Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #222827

Re: Ungewöhnliches DDNS Verhalten

From Frank Boehm <fraboehm@gmx.de>
Newsgroups ger.ct
Subject Re: Ungewöhnliches DDNS Verhalten
Date 2015-09-24 09:24 +0000
Organization baldar.de
Message-ID <mu0ffu$8nn$1@sif.baldar.de> (permalink)
References (3 earlier) <d6fhdbF98puU1@mid.individual.net> <mtu5ii$v1$1@news.albasani.net> <d6g4m8Fe5emU1@mid.individual.net> <mtun4u$ukp$3@sif.baldar.de> <mu0hqc.3vs1cc9.1!not-for-mail@ufh.invalid.de>

Show all headers | View raw


Ulrich F. Heidenreich <from!not-for-mail@tremornet.de> wrote:
> Frank Boehm in <news:mtun4u$ukp$3@sif.baldar.de>:
> 
> >Im if-up Script des routers lasse ich nach erfolgreichem
> >Verbindungsaufbau eine Webseite von einem meiner Server im Internet
> >abrufen. Das Ergebnis landet direkt bei /dev/null. Wichtig ist nur die
> >Anfrage im Logfile meines Webservers erscheinen zu lassen. 
> 
> Man kann es aber auch auswerten, statt es nach /dev/null abzukippen.
> Mache er mal ein "wget http://invalid.de/ip.php". Oder ging's derweil
> gar nicht mehr um die eigene IP-Adresse?

Nicht mehr, sondern um redundante Wege zusaetzlich zum DNS die neue IP
nach einem Wechsel zu erhalten. In meinem Beispiel mit dem log des
Webservers ist es gar nicht notwendig, dass ein Geraet im LAN die
public IP kennt. Der richtige Eintrag wird trotzdem automatisch im log
des Webservers festgehalten.

Wichtig wird dieses Detail, wenn aus irgendeinem Grund die Antwort des
Webservers verloren geht. In diesem Fall gibt es nichts auszuwerten.
Der Client sieht nur indirekt einen Fehler, weil er keine Antwort
erhaelt, kennt aber nicht die Ursache des Fehlers.
Trotzdem ist im Log des weberserves bereits die richtige IP vermerkt.

Jedes IP Paket enthaelt die "source IP / Absender IP" und
die "destination IP / Ziel IP". 

Ein Home router der ein Datenpaket aus  einem LAN in die Weiten des 
Internet schickt, veraendert das Datenpaket. 
Das Ziel (irgend ein Server im Internet) bleibt natuerlich erhalten. 
Aber die Absendeadresse tauscht er aus. Anstelle der im LAN verwendeten
private IP setzt er seine eigene public IP als Absender ein.
Kommt eine Antwort vom Server zurueck, dann muss der Router wieder
einen Austausch durchfuehren. Die Antwort des Servers enthaelt als Ziel
nur die public IP des routers. Die muss gegen eine Adresse im LAN
ausgetauscht werden. Hoffentlich die richtige Adresse. Dazu braucht es
einige Tricks. Das kann auch schiefgehen, die Zeit zwischen einer Frage
und einer Antwort ist zu gross, firewall falsch konfiguriert, denial of
service Angriff etc. .

Mein Beispiel bezog sich auf einen webserver, weil das weitverbreitet
ist und auch in restriktiven Einstellungen fast immer geht.
Aber das kann jeder beliebige Dienst sein.

Eine erfolgreiche Antwort bedeutet etwas ganz entscheidendes. Das
Routing funktioniert in *beide* Richtungen. Schon bei einem einfachen 
ping klappt nicht nur der Weg zum Ziel, sondern auch der Weg zurueck
vom Ziel zur Anfrage. Ein erfolgreicher Ping auf einen Namen als Ziel
funktioniert erst, nachdem DNS und routing richtig gehen.

Hat alles zwei Seiten.

Ein /boeser/ Angreifer der bereits erfolgreich mit einem Virus einen PC
infiziert hat, kann evtl. nicht vom Internet weiter beeinflusst werden.
Weil eine gute externe Firewall die Befehle des command server aus dem
Internet nach innen blockiert. Aber Daten koennten weiterhin nach
draussen fliessen. Fuer ein Adressbuch oder den Text einer Message
braucht es nicht viel Platz.


Vor diesem Hintergrund hab ich auch Bedenken, wenn jemand seine Geraete
nicht absichert mit dem Argument, es seien fuer ihn keine wichtigen
Daten betroffen. Ein Webcamstream eines leeren Gartens im Winter ist
oede. Die huebsche Tochter die dort im Sommer im Bikini rumlaeuft
fehlt.

Aber wenn es gar nicht um kompromittierende Bilder der Webcam selbst
geht, sondern nur um die Bandbreite die ein hd Stream benoetigt? Leite
ich lediglich 100 hd-Streams heutiger Kameras an ein von mir
definiertes Ziel, dann sind viele Leitungen bereits dicht und ein
Denial of Service erfolgreich.


cu Frank


-- 
"I was gratified to be able to answer promptly, and I did.  I said I
didn't know."
                -- Mark Twain

Back to ger.ct | Previous | NextPrevious in thread | Next in thread | Find similar | Unroll thread


Thread

Ungewöhnliches DDNS Verhalten Rainer Fonrobert <rfonrobert@vodafone.de> - 2015-09-22 22:40 +0200
  Re: Ungewöhnliches DDNS Verhalten "Juergen P. Meier" <nospam-1984@jors.net> - 2015-09-23 02:43 +0000
    Re: Ungewöhnliches DDNS Verhalten Rainer Fonrobert <rfonrobert@vodafone.de> - 2015-09-23 11:16 +0200
      Re: Ungewöhnliches DDNS Verhalten Rick Szabo  <usenet13@rickszabo.de> - 2015-09-23 13:40 +0200
        Re: Ungewöhnliches DDNS Verhalten Rainer Fonrobert <rfonrobert@vodafone.de> - 2015-09-23 14:22 +0200
          Re: Ungewöhnliches DDNS Verhalten Jörg Tewes <jogi1964@gmx.net> - 2015-09-23 14:30 +0200
          Re: Ungewöhnliches DDNS Verhalten Rick Szabo  <usenet13@rickszabo.de> - 2015-09-23 19:09 +0200
            Re: Ungewöhnliches DDNS Verhalten Frank Boehm <fraboehm@gmx.de> - 2015-09-23 17:22 +0000
              Re: Ungewöhnliches DDNS Verhalten "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2015-09-24 10:03 +0200
                Re: Ungewöhnliches DDNS Verhalten Frank Boehm <fraboehm@gmx.de> - 2015-09-24 09:24 +0000
                Re: Ungewöhnliches DDNS Verhalten "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2015-09-24 15:26 +0200
            Re: Ungewöhnliches DDNS Verhalten Rainer Fonrobert <rfonrobert@vodafone.de> - 2015-09-23 20:07 +0200
              Re: Ungewöhnliches DDNS Verhalten Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2015-09-23 20:17 +0200
                Re: Ungewöhnliches DDNS Verhalten Rainer Fonrobert <rfonrobert@vodafone.de> - 2015-09-23 20:53 +0200
                Re: Ungewöhnliches DDNS Verhalten Frank Boehm <fraboehm@gmx.de> - 2015-09-23 19:02 +0000
                Re: Ungew�hnliches DDNS Verhalten Friederich Daumeyer <spam-yourself@none.invalid> - 2015-09-29 18:11 +0200
          Re: Ungewöhnliches DDNS Verhalten Daniel Pache <daniel.pache@gmx.net> - 2015-10-01 09:36 +0200
      Re: Ungewöhnliches DDNS Verhalten Frank Boehm <fraboehm@gmx.de> - 2015-09-23 14:26 +0000
        Re: Ungewöhnliches DDNS Verhalten Matthias Eißing <meissing@gmx.de> - 2015-09-23 16:43 +0200
          Re: Ungewöhnliches DDNS Verhalten Rick Szabo  <usenet13@rickszabo.de> - 2015-09-23 19:11 +0200
            Re: Ungewöhnliches DDNS Verhalten Jörg Tewes <jogi1964@gmx.net> - 2015-09-23 23:11 +0200
              Re: Ungewöhnliches DDNS Verhalten "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2015-09-24 09:54 +0200
              Re: Ungewöhnliches DDNS Verhalten Matthias Eißing <meissing@gmx.de> - 2015-09-24 11:27 +0200
                Re: Ungewöhnliches DDNS Verhalten Jörg Tewes <jogi1964@gmx.net> - 2015-09-24 13:15 +0200
                Re: Ungewöhnliches DDNS Verhalten Daniel Pache <daniel.pache@gmx.net> - 2015-10-01 09:35 +0200
                Re: Ungewöhnliches DDNS Verhalten Jörg Tewes <jogi1964@gmx.net> - 2015-10-01 14:13 +0200
        Re: Ungewöhnliches DDNS Verhalten Rainer Fonrobert <rfonrobert@vodafone.de> - 2015-09-23 18:24 +0200
          Re: Ungewöhnliches DDNS Verhalten Frank Boehm <fraboehm@gmx.de> - 2015-09-23 17:08 +0000
            Re: Ungewöhnliches DDNS Verhalten Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2015-09-23 19:32 +0200
        Re: Ungewöhnliches DDNS Verhalten Jörg Tewes <jogi1964@gmx.net> - 2015-09-23 18:30 +0200
          Re: Ungewöhnliches DDNS Verhalten Frank Boehm <fraboehm@gmx.de> - 2015-09-23 17:11 +0000

csiph-web