WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   IP-Sperre (http://www.wcm.at/forum/showthread.php?t=230393)

keinprofi 04.09.2008 09:45

IP-Sperre
 
Hallo,

ich würde gerne einer bestimmten person den zugriff auf meine homepage verweigern.
ich habe es bereits mit ip sperren versucht.
hilft aber leider nichts, da er sich über diverse proxy oder seiten wie "anonymouse"....... einloggt.
wenn ich eine ip sperre, ist er 3 min später wieder online mit einer anderen.
kann mir da jemand weiterhelfen?

schön langsam nervt es wirklich

vielen dank für die hilfe

holzi 04.09.2008 09:51

Was macht diese "Person" auf deiner homepage bzw. woher weisst du, dass es diese Person ist?

keinprofi 04.09.2008 09:56

hi

er sagt selbst, da ich unfähig bin ihn zu sperren, kann er sich getrost immer wieder einloggen!

also dürfte es sich zu 99% um die selbe person handeln

lg

holzi 04.09.2008 10:00

Wo einloggen? Vielleicht ist es einfacher, die Aktionen zu sperren und nicht die IP

keinprofi 04.09.2008 10:05

ich habe ein kleines forum, welches er tyranisiert

holzi 04.09.2008 10:10

Naja, bei jeder Neuanmeldung muss er sich doch registrieren. Stell dein Forum so ein, dass du (=Admin) jede Neuanmeldung erst überprüfst, bevor der Account freigeschalten wird.
Weiters kannst du Cookies (und damit aussperren, unabhängig von der IP) setzen, er kann sie zwar jedesmal löschen, irgendwann wirds ihm vielleicht zu blöd.
Welche Forensoftware? Für viele gibts AddONs, die dir dabei helfen.

Als letzte Möglichkeit bliebe noch einen Anwalt einschalten (allerdings wird das schon komplizierter - da musst du dich dann vorab noch informieren).

keinprofi 04.09.2008 10:13

es wird bei der anmeldung nur eine emailüberprüfung gemacht (er hat jetzt sicher schon 15 emailadressen)
scheinbar ist im nichts zu blöd, dann wird das mit den cookies auch nicht wirklich viel nützen
sonst gibt es wirklich keine andere möglichkeit?

harry1983 04.09.2008 10:15

Zitat:

Zitat von holzi (Beitrag 2305960)
Naja, bei jeder Neuanmeldung muss er sich doch registrieren. Stell dein Forum so ein, dass du (=Admin) jede Neuanmeldung erst überprüfst, bevor der Account freigeschalten wird.

:ja:

martin 05.09.2008 12:20

Zitat:

Zitat von keinprofi (Beitrag 2305962)
es wird bei der anmeldung nur eine emailüberprüfung gemacht (er hat jetzt sicher schon 15 emailadressen)
scheinbar ist im nichts zu blöd, dann wird das mit den cookies auch nicht wirklich viel nützen
sonst gibt es wirklich keine andere möglichkeit?

welches Forensystem verwendest du?

keinprofi 05.09.2008 13:36

ich habe das phpbb 2.0.23 Forum
aber Forumsmäßig glaube ich alles versucht zu haben
ich dachte eher an ein kleines programm

dankesehr

Wildfoot 05.09.2008 19:58

Besser als die IP ist es, falls dir das möglich ist, seine MAC Adresse zu sperren. IP's können dynamisch sein und somit ändern. Seine MAC-Adresse aber bezeichnet genau seine Netzwerkkarte (fast so eine Art Serie-Nummer). Die könnte er zwar theoretisch auch ändern, müsste dafür aber die NIC flashen, was er wohl kaum machen wird/kann.

Gruss Wildfoot

JetStreamer 05.09.2008 20:39

Liste der Anhänge anzeigen (Anzahl: 1)
Für eine andere Mac-Adresse braucht man nicht unbedingt die NIC flaschen. Die allermeisten (Windows)Treiber können das problemlos per Software. Das emuliert zumindest eine andere MAC.

Ich kann mir auch denken, dass es mit einem Router dazwischen wieder anders aussieht. Da es hier in der Regel noch einfacher ist diese zu ändern.

The_Lord_of_Midnight 06.09.2008 00:55

Ja, aber immerhin muss man erstmal eine Mac-Adresse haben.
Er wird ja nicht unzählige Netzwerkkarten verfügbar haben.
Irgendeine Adresse ist nicht gut, denn dann hat er eventuell Konflikte im Internet.
Und wenn er z.b. bei Chello ist, kann er die Mac-Adresse auch nicht so einfach ändern, sonst ist sein Chello-Zugang sofort tot.
Er müsste dann die Chello-Hotline anrufen um die neue Mac-Adresse freischalten zu lassen.

Don Manuel 06.09.2008 08:35

MAC sperren ist sicher gute Idee, aber welche Software logt bzw sperrt die MAC eines entfernten Clients, oder mit anderen Worten, wie soll das gehen?

Dumdideldum 06.09.2008 11:05

soweit ich weiß gibt es keinen mac filter für phpbb, also wird dir nichts anderes übrig bleiben, als den Typen einfach immer kommentarlos zu sperren - irgendwann wirds ihm schon zu deppert.

Wenn du das Forum nicht auf einen eigenen Rechner bzw. einen Server, der dir gehört hostest, dann kannst da wenig tun.

holzi 06.09.2008 13:23

Kann man überhaupt die Mac-Adresse (legal) eines Forenbenutzers herausfinden? Ich glaube eher nicht. Eine Firewall sollte ja die Anfrage unterbinden. Noch weniger könnte man Mac-Spoofing mit dem Forum herausfinden, ausser vielleicht mit einem Trojaner und das ist erst recht illegal ;)
Neben IP-Sperre, Email-Kontrolle ist mM ein Cookie zu setzen die einfachste Methode, lässt sich zwar auch leicht umgehen, aber vielleicht hat er irgendwann genug.

Ich kenne die neue Version phpbb3 nicht, vielleicht gibts da noch bequemere Adminwerkzeuge.

maxb 12.09.2008 19:06

ähhh, klärt mich mal bitte auf, aber seitwann wird die (ethernet) mac-adresse über das internet (IP) übertragen :confused:

Auch ARP broadcasts werden doch im Normalfall von jedem Layer 3 Gerät (Router) terminiert. Zumindest den ISP sollte die eigene MAC-Adresse nicht verlassen :D

Wildfoot 13.09.2008 00:26

Vielleicht sieht man im "Forum" dann nichtmehr seine MAC-Adresse der NIC, aber vielleicht die des Routers oder des Modems. Eine MAC-Adresse sollte man aber auf jedenfall "sehen", und die müsste man dann sperren.
Alle Geräte haben nämlich so eine MAC-Adresse (NIC's, Router's, Modem's, glaub sogar Switch's, etc...).

Gruss Wildfoot

zigeina 13.09.2008 10:48

geh bitte burschen, MAC ist nur lokal interessant!!!!!
und jeder vernünftige treiber, (win oder linux) läßt es zu die mac adresse beliebig zu wählen,
respektive kannst ja schon bei diversen routern die mac adresse klonen(bei kabel anschlüssen notwendig):lol:

vernünftig kann man die IP's eigentlich nicht sperren, besonders da die oft dynamisch vergeben werden.

man kommt eigentlich nicht darum herum eine gescheite registrierung zu verwenden......gescheit=mit ausweis,etc....

The_Lord_of_Midnight 13.09.2008 13:45

Da wäre ich mir nicht so sicher.
Denn wennst eine Mac-Adresse vergibst die schon vorhanden ist, dann sollte eine derartige Kollosion zur sofortigen Trennung vom Netz führen ?
Zumindest im LAN ist das so, aber ich könnte mir vorstellen, daß es ein Provider auch nicht anders macht.
Denn wie kann noch ein vernünftiger Datenverkehr stattfinden, wenn zwei Rechner im Internet die gleiche MAC haben ?
Da kommt doch alles durcheinander und du kriegst Datenpakete von jemand anders und umgekehrt ?
Die einzige sinnvolle Lösung für sowas kann nur die sofortige Trennung vom Netz sein ?

maxb 13.09.2008 14:06

Nochmals, MAC-Adressen werden NICHTüber das Internet übertragen.

Was Provider damit machen ist ein anderer Kaffee.

The_Lord_of_Midnight 13.09.2008 14:15

Ok, verstanden, zum Blocken wirds nicht helfen.

Aber interessant wärs doch zu wissen, was macht der Provider damit, wenn zwei Benutzer die gleiche Mac-Adresse verwenden ?

Dumdideldum 13.09.2008 15:25

Meine MAC Adresse nicht, die des letzten Hops vom letzten Knotenpunkt zum Zielpunkt aber schon ?

zigeina 14.09.2008 15:56

Zitat:

Zitat von The_Lord_of_Midnight (Beitrag 2309366)
Da wäre ich mir nicht so sicher.
Denn wennst eine Mac-Adresse vergibst die schon vorhanden ist, dann sollte eine derartige Kollosion zur sofortigen Trennung vom Netz führen ?
Zumindest im LAN ist das so, aber ich könnte mir vorstellen, daß es ein Provider auch nicht anders macht.
Denn wie kann noch ein vernünftiger Datenverkehr stattfinden, wenn zwei Rechner im Internet die gleiche MAC haben ?
Da kommt doch alles durcheinander und du kriegst Datenpakete von jemand anders und umgekehrt ?
Die einzige sinnvolle Lösung für sowas kann nur die sofortige Trennung vom Netz sein ?


:hammer:ein router hat auf beiden seiten unterschiedliche mac adressen:aio:....soltte eigentlich alles erklären...:idee:

The_Lord_of_Midnight 14.09.2008 21:29

Daß ein Router das LAN vom WAN trennt ist klar.
Aber was genau soll das erklären ?

Don Manuel 15.09.2008 09:48

Vielleicht, dass im Internet, dem WAN, keine MAC übertragen wird, Du hingegen beim Provider technisch erst einmal in einem LAN bist, jenseits dessen Router erst das WAN beginnt?

The_Lord_of_Midnight 16.09.2008 00:43

So sehe ich das auch.
Nur hast du in der Regel das Problem, daß Provider oft sehr viele andere Kunden haben.
Und wenn du jetzt mit einer beliebigen Mac-Adresse kommst, die schon ein anderer Kunde des Providers verwendet, dann müsste das heissen, daß beide Rechner sofort vom Netz getrennt werden müssten.

Das könnte sich außerdem auch auf dem Vienna Internet Exchang so abspielen ?

iG0r 16.09.2008 11:05

Es wird ja immer eine Kombination aus MAC und IP verwendet, abgesehen davon ist bei den 100.000+ Euro Routern, ja selbst schon bei den weit günstigeren Switches mit Routingfunktionen möglich, sich jeden Port extra zu konfigurieren. Selbst wenn man dann einen Router hat, an dem zwei Ports Rechner hängen würden, die selbe IP und MAC haben, könnte der Router damit umgehen.

Zumindest bei der Hardware, die ich als Nicht-Profi schon in der Hand hatte. Aber von dem ganzen Routing-Zeug, dass man da son in den diversen Configs sehen kann, hab ich auch nur gerade rund 70% davon einen Schimmer, was es ansatzweise macht ;)

The_Lord_of_Midnight 16.09.2008 11:17

Da solche Fälle sehr selten auftreten wird man in der Regel nicht allzuviel Erfahrung damit haben.
Soweit ich mich erinnern kann, bekommt man selbst eine Meldung daß es einen Konflikt bei der Hardware-Adresse gibt und die Netzwerkverbindung wird geschlossen.
Frage mich aber nicht nach Details.
Da müsste man sich selbst spielen mit der eigenen Hardware und dem eigenen OS um zu sehen wie die darauf reagiert.

maxb 16.09.2008 12:13

Zitat:

Zitat von The_Lord_of_Midnight (Beitrag 2310382)
Das könnte sich außerdem auch auf dem Vienna Internet Exchang so abspielen ?


Nein, der VIX router sieht ausschließlich die MAC-Adresse des EDGE Routers des ISP's der mit dem VIX eine Verbindung hat.

schichtleiter 16.09.2008 17:15

zu den Netzwerk-"Kenntnissen" die hier offenbart werden kann man nur eines sagen:

http://i.current.com/images/asset/889/368/41/8jLjZQ.jpg

http://de.wikipedia.org/wiki/MAC-Adresse

Karl99 16.09.2008 17:40

Eine Variante wurde hier noch nicht diskutiert: Textfilter

Angenommen, derjenige verwendet bestimmte Phrasen oder wird ausfällig, so könnte ein Textfilter durchaus hilfreich sein und den Artikel zurückweisen.


Alle Zeitangaben in WEZ +2. Es ist jetzt 20:00 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag