WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   News & Branchengeflüster (http://www.wcm.at/forum/forumdisplay.php?f=57)
-   -   Chello verordnet Zwangsproxy (http://www.wcm.at/forum/showthread.php?t=58906)

Philipp 07.06.2002 13:47

Chello verordnet Zwangsproxy
 
Soeben auf der Homepage der Chello Usergroup gefunden:

Zitat:

Sehr böse, um nicht zu sagen, der Geschmack von Zensur beschleicht einem als mündiger Kunde. Während in einigen österreichischen Städten wie Innsbruck, Klagenfurt, Villach oder Wr. Neustadt das gefiltertete Internet Alltag ist, steht die Umstellung in Wien kurz bevor.

Chello macht zur Zeit ein Geheimnis draus und hält sich zu diesen Tatsachen bedeckt. Große Investitionen trotz trister Finanzlage von UPC waren notwendig um einen Servercluster bestehend aus Proxyservern anzuschaffen. Das nur um den gesamten Traffik auf ein Minimum zu senken. Sind manche User schon durch die Downloadlimitdebatte rund um das Fair-Use sensibilisiert, leistet sich Chello die nächste Einschränkung seiner Dienstleistungen. Es gehört viel Fingerspitzengefühl und Profiwissen für so einen "transparenten" Proxy um nicht den Komfort von purem Internet zu verlieren.

Grundsätzlich machen Proxyserver Sinn, wenn damit Traffik eingespart und die Kosten durch internationale Verbindungen eingespart werden kann. Aber es wird für viele Kunden ein böses Erwachen geben, wenn man in seiner Erwerbstätigkeit eingeschränkt ist zb. wenn man als Webdesigner nicht mehr genau sagen kann, ob die Webseite jetzt aktualisiert worden ist oder nicht.
Falls das ernsthaft gemacht wird wäre das meiner Meinung nach eine dramatische Einschränkung des Internetzugangs. Vorallem da Serverwartungsoftware wie z.b. Ensim WEBpplance keine unsichere Verbindung über einen Proxyserver zulässt :mad2:

Philipp 07.06.2002 14:52

Habe das in den Newsgroups gefunden:

Zitat:

In Graz läuft der Proxy schon seit ca. 6 Wochen, und er hat denkbar
schlechte Auswirkungen:
* google geht oft nicht, weil die eingestellt haben dass pro ip nicht
zuviele requests pro minute kommen (mir schon mehrfach passiert). passiert
sicher auf anderen servern ebenso.
* der proxy ist mies, er lädt z.b. auch dynamische seiten nicht immer, was
zu sehr merkwürdigen ergebnissen führt (habe ich laufend).
* freischaltungen auf IP-ebene sind sinnlos (Firmenapplikationen), da die
IP's immer die des proxies sind.
Ist hier jemand der Chello in Innsbruck, Klagenfurt, Villach oder Wr. Neustadt verwendet? Wenn ja, kommt man bei http://ensim.majorgeeks.com noch zum Login?

maxb 07.06.2002 16:06

wozu brauchen die dass überhaupt???

ich vermute mal um den IP traffic besser überwachen zu können um der lawful interception gerecht zu werden :mad:

valo 07.06.2002 16:14

maxb
um traffic zu reduziern...

der einsatz eines proxy und die damit verbundene speicherung von zb demos oder so würde wesentlich zu einer minimierung des internationalen traffics, der aus dem chello angefordert wird, beitragen..., ;)

maxb 07.06.2002 16:27

Zitat:

Original geschrieben von valo
maxb
um traffic zu reduziern...

der einsatz eines proxy und die damit verbundene speicherung von zb demos oder so würde wesentlich zu einer minimierung des internationalen traffics, der aus dem chello angefordert wird, beitragen..., ;)

ja auch, aber denk mal nach. in dem chache können auch deine zugriffe der letzten 20 jahre gespeichert werden ...

valo 07.06.2002 16:43

is mir eigentlich wurscht...

wenn ich nicht will, dass man mich zurückverfolgen kann, dann meld ich inet ab

cal 07.06.2002 17:45

Zitat:

Original geschrieben von valo
is mir eigentlich wurscht...

wenn ich nicht will, dass man mich zurückverfolgen kann, dann meld ich inet ab



echt.oarg :rolleyes:

_m3 07.06.2002 18:01

Zitat:

Original geschrieben von maxb
ja auch, aber denk mal nach. in dem chache können auch deine zugriffe der letzten 20 jahre gespeichert werden ...
Und in den Switches und Routern nicht?

maxb 07.06.2002 20:27

Zitat:

Original geschrieben von _m3
Und in den Switches und Routern nicht?
nein, oder hast du einen mit einer festplatte ;)

_m3 07.06.2002 20:41

Nein, aber einen Rechner, der die Logs absaugt :)

maXTC 07.06.2002 20:57

gottseidank werden die adsl angebote immer interessanter.

Manfred 08.06.2002 04:38

ich schau mich auch schon nach einer gscheiten Adsl-Alternative um, schön langsam nerven die Chelloheinis tierisch! :confused:

3of4 08.06.2002 17:46

a) Kann man auf einer Website den Proxy irgendwie auffordern nicht zu speichern (als metatag oder so???)
b) Wieso machen die dass nicht nur bei den großen Dateien, zb. wenn sich 5 dieselbe WinXP-Version saugen, oder den neuen Spidermanfilm(nein trailer natürlich) ist es egal ob die am Server oder sonst wo liegt, aber bei Webseiten entsteht ja nicht mal viel Trafik, oder :confused: :confuesd: :confused:

_m3 08.06.2002 17:50

ad (a): Ja
ad (b): Das wird eh auch oft gemacht (Mirror_Sevrer oder Akamai-Netzwerk), aber mit einem transparenten Proxy klappt das nicht so gut.

Peter Peseta 08.06.2002 21:03

Eine Frage: Meine Ping bei Internetspielen ist in den letzten Tagen zum Schei.en. Kann das damit zu tun haben oder ist das nur eine "normale" Macke von Chello.

maXTC 08.06.2002 21:16

Zitat:

Original geschrieben von Peter Peseta
Eine Frage: Meine Ping bei Internetspielen ist in den letzten Tagen zum Schei.en. Kann das damit zu tun haben oder ist das nur eine "normale" Macke von Chello.
das könnte auch am konkurs von KPNQuest liegen...

http://www.wcm.at/modules.php?name=N...ticle&sid=3709

bei mir gehts teilweise ganz normal, dann wieder seite kann nicht angezeigt werden, oder alles extrem zäh...

Philipp 08.06.2002 23:09

Zitat:

Ist hier jemand der Chello in Innsbruck, Klagenfurt, Villach oder Wr. Neustadt verwendet? Wenn ja, kommt man bei http://ensim.majorgeeks.com noch zum Login?
Ist denn niemand da der das testen könnte?

Bastet 08.06.2002 23:43

Zitat:

Original geschrieben von Manfred
ich schau mich auch schon nach einer gscheiten Adsl-Alternative um, schön langsam nerven die Chelloheinis tierisch! :confused:
wennst was interessantes gefunden hast, dann posts mol, thx

valo 09.06.2002 18:33

Zitat:

Original geschrieben von Philipp


Ist denn niemand da der das testen könnte?

ich komm zum login (wien 19)

aber danach hast du aj nicht gefragt.... :rolleyes:

_m3 09.06.2002 18:35

Zitat:

Original geschrieben von Philipp


Ist denn niemand da der das testen könnte?

Also wenn ich über den Proxy meines Provders gehe, komm ihc nicht rein, sonst schon.
Sehr seltsam - mögen die vielleicht prinzipiell keine Proxies?

Philipp 09.06.2002 19:26

Zitat:

Sehr seltsam - mögen die vielleicht prinzipiell keine Proxies?
Ensim WEBpplance braucht prinzipell eine direkte verschlüsselte Verbindung da man ja mittels Root/Admin Passwort Kontrolle über den ganzen Server hat. SSH macht man ja auch nicht über Proxy ;)

Jetzt wäre es natürlich interessant ob Ensim mit dem Chello "Zwangsproxy" funktioniert oder nicht, da ich zwei Server betreue die unter WEBpplance laufen.

LZ 09.06.2002 21:14

http://ensim.majorgeeks.com/
https://ensim.majorgeeks.com:19638/webhost/rollout/site

kein Problem mit ADSL Aon.

allerdings: ????C:\WIN98>tracert http://ensim.majorgeeks.com/
Zielsystemname http://ensim.majorgeeks.com/ kann nicht ausgewertet werden. ?????

Zum Thema: kennt jemand eine Linksammlung um dem eigenen Provider eine Filterung nachweisen zu können, bzw. ist es möglich mit irgendwelchen legalen Programmen solchem Tun auf die Schliche zu kommen?

LZ

_m3 09.06.2002 21:15

traceroute will einen Hostnamen, keine URI/URL.
Mit "C:\WIN98>tracert ensim.majorgeeks.com" sollte es klappen.

Philipp 09.06.2002 21:34

Zitat:

Mit "C:\WIN98>tracert ensim.majorgeeks.com" sollte es klappen.
Sollte trotzdem nicht klappen da am Server Bastille Linux läuft :D

_m3 09.06.2002 21:38

ping klappt nicht, traceroute klappt nicht - ob des sooooo gscheit ist?

renew 09.06.2002 21:40

Sollte vielleicht sowas wie: Request timed out kommen? ;)

Philipp 09.06.2002 22:04

Zitat:

ping klappt nicht, traceroute klappt nicht - ob des sooooo gscheit ist?
Firewalllösungen wie Bastille sind schon Standard in den USA. Wer seinen Server ohne korrekt installierter Firewall betreibt ist meiner Meinung ohnehin etwas Lebensmüde ;)

Am Majorgeeks Server gibt es pro Tag ~300 Portscans und machmal einige kleinere Hackversuche.

_m3 09.06.2002 22:05

Deswegen braucht man ping und traceroute nicht derart rigoros abdrehen.

renew 09.06.2002 22:10

Versteh auch nicht ganz was das bringen soll? :confused: Man dreht auf diesen Servern per Firewall ICMP ab - und ? Wüsste nicht, dass es ein Sicherheitsloch bei einer "Anwendung" dieses Protokolls gibt - oder etwa doch.

Philipp 09.06.2002 22:25

Zitat:

Firewalllösungen wie Bastille sind schon Standard in den USA.
Korrektur: Ich meinte damit natürlich auch das Ping relativ häufig deaktiviert wird. Bei solchen Systemen sind nur die Ports offen bzw. Funktionen aktiviert die wirklich benötigt werden.

Was würde es im Endeffekt wirklich bringen die Ping Funktion einzuschalten?

renew 09.06.2002 22:43

Zitat:

Original geschrieben von Philipp

Was würde es im Endeffekt wirklich bringen die Ping Funktion einzuschalten?

Naja, das man den Server pingen kann um zu schaun ob er online ist oder nicht. ;)

Philipp 09.06.2002 23:05

Zitat:

Original geschrieben von LLR
Versteh auch nicht ganz was das bringen soll? :confused: Man dreht auf diesen Servern per Firewall ICMP ab - und ? Wüsste nicht, dass es ein Sicherheitsloch bei einer "Anwendung" dieses Protokolls gibt - oder etwa doch.
Jein. Das Problem ist eher wenn ein Script Kiddy Zugang zu einem anderen Server im RZ bekommt und von dort dann eine DoS Attacke auf das ganze Netzwerk startet. Das ist leider in letzter Zeit ziemlich üblich geworden z.B. gab es so einen Fall in dem RZ vor ca. 1 Monat :mad:

_m3 09.06.2002 23:07

Mit einer "gscheiten" Firewall kann ich aber die DOS-Attacken abfangen OHNE ICMP komplett abdrehen zu müssen.

renew 09.06.2002 23:08

Du meinst dass er den Server - "zu-pingt". Ok ist ein Argument. Aber eigentlich müsste man ja nicht einmal Zugriff auf einen Rechner im Rechenzentrum bekommen, wenn der Server ja eh im Internetz hängt um einen (D)DoS darauf zu fahren....

Philipp 10.06.2002 01:46

Zitat:

Mit einer "gscheiten" Firewall kann ich aber die DOS-Attacken abfangen OHNE ICMP komplett abdrehen zu müssen.
Bastille blockt auch DoS Attacken ab. Allerdings ist es weitaus effizienter wenn es kein (Angriffs-)Ziel gibt :). Die Attacke vor 4 Wochen war z.B. auf meinen Servern nicht spürbar.

Zitat:

Aber eigentlich müsste man ja nicht einmal Zugriff auf einen Rechner im Rechenzentrum bekommen, wenn der Server ja eh im Internetz hängt um einen (D)DoS darauf zu fahren....
Es ist in den meisten RZ eine zusätzliche Firewall zwischen Internetanbindung und Servern geschaltet die automatisch DoS Attacken abblockt.

Philipp 10.06.2002 15:02

Und jetzt wieder zurück zum eigentlichen Thema. Die Chello Usergroup hat ihre Seite geupdatet und einige Beispiele gepostet:

Fall1: ripe.net

Ripe.net ist für Administratoren u. ISP-Netzwerktechnikern einer der wichtigsten Nachschlageseiten, wenn es um die Administration der eigenen Netzwerke geht oder für Otto-Normalverbraucher, wenn er eine IP-Adresse nach einer SPAM oder ABUSE-Attacke hat und wissen möchte welchen Provider diese gehört diese, damit er sich dort beschweren kann.

Chello-Proxy blockiert Website, getestet in Wr. Neustadt

Fall 2: pizzamann.at

Sie haben Hunger und haben Pech nicht in Wien zu wohnen? Bedanken sie sich bei Chello, denn sie werden wohl das Telefon bei Pizzamann benützen müssen, um wie gewohnt Ihre Pizza ordern zu können.

Chello-Proxy liefert Proxyerror, getestet in Wr. Neustadt

http://www.chello.or.at/wien/

maxb 10.06.2002 21:28

Zitat:

Original geschrieben von Philipp

Korrektur: Ich meinte damit natürlich auch das Ping relativ häufig deaktiviert wird. Bei solchen Systemen sind nur die Ports offen bzw. Funktionen aktiviert die wirklich benötigt werden.

Das ist meiner Meinung nach auch für private Rechner die beste Lösung :)

maxb 10.06.2002 21:31

Zitat:

Original geschrieben von Philipp
Und jetzt wieder zurück zum eigentlichen Thema. Die Chello Fall 2: pizzamann.at

Sie haben Hunger und haben Pech nicht in Wien zu wohnen? Bedanken sie sich bei Chello, denn sie werden wohl das Telefon bei Pizzamann benützen müssen, um wie gewohnt Ihre Pizza ordern zu können.

Chello-Proxy liefert Proxyerror, getestet in Wr. Neustadt

http://www.chello.or.at/wien/


bei der page muss ich bei meiner NP firewall die privacy funktionalität disablen damit ich mich einloggen kann was ich sonst bei keinem weblogin machen muss.

ich verzichte deswegen auch darauf dort online pizze zu bestellen :mad:

valo 10.06.2002 21:34

pizzamann is sowieso grauslich... trotzdem isses nicht wurscht dass einige seiten nicht gehn,...

ich hab in letzter zeit ab und zu ausfälle, connection timeouts, meine ersten ausfälle seit 2 jahren... :mad:

Philipp 11.06.2002 16:24

Update
 
Ensim WEBpplance läuft auf dem "Zwangsproxy" da anscheinend wirklich nur Port 80 gecached wird :)


Alle Zeitangaben in WEZ +2. Es ist jetzt 17:33 Uhr.

Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag