:56 +0200
Re: IoT jetzt auch bei mir v_borchert@despammed.com (Volker Borchert) - 2017-04-09 13:10 +0000
Re: IoT jetzt auch bei mir Michael Bode <m.g.bode@web.de> - 2017-04-09 15:40 +0200
Re: IoT jetzt auch bei mir Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-04-09 22:40 +0200
Re: IoT jetzt auch bei mir Nomen Nescio <nobody@dizum.com> - 2017-04-08 09:59 +0200
Re: IoT jetzt auch bei mir Holger Marzen <holger@marzen.de> - 2017-04-08 08:19 +0000
Re: IoT jetzt auch bei mir Nomen Nescio <nobody@dizum.com> - 2017-04-08 10:46 +0200
Re: IoT jetzt auch bei mir Holger Marzen <holger@marzen.de> - 2017-04-08 11:42 +0000
Re: IoT jetzt auch bei mir Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-04-08 11:06 +0200
Re: IoT jetzt auch bei mir Holger Marzen <holger@marzen.de> - 2017-04-08 11:36 +0000
Re: IoT jetzt auch bei mir Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-04-08 19:01 +0200
Re: IoT jetzt auch bei mir Holger Marzen <holger@marzen.de> - 2017-04-08 20:34 +0000
Re: IoT jetzt auch bei mir Gerald Eіscher <Spamer@fahr-zur-Hoelle.org> - 2017-04-08 10:21 +0200
Re: IoT jetzt auch bei mir Holger Marzen <holger@marzen.de> - 2017-04-08 11:33 +0000
Re: IoT jetzt auch bei mir Martin Gerdes <martin.gerdes@gmx.de> - 2017-04-08 11:59 +0200
Re: IoT jetzt auch bei mir Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-04-08 12:23 +0200
Re: IoT jetzt auch bei mir Ricardo Szabo <usenet13@rickszabo.de> - 2017-04-08 12:32 +0000
Re: IoT jetzt auch bei mir Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-04-08 15:56 +0200
Re: IoT jetzt auch bei mir Ricardo Szabo <usenet13@rickszabo.de> - 2017-04-08 14:46 +0000
Re: IoT jetzt auch bei mir Michael Bode <m.g.bode@web.de> - 2017-04-08 17:03 +0200
Re: IoT jetzt auch bei mir Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-04-09 10:57 +0200
Re: IoT jetzt auch bei mir Ricardo Szabo <usenet13@rickszabo.de> - 2017-04-09 09:20 +0000
Re: IoT jetzt auch bei mir Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2017-04-09 09:41 +0000
Re: IoT jetzt auch bei mir Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-04-09 12:58 +0200
Re: IoT jetzt auch bei mir Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-04-09 12:58 +0200
Re: IoT jetzt auch bei mir Jörg Tewes <jogi1964@gmx.net> - 2017-04-09 01:41 +0200
Re: IoT jetzt auch bei mir Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-04-09 10:59 +0200
Re: IoT jetzt auch bei mir Wolfgang Kynast <wky@gmx.de> - 2017-04-09 11:54 +0200
Re: IoT jetzt auch bei mir Jörg Tewes <jogi1964@gmx.net> - 2017-04-09 13:31 +0200
Re: IoT jetzt auch bei mir Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2017-04-09 09:42 +0000
Re: IoT jetzt auch bei mir Jörg Tewes <jogi1964@gmx.net> - 2017-04-09 13:34 +0200
Re: IoT jetzt auch bei mir Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2017-04-09 12:22 +0000
Re: IoT jetzt auch bei mir Jörg Tewes <jogi1964@gmx.net> - 2017-04-09 14:56 +0200
Re: IoT jetzt auch bei mir Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-04-08 19:03 +0200
Re: IoT jetzt auch bei mir Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-04-09 11:01 +0200
Re: IoT jetzt auch bei mir Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-04-09 11:25 +0200
Re: IoT jetzt auch bei mir Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-04-09 13:01 +0200
Re: IoT jetzt auch bei mir Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2017-04-08 10:28 +0000
Re: IoT jetzt auch bei mir Holger Marzen <holger@marzen.de> - 2017-04-08 11:41 +0000
Re: IoT jetzt auch bei mir Wolfgang Kynast <wky@gmx.de> - 2017-04-08 13:54 +0200
Re: IoT jetzt auch bei mir Peter Mc Donough <mcd-mail-lists@gmx.net> - 2017-04-08 23:31 +0200
Page 1 of 3 [1] 2 3 Next page →
| From | Holger Marzen <holger@marzen.de> |
|---|---|
| Date | 2017-04-07 20:30 +0000 |
| Subject | IoT jetzt auch bei mir |
| Message-ID | <oc8stp$p5l$2@news.marzen.de> |
Die Camera Wansview 1080P Wlan WiFi ist günstig und kann eigentlich alles, was man will. Auch Ton und Infrarot. Konfiguration mit dem Browser. Video schauen auch per rtp-URL mit VLC. Aber: Kaum hat das Ding eine ip-Adresse, telefoniert es per UDP nach Hause, obwohl es auch ohne diese Verbindung funktioniert. Es hilft nichts, solche Geräte müssen in eigene LANs, die nur interne Kommunikation erlauben. Wie weit man es treibt (man kann auch per DNS-Abfragen raustunneln), bleibt jedem überlassen. Aber die Dinger ins normale LAN/WLAN hängen, von wo sie überall hinkommen, ist unverantwortlich.
[toc] | [next] | [standalone]
| From | Thomas Klix <wotokl@web.de> |
|---|---|
| Date | 2017-04-07 21:55 +0000 |
| Message-ID | <oc91sb$jfm$1@kx-nw.kx-net.de> |
| In reply to | #304977 |
Holger Marzen wrote at Fri, 7 Apr 2017 20:30:49 +0000 (UTC): > Die Camera Wansview 1080P Wlan WiFi ist günstig und kann eigentlich > alles, was man will. Auch Ton und Infrarot. Konfiguration mit dem > Browser. Video schauen auch per rtp-URL mit VLC. Aber: Kaum hat das Ding > eine ip-Adresse, telefoniert es per UDP nach Hause, obwohl es auch ohne > diese Verbindung funktioniert. Mir ist mal ein schnarchiger Printserver (2x USB, 1x LPT ins Netz hieven) untergekommen, der nur um Werbung auf der Konfigurationsseite anzuzeigen ins Internet gegangen ist. Ich hab gedacht, ich spinne. > Es hilft nichts, solche Geräte müssen in eigene LANs, die nur interne > Kommunikation erlauben. Wie weit man es treibt (man kann auch per > DNS-Abfragen raustunneln), bleibt jedem überlassen. Aber die Dinger ins > normale LAN/WLAN hängen, von wo sie überall hinkommen, ist > unverantwortlich. Ich habe es dabei belassen, in der Fritzbox seine Adresse (IP/MAC) fürs WAN zu sperren - die "Kindersicherung" ist dafür gut. (Stimmt ja auch: ungezogener Rotzbengel, das...) So ein Printserver ist aber auch einen Tick unkritischer als eine Kamera. Thomas
[toc] | [prev] | [next] | [standalone]
| From | v_borchert@despammed.com (Volker Borchert) |
|---|---|
| Date | 2017-04-08 01:55 +0000 |
| Message-ID | <oc9fu7$nf6$2@Gaia.teknon.de> |
| In reply to | #304983 |
Thomas Klix wrote: > So ein Printserver ist aber auch einen Tick unkritischer als > eine Kamera. Wenn du die Begleitpapiere deiner Steuererklärung ausdruckst? Oder wenn Joachim den impact Drucker für die amtlich vorgegebenen Btm Durchschreibesätze daran betreibt? -- "I'm a doctor, not a mechanic." Dr Leonard McCoy <mccoy@ncc1701.starfleet.fed> "I'm a mechanic, not a doctor." Volker Borchert <v_borchert@despammed.com>
[toc] | [prev] | [next] | [standalone]
| From | Lars Gebauer <lars.gebauer@yahoo.de> |
|---|---|
| Date | 2017-04-08 10:59 +0000 |
| Message-ID | <slrnoehgqp.1vc.lars.gebauer@yenni.elke-albrecht.com> |
| In reply to | #304989 |
* Volker Borchert: > Thomas Klix wrote: >> So ein Printserver ist aber auch einen Tick unkritischer als >> eine Kamera. > > Wenn du die Begleitpapiere deiner Steuererklärung ausdruckst? Ich wüßte eigentlich nicht, was daran so fürchterlich geheim sein sollte. Wären sie so schlimm geheim, so dürfte man sie keinesfalls aus der Hand geben. Erst recht nicht an eine Finanzbeamtin. > Oder wenn Joachim den impact Drucker für die amtlich vorgegebenen > Btm Durchschreibesätze daran betreibt? Auch hier. Das Problem ist nicht so sehr die Vertraulichkeit als vielmehr ein kreischender Patient.
[toc] | [prev] | [next] | [standalone]
| From | Holger Marzen <holger@marzen.de> |
|---|---|
| Date | 2017-04-08 07:54 +0000 |
| Message-ID | <oca4vh$c24$1@news.marzen.de> |
| In reply to | #304983 |
* On 7 Apr 2017 21:55:23 GMT, Thomas Klix wrote: > Holger Marzen wrote at Fri, 7 Apr 2017 20:30:49 +0000 (UTC): > >> Es hilft nichts, solche Geräte müssen in eigene LANs, die nur interne >> Kommunikation erlauben. Wie weit man es treibt (man kann auch per >> DNS-Abfragen raustunneln), bleibt jedem überlassen. Aber die Dinger ins >> normale LAN/WLAN hängen, von wo sie überall hinkommen, ist >> unverantwortlich. > > Ich habe es dabei belassen, in der Fritzbox seine Adresse (IP/MAC) fürs WAN > zu sperren - die "Kindersicherung" ist dafür gut. (Stimmt ja auch: > ungezogener Rotzbengel, das...) > So ein Printserver ist aber auch einen Tick unkritischer als eine Kamera. Das war mein erster Gedanke, aber ich habe nicht nur einen einzigen Router, um ins Netz zu gehen, sondern auch noch einen konfigurierten Notfallrouter, der über den iPhone-Accesspoint gehen würde. MAC reicht bei mir nicht, da ich mehrere, mit Routern gekoppelte Netze habe. IP-Adresse ist auch so eine Sache. Je nach krimineller Energie könnten die sich auch eine weitere Adresse auswürfeln. Das ist ein bisschen weit hergeholt, aber die Dinger in eigene Netze zu sperren ist mir einfach lieber.
[toc] | [prev] | [next] | [standalone]
| From | Thomas Dreher <thodre@linuxsumpf.de> |
|---|---|
| Date | 2017-04-10 14:06 +0000 |
| Message-ID | <slrnoen4al.oed.thodre@dustpuppy_mobile.linuxsumpf.de> |
| In reply to | #304995 |
Holger Marzen <holger@marzen.de> schrieb: > * On 7 Apr 2017 21:55:23 GMT, Thomas Klix wrote: > >> Holger Marzen wrote at Fri, 7 Apr 2017 20:30:49 +0000 (UTC): >> >>> Es hilft nichts, solche Geräte müssen in eigene LANs, die nur interne >>> Kommunikation erlauben. Wie weit man es treibt (man kann auch per >>> DNS-Abfragen raustunneln), bleibt jedem überlassen. Aber die Dinger ins >>> normale LAN/WLAN hängen, von wo sie überall hinkommen, ist >>> unverantwortlich. >> >> Ich habe es dabei belassen, in der Fritzbox seine Adresse (IP/MAC) fürs WAN >> zu sperren - die "Kindersicherung" ist dafür gut. (Stimmt ja auch: >> ungezogener Rotzbengel, das...) >> So ein Printserver ist aber auch einen Tick unkritischer als eine Kamera. > > Das war mein erster Gedanke, aber ich habe nicht nur einen einzigen > Router, um ins Netz zu gehen, sondern auch noch einen konfigurierten > Notfallrouter, der über den iPhone-Accesspoint gehen würde. > > MAC reicht bei mir nicht, da ich mehrere, mit Routern gekoppelte Netze > habe. IP-Adresse ist auch so eine Sache. Je nach krimineller Energie > könnten die sich auch eine weitere Adresse auswürfeln. Das ist ein > bisschen weit hergeholt, aber die Dinger in eigene Netze zu sperren ist > mir einfach lieber. Würde ich auch so machen. Auch hinsichtlich der Übersichtlichkeit, wenn noch Geräte dazukommen. Man will ja nicht für jedes einzelne Gerät mit Regeln jonglieren müssen. Ich habe hier auch Fernseher und FireTV in ein Netz verpackt - allerdings aus anderen Gründen. Die beiden Geräte betrachte ich als "feindliches Ausland". Ich kann nicht verhindern, dass sie eventuell mithören - aber ich kann verhindern, dass sie eine Backdoor in den Rest des Netzes werden. Gruß Thomas
[toc] | [prev] | [next] | [standalone]
| From | v_borchert@despammed.com (Volker Borchert) |
|---|---|
| Date | 2017-04-08 01:48 +0000 |
| Message-ID | <oc9fh6$nf6$1@Gaia.teknon.de> |
| In reply to | #304977 |
Holger Marzen wrote:
> Die Camera Wansview 1080P Wlan WiFi ist günstig und kann eigentlich
> alles, was man will. Auch Ton und Infrarot. Konfiguration mit dem
> Browser. Video schauen auch per rtp-URL mit VLC. Aber: Kaum hat das Ding
> eine ip-Adresse, telefoniert es per UDP nach Hause, obwohl es auch ohne
> diese Verbindung funktioniert.
>
> Es hilft nichts, solche Geräte müssen in eigene LANs, die nur interne
> Kommunikation erlauben.
Wenn man WLAN und WiFi nicht hardwaremäßig unwiderruflich abschaltet,
beispielsweise indem man jegliche Antennen durch 50 Ohm Widerstände
ersetzt, reicht das möglicherweise nicht aus. Dann sucht und findet
das Ding das unverschlüsselte WLAN des Nachbarn, durchlöchert dessen
Firewall [1] und holt einem damit am Ende noch den Staatsanwalt ins
Haus wegen (hoffentlich nur fahrlässiger) Computersabotage.
Ob andererseits wirklich ein eigenes LAN erforderlich ist oder ob
nicht geeignete Regeln auf der eigenen Firewall [2] auch genügen,
ist eine andere Frage.
> Wie weit man es treibt (man kann auch per
> DNS-Abfragen raustunneln), bleibt jedem überlassen.
Man hat doch sowieso einen eigenen DNS-Server. Natürlich nicht den
vom Provider vorsätzlich kaputt programmierten und konfigurierten
auf dem Plasterouter. Port 53 nach draußen darf nur der. Damit ist
dieser Tunnel dort zu Ende, und zwar ohne Licht dortselbst.
[1] Was ist eigentlich der Sinn und Nutzen einer solchen Firewall, in
die jedes schrottige Billiggadget beliebige Löcher stanzen kann?!
[2] Die sich tunlichst eben nicht von jedem schrottigen Billiggadget
durchlöchern lassen sollte.
--
"I'm a doctor, not a mechanic." Dr Leonard McCoy <mccoy@ncc1701.starfleet.fed>
"I'm a mechanic, not a doctor." Volker Borchert <v_borchert@despammed.com>
[toc] | [prev] | [next] | [standalone]
| From | Holger Marzen <holger@marzen.de> |
|---|---|
| Date | 2017-04-08 08:03 +0000 |
| Message-ID | <oca5g6$c24$2@news.marzen.de> |
| In reply to | #304987 |
* On 8 Apr 2017 01:48:22 GMT, Volker Borchert wrote: > Holger Marzen wrote: > >> Die Camera Wansview 1080P Wlan WiFi ist günstig und kann eigentlich >> alles, was man will. Auch Ton und Infrarot. Konfiguration mit dem >> Browser. Video schauen auch per rtp-URL mit VLC. Aber: Kaum hat das Ding >> eine ip-Adresse, telefoniert es per UDP nach Hause, obwohl es auch ohne >> diese Verbindung funktioniert. >> >> Es hilft nichts, solche Geräte müssen in eigene LANs, die nur interne >> Kommunikation erlauben. > > Wenn man WLAN und WiFi nicht hardwaremäßig unwiderruflich abschaltet, > beispielsweise indem man jegliche Antennen durch 50 Ohm Widerstände > ersetzt, reicht das möglicherweise nicht aus. Dann sucht und findet > das Ding das unverschlüsselte WLAN des Nachbarn, durchlöchert dessen > Firewall [1] und holt einem damit am Ende noch den Staatsanwalt ins > Haus wegen (hoffentlich nur fahrlässiger) Computersabotage. Ein übles Szenario, aber denkbar, ja. >> Wie weit man es treibt (man kann auch per >> DNS-Abfragen raustunneln), bleibt jedem überlassen. > > Man hat doch sowieso einen eigenen DNS-Server. Natürlich nicht den > vom Provider vorsätzlich kaputt programmierten und konfigurierten > auf dem Plasterouter. Port 53 nach draußen darf nur der. Damit ist > dieser Tunnel dort zu Ende, und zwar ohne Licht dortselbst. Nach meinem Verständnis nicht. Wenn Du den DNS für deinezone.org kontrollierst, kann der böse Client durch Abfragen von 4.tunnel.deinezone.org, 2.tunnel.deinezone.org z.B. die Botschaft "42" übermitteln. Er muss damit rechnen, dass zwischengeschaltete Nameserver die Antworten cachen, also muss er in der Abfrage auch noch einen variablen Teil haben, der sich nie wiederholt, klar. Aber das Problem scheint gelöst zu sein: https://dnstunnel.de/ Man kann sich nur dagegen wehren, wenn man den bösen Clients gar keinen DNS oder einen nur für innere Zonen gibt.
[toc] | [prev] | [next] | [standalone]
| From | v_borchert@despammed.com (Volker Borchert) |
|---|---|
| Date | 2017-04-09 06:32 +0000 |
| Message-ID | <occkhe$i3n$7@Gaia.teknon.de> |
| In reply to | #304997 |
Holger Marzen wrote: > > >> Wie weit man es treibt (man kann auch per > >> DNS-Abfragen raustunneln), bleibt jedem überlassen. > > > > Man hat doch sowieso einen eigenen DNS-Server. Natürlich nicht den > > vom Provider vorsätzlich kaputt programmierten und konfigurierten > > auf dem Plasterouter. Port 53 nach draußen darf nur der. Damit ist > > dieser Tunnel dort zu Ende, und zwar ohne Licht dortselbst. > > Nach meinem Verständnis nicht. Wenn Du den DNS für deinezone.org > kontrollierst, kann der böse Client durch Abfragen von > 4.tunnel.deinezone.org, 2.tunnel.deinezone.org z.B. die Botschaft "42" an meinen eigenen DNS-Server, der hier bei mir im Keller steht, > übermitteln. Er muss damit rechnen, dass zwischengeschaltete Nameserver > die Antworten cachen, also muss er in der Abfrage auch noch einen > variablen Teil haben, der sich nie wiederholt, klar. Aber das Problem > scheint gelöst zu sein: https://dnstunnel.de/ Werde ich mir demnächst mal ansehen. Jetzt erstmal das schöne Wetter genießen. > Man kann sich nur dagegen wehren, wenn man den bösen Clients gar keinen > DNS oder einen nur für innere Zonen gibt. Das sollte durch geeignete Konfiguration des bind<gebetsmühle>, der hier bei mir im Keller steht,</gebetsmühle> machbar sein. -- "I'm a doctor, not a mechanic." Dr Leonard McCoy <mccoy@ncc1701.starfleet.fed> "I'm a mechanic, not a doctor." Volker Borchert <v_borchert@despammed.com>
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2017-04-09 10:48 +0200 |
| Message-ID | <ekuaq9Ft111U1@mid.individual.net> |
| In reply to | #305120 |
Am 09.04.2017 um 08:32 schrieb Volker Borchert: > Holger Marzen wrote: >> >>>> Wie weit man es treibt (man kann auch per >>>> DNS-Abfragen raustunneln), bleibt jedem überlassen. >>> >>> Man hat doch sowieso einen eigenen DNS-Server. Natürlich nicht den >>> vom Provider vorsätzlich kaputt programmierten und konfigurierten >>> auf dem Plasterouter. Port 53 nach draußen darf nur der. Damit ist >>> dieser Tunnel dort zu Ende, und zwar ohne Licht dortselbst. >> >> Nach meinem Verständnis nicht. Wenn Du den DNS für deinezone.org >> kontrollierst, kann der böse Client durch Abfragen von >> 4.tunnel.deinezone.org, 2.tunnel.deinezone.org z.B. die Botschaft "42" > > an meinen eigenen DNS-Server, der hier bei mir im Keller steht, Und den hast du so konfiguriert, dass er für bestimmte Geräte nur bestimmte Domains auflöst und den Rest nicht weiterleitet?
[toc] | [prev] | [next] | [standalone]
| From | v_borchert@despammed.com (Volker Borchert) |
|---|---|
| Date | 2017-04-09 12:51 +0000 |
| Message-ID | <ocdapc$oc5$1@Gaia.teknon.de> |
| In reply to | #305131 |
Michael Bode wrote: > Am 09.04.2017 um 08:32 schrieb Volker Borchert: > > Holger Marzen wrote: > >> > >>>> Wie weit man es treibt (man kann auch per > >>>> DNS-Abfragen raustunneln), bleibt jedem überlassen. > >>> > >>> Man hat doch sowieso einen eigenen DNS-Server. Natürlich nicht den > >>> vom Provider vorsätzlich kaputt programmierten und konfigurierten > >>> auf dem Plasterouter. Port 53 nach draußen darf nur der. Damit ist > >>> dieser Tunnel dort zu Ende, und zwar ohne Licht dortselbst. > >> > >> Nach meinem Verständnis nicht. Wenn Du den DNS für deinezone.org > >> kontrollierst, kann der böse Client durch Abfragen von > >> 4.tunnel.deinezone.org, 2.tunnel.deinezone.org z.B. die Botschaft "42" > > > > an meinen eigenen DNS-Server, der hier bei mir im Keller steht, > > Und den hast du so konfiguriert, dass er für bestimmte Geräte nur > bestimmte Domains auflöst und den Rest nicht weiterleitet? Mangels IoST Gadgets noch kein Handlungsbedarf. -- "I'm a doctor, not a mechanic." Dr Leonard McCoy <mccoy@ncc1701.starfleet.fed> "I'm a mechanic, not a doctor." Volker Borchert <v_borchert@despammed.com>
[toc] | [prev] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2017-04-09 01:40 +0200 |
| Message-ID | <2eb3a207-1eeb-f8cc-0459-ce36c2f6dc87@jtewes.my-fqdn.de> |
| In reply to | #304987 |
Volker Borchert schrieb:
> Wenn man WLAN und WiFi nicht hardwaremäßig unwiderruflich abschaltet,
Was ist der Unterschied zwischen WLAN und Wifi?
Bye Jörg
--
"The universe doesn't give you any points for doing things that
are easy."
(Sheridan to Garibaldi, "The Geometry of Shadows")
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2017-04-09 10:49 +0200 |
| Message-ID | <ekuatmFt111U2@mid.individual.net> |
| In reply to | #305113 |
Am 09.04.2017 um 01:40 schrieb Jörg Tewes: > Volker Borchert schrieb: > >> Wenn man WLAN und WiFi nicht hardwaremäßig unwiderruflich abschaltet, > > Was ist der Unterschied zwischen WLAN und Wifi? WLAN ist ein Funknetzwerk, Wifi ein Firmenkonsortium. Keine Ahnung wie er das unwiderruflich abschalten will.
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2017-04-09 10:56 +0200 |
| Message-ID | <1642174.tdWV9SEqCh@rotfl.franken.de> |
| In reply to | #305113 |
Jörg Tewes wrote: > Volker Borchert schrieb: > >> Wenn man WLAN und WiFi nicht hardwaremäßig unwiderruflich abschaltet, > > Was ist der Unterschied zwischen WLAN und Wifi? Technisch oder umgangssprachlich? Dass Volkers Verwendung der Begriffe annehmen lässt, dass er nicht so recht verstanden hat, wovon er gerade schreibt ist eine andere Sache. Aber wer weiß. Vielleicht schaltet er auch Ethernet und IEEE 802.x separat per Hardware ab. Ich ziehe in dem Fall zwar nur den Stecker, aber wer will schon über Geschmack streiten ...
[toc] | [prev] | [next] | [standalone]
| From | v_borchert@despammed.com (Volker Borchert) |
|---|---|
| Date | 2017-04-09 13:10 +0000 |
| Message-ID | <ocdbsg$olt$1@Gaia.teknon.de> |
| In reply to | #305136 |
Dietz Proepper wrote: > J??rg Tewes wrote: > > > Volker Borchert schrieb: > > > >> Wenn man WLAN und WiFi nicht hardwaremäßig unwiderruflich abschaltet, > > > > Was ist der Unterschied zwischen WLAN und Wifi? > > Technisch oder umgangssprachlich? > > Dass Volkers Verwendung der Begriffe annehmen lässt, dass er nicht so > recht verstanden hat, wovon er gerade schreibt ist eine andere Sache. Richtig. Sämtlichen lokalen Funkkram werfe ich für mich - ohne mich näher damit zu beschäftigen oder die Details verstehen zu wollen - in ein und denselben Topf: überflüssiger Firlefanz. Lokal kann ich Strippen ziehen. Das geht jetzt aber am Thema vorbei, nämlich ein Internet-Of-Broken- Things-Gadget sicher am Nach-Hause-Telefonieren zu hindern. -- "I'm a doctor, not a mechanic." Dr Leonard McCoy <mccoy@ncc1701.starfleet.fed> "I'm a mechanic, not a doctor." Volker Borchert <v_borchert@despammed.com>
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2017-04-09 15:40 +0200 |
| Message-ID | <ekurtrF1pfrU2@mid.individual.net> |
| In reply to | #305183 |
Am 09.04.2017 um 15:10 schrieb Volker Borchert: > Dietz Proepper wrote: >> J??rg Tewes wrote: >> >>> Volker Borchert schrieb: >>> >>>> Wenn man WLAN und WiFi nicht hardwaremäßig unwiderruflich abschaltet, >>> >>> Was ist der Unterschied zwischen WLAN und Wifi? >> >> Technisch oder umgangssprachlich? >> >> Dass Volkers Verwendung der Begriffe annehmen lässt, dass er nicht so >> recht verstanden hat, wovon er gerade schreibt ist eine andere Sache. > > Richtig. Sämtlichen lokalen Funkkram werfe ich für mich - ohne mich > näher damit zu beschäftigen oder die Details verstehen zu wollen - > in ein und denselben Topf: überflüssiger Firlefanz. Lokal kann ich > Strippen ziehen. > > Das geht jetzt aber am Thema vorbei, nämlich ein Internet-Of-Broken- > Things-Gadget sicher am Nach-Hause-Telefonieren zu hindern. Man läßt es im Laden liegen. Das war einfach.
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2017-04-09 22:40 +0200 |
| Message-ID | <19378354.EfDdHjke4D@rotfl.franken.de> |
| In reply to | #305183 |
Volker Borchert wrote: > Dietz Proepper wrote: >> J??rg Tewes wrote: >> >> > Volker Borchert schrieb: >> > >> >> Wenn man WLAN und WiFi nicht hardwaremäßig unwiderruflich abschaltet, >> > >> > Was ist der Unterschied zwischen WLAN und Wifi? >> >> Technisch oder umgangssprachlich? >> >> Dass Volkers Verwendung der Begriffe annehmen lässt, dass er nicht so >> recht verstanden hat, wovon er gerade schreibt ist eine andere Sache. > > Richtig. Sämtlichen lokalen Funkkram werfe ich für mich - ohne mich > näher damit zu beschäftigen oder die Details verstehen zu wollen - > in ein und denselben Topf: überflüssiger Firlefanz. Lokal kann ich > Strippen ziehen. Ex falso quodlibet.
[toc] | [prev] | [next] | [standalone]
| From | Nomen Nescio <nobody@dizum.com> |
|---|---|
| Date | 2017-04-08 09:59 +0200 |
| Message-ID | <4d15d0fceac60f3a431fd5f9cef561f7@dizum.com> |
| In reply to | #304977 |
Holger Marzen <holger@marzen.de> wrote: > Kaum hat das Ding eine ip-Adresse, telefoniert es per UDP nach Hause, > obwohl es auch ohne diese Verbindung funktioniert. Das ist das DynDNS-Feature der Kamera. Gut gemeint, lässt sich leider nicht abschalten.
[toc] | [prev] | [next] | [standalone]
| From | Holger Marzen <holger@marzen.de> |
|---|---|
| Date | 2017-04-08 08:19 +0000 |
| Message-ID | <oca6f8$cgp$3@news.marzen.de> |
| In reply to | #304998 |
* On Sat, 8 Apr 2017 09:59:29 +0200 (CEST), Nomen Nescio wrote: > Holger Marzen <holger@marzen.de> wrote: > >> Kaum hat das Ding eine ip-Adresse, telefoniert es per UDP nach Hause, >> obwohl es auch ohne diese Verbindung funktioniert. > > Das ist das DynDNS-Feature der Kamera. Gut gemeint, lässt sich leider nicht > abschalten. DynDNS braucht man, damit man meine dynamische Adresse des Routers findet, nicht zum Nachhausetelefonieren. Die Requests waren keine DNS-Requests sondern irgendwas Obskures auf hohe UDP-Ports. Damit hat es sich nun, das Ding kann requesten, bis es schwarz wird. Es ist schade, dass es so gekommen ist: Man weiß, dass die Geräte bösartig sind und nimmt es entweder schulterzuckend hin oder sperrt sie ein wie einen tollwütigen Hund. Dabei wäre der richtige Weg, dass der Staatsanwalt ermittelt – dank Globalisierung aussichtslos.
[toc] | [prev] | [next] | [standalone]
| From | Nomen Nescio <nobody@dizum.com> |
|---|---|
| Date | 2017-04-08 10:46 +0200 |
| Message-ID | <ac2d262e7e4301b10242b34c0c5407b8@dizum.com> |
| In reply to | #304999 |
Holger Marzen <holger@marzen.de> wrote: > * On Sat, 8 Apr 2017 09:59:29 +0200 (CEST), Nomen Nescio wrote: > > > > Das ist das DynDNS-Feature der Kamera. Gut gemeint, lässt sich leider nicht > > abschalten. > > DynDNS braucht man, damit man meine dynamische Adresse des Routers > findet, nicht zum Nachhausetelefonieren. Die Requests waren keine > DNS-Requests sondern irgendwas Obskures auf hohe UDP-Ports. Die Kamera sendet ihre Seriennummer an einen Server des Herstellers, der daraufhin den DNS-Eintrag mit der ankommenden IP-Adresse aktualisiert. Manufacturer's DDNS Manufacturer puts a label of DDNS at the bottom of each IP Camera, it is unique,the manufacturer has established a DDNS system, and allotted a DDNS to every device, the user only enter the website into browser, and then view it from remote PC, example of figure 13 https://www.manualslib.com/manual/708145/Wansview-B-Series.html?page=14 18. Utility for disable cloud function(P2P and DDNS) ServiceForClient_v1.0.3.exe http://www.wansview.com/Service/faq/
[toc] | [prev] | [next] | [standalone]
Page 1 of 3 [1] 2 3 Next page →
Back to top | Article view | ger.ct
csiph-web