Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Closed TopicStart new topic
> Rokop und VPN ein Abenteuer?
aido
Beitrag 19.02.2011, 21:54
Beitrag #1



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.492
Mitglied seit: 21.12.2008
Mitglieds-Nr.: 7.287

Betriebssystem:
Arch, Win 8 Pro
Virenscanner:
EAM
Firewall:
Win



Hi,

ich bin oft über VPN unterwegs, was allerdings bei Rokop zu einem Abenteuer werden lässt. Offensichtlich sind einige Server (auch aus Deutschland) auf einer Blackliste, so das ein Login nicht mehr möglich ist. Ich denke das die Nutzung von VPN und anderer Dienste immer mehr in Anspruch genommen wird aufgrund einiger aktueller Beschlüsse von Regierungen. Deshalb bin ich auch nicht bereit, nur weil es bei Rokop nicht möglich ist meine Surfdaten "dritten" zu überlassen.

Eine Lösung zu diesem (oder bekannten) Problem oder was man dagegen tun kann?



Uploaded with ImageShack.us


--------------------
System: Intel Core2 Duo, Broadcom NetXtreme II GB-LAN, 4 TB, 8 GB Corsair, Zotac GTX275
-------------------------------------------------------------------------------------------------------------
serpent's embrace
Chas Computer Club Sabayon Linux Das Fedora Projekt Computerguard Wilders Security 28C3 behind enemy lines

The White Stripes: http://www.youtube.com/watch?v=0J2QdDbelmY
frei.Wild: http://www.youtube.com/watch?v=CYxrCtFlXEA
Go to the top of the page
 
+Quote Post
Nick
Beitrag 20.02.2011, 08:49
Beitrag #2



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 209
Mitglied seit: 30.11.2003
Wohnort: LUX
Mitglieds-Nr.: 244

Betriebssystem:
Windows 7 x64
Virenscanner:
-
Firewall:
Router



Ist mir auch schon aufgefallen. Bisschen nervig, ja.
Jetzt fängt das Sperren diverser Ausgangs-IPs auch hier an.
Go to the top of the page
 
+Quote Post
Gast_Timok_*
Beitrag 20.02.2011, 10:40
Beitrag #3






Gäste






ZITAT(aido @ 19.02.2011, 21:53) *
Eine Lösung zu diesem (oder bekannten) Problem oder was man dagegen tun kann?



Mal sehen ob das Boardteam Auskunft darüber gibt, welche Serverstandorte gesperrt sind und warum bzw. auf wessen Veranlassung

Eine technische Lösung würde ich hier erfragen wenn einer der Standorte für dich in zumutbarer Entfernung liegt.

.
Go to the top of the page
 
+Quote Post
maxos
Beitrag 20.02.2011, 10:52
Beitrag #4



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.654
Mitglied seit: 20.05.2005
Mitglieds-Nr.: 2.761

Betriebssystem:
Windows 10 (64 bit)
Virenscanner:
Eset NOD 32 Antivirus
Firewall:
Win 10



Mit mobilem Internet am Subnotebook unterwegs geht das Forum bei mir auch schon seit Wochen nicht mehr wie oben angeführt....
Go to the top of the page
 
+Quote Post
aido
Beitrag 20.02.2011, 12:28
Beitrag #5


Threadersteller

Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.492
Mitglied seit: 21.12.2008
Mitglieds-Nr.: 7.287

Betriebssystem:
Arch, Win 8 Pro
Virenscanner:
EAM
Firewall:
Win



@Timok

an den DNS-Einträgen liegt es nicht. Sondern eine Zuteilung einer anderer IP, was bei VPN der Fall ist. Wenn du lediglich die DNS-Einträge in dein System eingibst, ändert das nicht die IP die vom vom ISP vergeben wurde. Bei VPN schon...



--------------------
System: Intel Core2 Duo, Broadcom NetXtreme II GB-LAN, 4 TB, 8 GB Corsair, Zotac GTX275
-------------------------------------------------------------------------------------------------------------
serpent's embrace
Chas Computer Club Sabayon Linux Das Fedora Projekt Computerguard Wilders Security 28C3 behind enemy lines

The White Stripes: http://www.youtube.com/watch?v=0J2QdDbelmY
frei.Wild: http://www.youtube.com/watch?v=CYxrCtFlXEA
Go to the top of the page
 
+Quote Post
Gast_Timok_*
Beitrag 20.02.2011, 14:22
Beitrag #6






Gäste






ZITAT(aido @ 20.02.2011, 12:27) *
@Timok

an den DNS-Einträgen liegt es nicht. Sondern eine Zuteilung einer anderer IP, was bei VPN der Fall ist. Wenn du lediglich die DNS-Einträge in dein System eingibst, ändert das nicht die IP die vom vom ISP vergeben wurde. Bei VPN schon...


confused.gif confused.gif confused.gif confused.gif



Bahnhof anhalten aussteigen


ZITAT
Der Club besteht aus einer Reihe dezentraler lokaler Vereine und Gruppen. Diese organisieren regelmäßige Veranstaltungen und Treffen in vielen Städten des deutschsprachigen Raums.


ZITAT
Erfa-Kreise sind fest an die Vereinstruktur gebundene Treffs der lokalen Hackerschaft. Erfa-Kreis steht für Erfahrungsaustauschkreis. Ein Erfa-Kreis ist laut Satzung des Chaos Computer Clubs eine Organisationsform innerhalb des Clubs zur Durchführung seiner Aufgaben auf regionaler Ebene. Um Erfa-Kreis werden zu können, ist es erforderlich, ein eingetragener Verein (e. V.) zu sein. Die Erfas veranstalten regelmäßige öffentliche Treffen, um diverse Projekte voranzutreiben, aktuelle Themen zu diskutieren


1.) Das ich von der Funktion der VPNs genügend verstehe und Dir dieses bekannt ist, hatte ich einfach unterstellt. Mein Link war so zu verstehen, dass die Leute des Chaos Computer Clubs dir bei einer technischen Lösung sicher weiterhelfen können.

2. Der Serverstandort der VPN Gegenstelle = der IP die Du bekommst (was man bei manchen Anbietern selbst festlegen kann - hier z.B. DE und USA) weshalb es wichtig wäre zu wissen, welche IP's denn hier gesperrt sind (auch wenn ich bei diesem Forum überhaupt nicht verstehen kann, weshalb man hier irgend ein Land aussperren sollte)
.
Go to the top of the page
 
+Quote Post
JFK
Beitrag 20.02.2011, 15:44
Beitrag #7



Virenreporter
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.077
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 6

Betriebssystem:
Win XP
Virenscanner:
KAV



Wir haben hier einige IP Bereiche sperren müssen, da wir mit Spam immer aus den gleichen "Ecken" regelrecht zugepflastert wurden und werden.
Wenn einige Mitglieder hierbei ausgesperrt werden ist das nicht in unserem Sinn.
Bisher hatte sich auch noch kein Mitglied beschwert.


JFK


--------------------
Statt zu klagen, dass wir nicht alles haben was wir wollen, sollten wir lieber dankbar sein, dass wir nicht alles bekommen, was wir verdienen
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 20.02.2011, 17:01
Beitrag #8



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(JFK @ 20.02.2011, 15:43) *
Wir haben hier einige IP Bereiche sperren müssen, da wir mit Spam immer aus den gleichen "Ecken" regelrecht zugepflastert wurden und werden.


Ist das aktuell oder war die letzte Prüfung des Spam-Aufkommens vor 1 - 2 Jahren? Bei mir als z.B. Email-Standard-Nutzer ist der Spam-Anteil auf 1/100 -im Verhältnis zu vor 2 Jahren- gesunken.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
JFK
Beitrag 20.02.2011, 18:09
Beitrag #9



Virenreporter
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.077
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 6

Betriebssystem:
Win XP
Virenscanner:
KAV



In letzter Zeit hatten wir ein erhöhtes aufkommen, welches sich nach den eingerichteten Sperren minimierte.

JFK


--------------------
Statt zu klagen, dass wir nicht alles haben was wir wollen, sollten wir lieber dankbar sein, dass wir nicht alles bekommen, was wir verdienen
Go to the top of the page
 
+Quote Post
aido
Beitrag 20.02.2011, 18:18
Beitrag #10


Threadersteller

Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.492
Mitglied seit: 21.12.2008
Mitglieds-Nr.: 7.287

Betriebssystem:
Arch, Win 8 Pro
Virenscanner:
EAM
Firewall:
Win



@Timok

ich kenne den CCC und bin da auch Mitglied smile.gif

Es geht um folgendes: Ich verwende eine VPN-Software die sich die IP vom Serverstandort den man frei wählen kann holt. Ausgesperrt wurden z.B. Server aus Luxembourg, einige aus Holland und Österreich, sowie ein Düsseldorfer Server. Der blosse Eintrag z.B. im TCP bei Windows ändert nicht die Abfrage zu deinem ISP. Das heisst Rokop kann trotz Änderung der DNS-Einträge (z.B. OpenDNS) die IP deines Providers auslesen.



--------------------
System: Intel Core2 Duo, Broadcom NetXtreme II GB-LAN, 4 TB, 8 GB Corsair, Zotac GTX275
-------------------------------------------------------------------------------------------------------------
serpent's embrace
Chas Computer Club Sabayon Linux Das Fedora Projekt Computerguard Wilders Security 28C3 behind enemy lines

The White Stripes: http://www.youtube.com/watch?v=0J2QdDbelmY
frei.Wild: http://www.youtube.com/watch?v=CYxrCtFlXEA
Go to the top of the page
 
+Quote Post
Gast_Timok_*
Beitrag 20.02.2011, 19:12
Beitrag #11






Gäste






ZITAT(aido @ 20.02.2011, 18:17) *
@Timok

Der blosse Eintrag z.B. im TCP bei Windows ändert nicht die Abfrage zu deinem ISP. Das heisst Rokop kann trotz Änderung der DNS-Einträge (z.B. OpenDNS) die IP deines Providers auslesen.


hmmm

Nun frage ich mich ernsthaft welchen VPN Client Du verwendest, denn auch wenn ich das so nicht versucht habe, habe ich mir unter Verwendung eines VPN (über den wir mal sprachen) eine Testmail geschickt und im Header der Mail war nicht eine einzige deutsche IP sondern ausschließlich die IP des Serverstandortes. Wenn das was Du hier behauptest grundsätzlich so wäre, würde eine VPN Verwendung zum anonymen Surfen ad absurdum geführt. Ich kann / will im Moment keinen VPN Client installieren (da nicht mein Rechner) um das nochmal zu testen aber ich bin mir nahezu 200% sicher, dass das was Du beschreibst nicht sein darf, ein Fehler im Client oder was auch immer sein muss.

Es gab zu einem Zeitpunkt X einen Test mit einem VPN von usa-dateiload.com (gibts nicht mehr) und bei dem war 100% sicher kein Rückschluss auf den ISP - dafür gibt es unwiderlegbare Beiweise auch wenn ich die nicht öffentlich kundtun werde.
Go to the top of the page
 
+Quote Post
aido
Beitrag 20.02.2011, 19:40
Beitrag #12


Threadersteller

Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.492
Mitglied seit: 21.12.2008
Mitglieds-Nr.: 7.287

Betriebssystem:
Arch, Win 8 Pro
Virenscanner:
EAM
Firewall:
Win



Ich weiss nicht vielleicht habe ich das von dir missverstanden:

Zuteilung der IP über VPN-Anbieter:



Die nachfolgenden DNS-Einträge umgehen zwar den ISP-Server, man kann aber die IP des ISP mit z.B. Whois oder wieistmeineIP auslesen, was bei VPN nicht möglich ist.



Uploaded with ImageShack.us


--------------------
System: Intel Core2 Duo, Broadcom NetXtreme II GB-LAN, 4 TB, 8 GB Corsair, Zotac GTX275
-------------------------------------------------------------------------------------------------------------
serpent's embrace
Chas Computer Club Sabayon Linux Das Fedora Projekt Computerguard Wilders Security 28C3 behind enemy lines

The White Stripes: http://www.youtube.com/watch?v=0J2QdDbelmY
frei.Wild: http://www.youtube.com/watch?v=CYxrCtFlXEA
Go to the top of the page
 
+Quote Post
Gast_Advocatus-diaboli_*
Beitrag 15.04.2011, 12:43
Beitrag #13






Gäste






Die Ursache ist das diverse Trollereien in Foren vorkommen.
Ich bin auch mit VPN unterwegs.
Mich ärgert das einige Spakken das für Ihre Forenabenteuer nutzen.

Dabei geht es doch hauptsächlich darum verschlüsselte Kommunikation zu nutzen.

Zu HDMA:

Ich gehe von einem Bug im Client aus.
Auch im Header kann nur die IP der VPN Verbindung/Server stehen.

Außer:

Der Mail-Provider filtert den Header bereits.
Dann wird nur die Server IP des Mail Provider gesendet wird.

Der Beitrag wurde von Advocatus-diaboli bearbeitet: 15.04.2011, 12:45
Go to the top of the page
 
+Quote Post

Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 16.04.2024, 06:45
Impressum