internet-IP und lokale IP sichtbar!?!?! ändern?

Herakles

Profifragensteller
Hi!

Habe soeben OpenBSD3.4 auf meinem Router installiert und nen Kumpel gefragt, ob er mal einfach nachsehen kann, ob er meine IPs herausbekommt und sowohl die lokale IP als auch die Internet IP waren schnell gefunden (simples nachschauen mit sim-icq). Als System hinter dem Router lief zum Zeitpunkt des Tests WindowsXP und ICQ 2003b. Gibt es ne Möglichkeit, diese Informationen zu verstecken? Ist der Router da gar nicht "schuld" dran, sondern das Desktop-System? Ist das eine ICQ-Sicherheitslücke?

Wenn Ihr meine pf.conf braucht, sagt es nur!


Dennis
 
Deine "Internet-IP" ist nunmal immer sichtbar, und dass deine "lokale IP" nach aussen wandert ist ein Informationsleck in der entsprechenden Anwendung. Der Router, der blankes NAT betreibt hat damit nichts zu tun.
 
sry das ich den alten thread hier rauskram, durchsuche nur gerade alte threads um eine loesung fuer mein problem zu finden.... folgende sache liegt an dem entsprechenden icq clienten, folgende einstellung hilft:

[x] allow direct connections only on my authorization

welche moeglichkeiten einem beim router offenstehen um das zu unterbinden (stealth?bridge evtl? ehrlich gesagt: ich ahbe keine ahnung) weiss ich nicht ... mit der einstellung laeuft der icq traffic aufjedenfall nur noch ueber die icq server, und deshalb sieht dein gegenueber deine ip garnicht mehr

filetransfer laeuft aber immernoch direkt ab!
 
in icq:

[x] allow direct connections only on my authorization

einstellen - problem mit der ip anzeige geloest.
 
was ist daran so schwer?

fragen enden meistens mit einem ... genau ... fragezeichen, in etwa so?
saetze mit einem punkt, etwa so .

um mein problem zu loesen (siehe: http://www.bsdforen.de/showthread.php?t=9345 ) habe ich etliche alte threads durchgesehen, unter anderem auch diesen hier, da hier noch keine loesung stand ... habe ich sie gepostet ... loesung wie folgt:

in icq:

[x] allow direct connections only on my authorization

einstellen - problem mit der ip anzeige geloest (das man von aussen die inet ip und lan ip sehen kann)


WAS ??? war daran so schwer zu verstehen ?
 
k_e_x schrieb:
was ist daran so schwer?

fragen enden meistens mit einem ... genau ... fragezeichen, in etwa so?
saetze mit einem punkt, etwa so .

um mein problem zu loesen (siehe: http://www.bsdforen.de/showthread.php?t=9345 ) habe ich etliche alte threads durchgesehen, unter anderem auch diesen hier, da hier noch keine loesung stand ... habe ich sie gepostet ... loesung wie folgt:

in icq:

[x] allow direct connections only on my authorization

einstellen - problem mit der ip anzeige geloest (das man von aussen die inet ip und lan ip sehen kann)


WAS ??? war daran so schwer zu verstehen ?

das problem war hier eher, das die ip immer sichtbar ist und man das nun mal nicht verhindern kann, so wie MrFixit es bereits geschrieben hat.
wenn man will bekommt man die ip raus, da wird auch kein "häckchen" in den icq-einstellungen helfen...
 
das haekchen hilft dagegen, dass die ip ueber icq (so wie oben beschrieben) nicht mehr auszumachen ist

natuerlich aendert das nichts an der tatsache das wir mit dem internet verbunden sind usw ...

aber ueber icq kriegt man die ip mit obiger einstellung, egal ob inet/lanip, nicht mehr raus! (erst bei einem filetransfer), und darum geht es denke ich dem threadersteller!
 
Welchen Client verwendest du?
Ich hab mir mal den Datenverkehr von centericq angesehen. Hier wird in AIM SSI eingepackt
eine Wert 'TLV: DC Info' mit der Internen IP versendet.
Mich würde interessieren, ob dies auch bei der von dir genannten Option der Fall ist.

PS: Ich finde deine Beiträge mit der Plenkerei und den '...' nach allen paar Wörtern sind einfach
schrecklich zu lesen.
 
In sim kann man meine ich einstellen ob die IP gezeigt wird, dafür gibt es einen extra hacken. Kann leider grade nicht nachsehen, wo der ist. Auf jedenfall kann man dann zumindest nicht mehr per icq-client die IP des gegenüber sehen.

Vellas
 
bloede frage...
was ist so schlimm daran, wenn man im internet sehen kann welche ip ich habe? und was ist so schlimm daran, wenn man sehen kann, welche ip ich fuer mein lokales netz benutze? solange das intern nicht das gleiche subnetz wie das von microsoft ist und ganz viel gekicher kommt ala "mann bist du bloede!" isses doch latte?

also, mutig voran!!!!

meine ipadressen sind:
intern: 192.168.23.8 (der compi an dem ich hier sitze)
und 192.168.42.23 (fuers wlan)
extern: dettus.dyndns.org
webserver: www.dettus.net

juuuuuuuuuuchhhhhuuuuuuuuu!!



okay, um zum thema zurueckzukommen...
wenn dir nicht passt, was deine applikationen nach aussen schreiben deinstallier sie. oder mach den "umweg" ueber einen proxie.
 
unlink schrieb:
Welchen Client verwendest du?
das bezog sich auf den original icq clienten, zumindestens in version 2000 gabs die einstellung noch (die danach kenne ich nicht)
die einstellung gibt es aber auch in anderen clienten, z.b miranda
unlink schrieb:
PS: Ich finde deine Beiträge mit der Plenkerei und den '...' nach allen paar Wörtern sind einfach
schrecklich zu lesen.

schlechten tag heute ?
 
Zurück
Oben