<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Spam-Honigtopf</title>
	<atom:link href="http://dadabase.de/weblog/archives/2006/02/28/spam-honigtopf/feed" rel="self" type="application/rss+xml" />
	<link>http://dadabase.de/weblog/archives/2006/02/28/spam-honigtopf</link>
	<description>Swingin&#039; The Chaos</description>
	<lastBuildDate>Tue, 07 Feb 2012 12:58:14 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Von: peter</title>
		<link>http://dadabase.de/weblog/archives/2006/02/28/spam-honigtopf/comment-page-1#comment-1204</link>
		<dc:creator>peter</dc:creator>
		<pubDate>Thu, 31 Aug 2006 12:58:50 +0000</pubDate>
		<guid isPermaLink="false">http://dadabase.de/weblog/archives/2006/02/28/spam-honigtopf/#comment-1204</guid>
		<description>ja..
nur ich bin mir ziemlich sicher dass es einen hack-angriff gegeben hat.. ich habe nämlich einen trojaner gefunden, und mir wurde mein steam-account gehackt (wenn dir das was sagen sollte ^^)
-&gt; passwort und \&quot;not-email\&quot; wurden geändert, und ich bin 150€ los... :(
und naja seit dem versucht eben auch immer irgendwas zuzugreifen..
jede sekunde..
das sind jetzt an die 300000zugriffe bissher :-\\
aber irgendwie kann da was nicht richtig sein..</description>
		<content:encoded><![CDATA[<p>ja..<br />
nur ich bin mir ziemlich sicher dass es einen hack-angriff gegeben hat.. ich habe nämlich einen trojaner gefunden, und mir wurde mein steam-account gehackt (wenn dir das was sagen sollte ^^)<br />
-&gt; passwort und \&#8221;not-email\&#8221; wurden geändert, und ich bin 150€ los&#8230; :(<br />
und naja seit dem versucht eben auch immer irgendwas zuzugreifen..<br />
jede sekunde..<br />
das sind jetzt an die 300000zugriffe bissher :-\\<br />
aber irgendwie kann da was nicht richtig sein..</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Johannes</title>
		<link>http://dadabase.de/weblog/archives/2006/02/28/spam-honigtopf/comment-page-1#comment-1203</link>
		<dc:creator>Johannes</dc:creator>
		<pubDate>Thu, 31 Aug 2006 12:43:23 +0000</pubDate>
		<guid isPermaLink="false">http://dadabase.de/weblog/archives/2006/02/28/spam-honigtopf/#comment-1203</guid>
		<description>Also 192.168er Adresse sind reserviert für lokale IP-Netzwerke, werden also z.B. nur innerhalb deines Heim-Netzwerks hinter deinem Router verwendet, ebenso wie 239er für UDP. Da scheint also irgendein Programm auf deinem Rechner lokal per UPD broadcasten zu wollen und wird von deiner Firewall blockiert.

Googel doch einfach mal nach den IP-Nummern und Ports, vielleicht steht ha irgendwo, was genau das ist. Gefährlich muß das erstmal nicht sein.</description>
		<content:encoded><![CDATA[<p>Also 192.168er Adresse sind reserviert für lokale IP-Netzwerke, werden also z.B. nur innerhalb deines Heim-Netzwerks hinter deinem Router verwendet, ebenso wie 239er für UDP. Da scheint also irgendein Programm auf deinem Rechner lokal per UPD broadcasten zu wollen und wird von deiner Firewall blockiert.</p>
<p>Googel doch einfach mal nach den IP-Nummern und Ports, vielleicht steht ha irgendwo, was genau das ist. Gefährlich muß das erstmal nicht sein.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: peter</title>
		<link>http://dadabase.de/weblog/archives/2006/02/28/spam-honigtopf/comment-page-1#comment-1202</link>
		<dc:creator>peter</dc:creator>
		<pubDate>Thu, 31 Aug 2006 12:33:38 +0000</pubDate>
		<guid isPermaLink="false">http://dadabase.de/weblog/archives/2006/02/28/spam-honigtopf/#comment-1202</guid>
		<description>hmm achso...
es gab verschiedene ip adressen:

192.168.178.1
192.168.178.21
192.168.0.241
192.168.0.88
 und dann stand da nochwas 
239.255.255.250

 Warnung	Firewall

31.08.2006	14:39:27	

Quelle: IP 192.168.178.1 UDP-Anschluss 1900,
Ziel: IP 239.255.255.250 UDP-Anschluss 1900.


?!</description>
		<content:encoded><![CDATA[<p>hmm achso&#8230;<br />
es gab verschiedene ip adressen:</p>
<p>192.168.178.1<br />
192.168.178.21<br />
192.168.0.241<br />
192.168.0.88<br />
 und dann stand da nochwas<br />
239.255.255.250</p>
<p> Warnung	Firewall</p>
<p>31.08.2006	14:39:27	</p>
<p>Quelle: IP 192.168.178.1 UDP-Anschluss 1900,<br />
Ziel: IP 239.255.255.250 UDP-Anschluss 1900.</p>
<p>?!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Johannes</title>
		<link>http://dadabase.de/weblog/archives/2006/02/28/spam-honigtopf/comment-page-1#comment-1200</link>
		<dc:creator>Johannes</dc:creator>
		<pubDate>Thu, 31 Aug 2006 11:54:46 +0000</pubDate>
		<guid isPermaLink="false">http://dadabase.de/weblog/archives/2006/02/28/spam-honigtopf/#comment-1200</guid>
		<description>Die IANA ist aber nur ganz allgemein die Organisation, die die Vergabe von IP-Nummern im Internet regelt, also kein Provider o.ä.

Aber vielleicht findest du hier eine Lösung für dein Problem?
http://www.nwlab.net/art/blackhole/blackhole-1.iana.org.html

Oder anders gefragt: von welcher IP-Nummer aus wurdest du angegriffen?</description>
		<content:encoded><![CDATA[<p>Die IANA ist aber nur ganz allgemein die Organisation, die die Vergabe von IP-Nummern im Internet regelt, also kein Provider o.ä.</p>
<p>Aber vielleicht findest du hier eine Lösung für dein Problem?<br />
<a href="http://www.nwlab.net/art/blackhole/blackhole-1.iana.org.html" rel="nofollow">http://www.nwlab.net/art/blackhole/blackhole-1.iana.org.html</a></p>
<p>Oder anders gefragt: von welcher IP-Nummer aus wurdest du angegriffen?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: peter</title>
		<link>http://dadabase.de/weblog/archives/2006/02/28/spam-honigtopf/comment-page-1#comment-1199</link>
		<dc:creator>peter</dc:creator>
		<pubDate>Thu, 31 Aug 2006 11:47:00 +0000</pubDate>
		<guid isPermaLink="false">http://dadabase.de/weblog/archives/2006/02/28/spam-honigtopf/#comment-1199</guid>
		<description>OrgName: Internet Assigned Numbers Authority
OrgID: IANA
Address: 4676 Admiralty Way, Suite 330
City: Marina del Rey
StateProv: CA
PostalCode: 90292-6695
Country: US

NetRange: 192.168.0.0 - 192.168.255.255
CIDR: 192.168.0.0/16
NetName: IANA-CBLK1
NetHandle: NET-192-168-0-0-1
Parent: NET-192-0-0-0-0
NetType: IANA Special Use
NameServer: BLACKHOLE-1.IANA.ORG
NameServer: BLACKHOLE-2.IANA.ORG
Comment: This block is reserved for special purposes.
Comment: Please see RFC 1918 for additional information.
Comment:
RegDate: 1994-03-15
Updated: 2002-09-16

OrgAbuseHandle: IANA-IP-ARIN
OrgAbuseName: Internet Corporation for Assigned Names and Number
OrgAbusePhone: +1-310-301-5820
OrgAbuseEmail: abuse@iana.org

OrgTechHandle: IANA-IP-ARIN
OrgTechName: Internet Corporation for Assigned Names and Number
OrgTechPhone: +1-310-301-5820
OrgTechEmail: abuse@iana.org


so an die daten bin ich durch \\\&quot;legale\\\&quot; wege rangekommen....

sitz ist in den usa...
abuse@iana.org wär die einzigste möglichkeit da also ranzukommen...
ich bin mir nicht sicher.. ^^</description>
		<content:encoded><![CDATA[<p>OrgName: Internet Assigned Numbers Authority<br />
OrgID: IANA<br />
Address: 4676 Admiralty Way, Suite 330<br />
City: Marina del Rey<br />
StateProv: CA<br />
PostalCode: 90292-6695<br />
Country: US</p>
<p>NetRange: 192.168.0.0 &#8211; 192.168.255.255<br />
CIDR: 192.168.0.0/16<br />
NetName: IANA-CBLK1<br />
NetHandle: NET-192-168-0-0-1<br />
Parent: NET-192-0-0-0-0<br />
NetType: IANA Special Use<br />
NameServer: BLACKHOLE-1.IANA.ORG<br />
NameServer: BLACKHOLE-2.IANA.ORG<br />
Comment: This block is reserved for special purposes.<br />
Comment: Please see RFC 1918 for additional information.<br />
Comment:<br />
RegDate: 1994-03-15<br />
Updated: 2002-09-16</p>
<p>OrgAbuseHandle: IANA-IP-ARIN<br />
OrgAbuseName: Internet Corporation for Assigned Names and Number<br />
OrgAbusePhone: +1-310-301-5820<br />
OrgAbuseEmail: <a href="mailto:abuse@iana.org">abuse@iana.org</a></p>
<p>OrgTechHandle: IANA-IP-ARIN<br />
OrgTechName: Internet Corporation for Assigned Names and Number<br />
OrgTechPhone: +1-310-301-5820<br />
OrgTechEmail: <a href="mailto:abuse@iana.org">abuse@iana.org</a></p>
<p>so an die daten bin ich durch \\\&#8221;legale\\\&#8221; wege rangekommen&#8230;.</p>
<p>sitz ist in den usa&#8230;<br />
<a href="mailto:abuse@iana.org">abuse@iana.org</a> wär die einzigste möglichkeit da also ranzukommen&#8230;<br />
ich bin mir nicht sicher.. ^^</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Johannes</title>
		<link>http://dadabase.de/weblog/archives/2006/02/28/spam-honigtopf/comment-page-1#comment-1198</link>
		<dc:creator>Johannes</dc:creator>
		<pubDate>Thu, 31 Aug 2006 10:34:55 +0000</pubDate>
		<guid isPermaLink="false">http://dadabase.de/weblog/archives/2006/02/28/spam-honigtopf/#comment-1198</guid>
		<description>Also an die (deutschen) Daten kann man prinzipiell rankommen. Allerdings geht das natürlich nicht mal eben einfach so, sondern nur über Staatsanwaltschaft/ermittelnde Behörden, die dann beim Provider des Angreifers die Herausgabe der Verbindungsdaten beantragen können. Wenn die Musikindustrie Filesharer verfolgt wird das so gemacht, und auch du solltest das machen, wenn dir z.B. ein Schaden entstanden ist etc. Ein einfaches Skript, das sich z.B. vergeblich versucht bei dir einzuloggen, wir aber wahrscheinlich keinen wirklich interessieren.

Es gibt auch die Möglichkeit, sich direkt mit Mißbrauchsbeschwerden an die Provider zu wenden (Stichwort &quot;Abuse&quot;, häufig gibt&#039;s zu dem Zweck auch E-Mail-Adresse wie abuse@provider.de oder Web-Interfaces wie https://abuse.t-ipnet.de/), ob und in welchem Umfang die dann tätig werden (z.B. Kündigung des Accounts, Strafanzeigen) ist mir aber nicht bekannt.

Und wenn der Angriff von einem russischen Dial-In-Account kommt, hast du wahrscheinlich überhaupt keine Chance.</description>
		<content:encoded><![CDATA[<p>Also an die (deutschen) Daten kann man prinzipiell rankommen. Allerdings geht das natürlich nicht mal eben einfach so, sondern nur über Staatsanwaltschaft/ermittelnde Behörden, die dann beim Provider des Angreifers die Herausgabe der Verbindungsdaten beantragen können. Wenn die Musikindustrie Filesharer verfolgt wird das so gemacht, und auch du solltest das machen, wenn dir z.B. ein Schaden entstanden ist etc. Ein einfaches Skript, das sich z.B. vergeblich versucht bei dir einzuloggen, wir aber wahrscheinlich keinen wirklich interessieren.</p>
<p>Es gibt auch die Möglichkeit, sich direkt mit Mißbrauchsbeschwerden an die Provider zu wenden (Stichwort &#8220;Abuse&#8221;, häufig gibt&#8217;s zu dem Zweck auch E-Mail-Adresse wie <a href="mailto:abuse@provider.de">abuse@provider.de</a> oder Web-Interfaces wie <a href="https://abuse.t-ipnet.de/" rel="nofollow">https://abuse.t-ipnet.de/</a>), ob und in welchem Umfang die dann tätig werden (z.B. Kündigung des Accounts, Strafanzeigen) ist mir aber nicht bekannt.</p>
<p>Und wenn der Angriff von einem russischen Dial-In-Account kommt, hast du wahrscheinlich überhaupt keine Chance.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: peter</title>
		<link>http://dadabase.de/weblog/archives/2006/02/28/spam-honigtopf/comment-page-1#comment-1196</link>
		<dc:creator>peter</dc:creator>
		<pubDate>Thu, 31 Aug 2006 09:51:35 +0000</pubDate>
		<guid isPermaLink="false">http://dadabase.de/weblog/archives/2006/02/28/spam-honigtopf/#comment-1196</guid>
		<description>hallo..
ich hatte was ähnliches...
ich habe die ip von einem programm und/oder hacker, der schon einmal auf meinen pc zugriff hatte, jetzt aber geblockt wird...
ist es möglich den hacker zu lokalisieren bzw ihn zu erwischen?
ich denke nicht, dass wir es hier mit einem professionellen zu tun haben.. eher so ein kiddy.. das mal ein paar scripts ausprobiert Oo....
naja wäre euch dankbar für antworten..
auf anfragen kann ich die ip auch posten.. wenn das erlaubt ist ^^
immerhin begeht er ja eine straftat oder!?
mfg
peter</description>
		<content:encoded><![CDATA[<p>hallo..<br />
ich hatte was ähnliches&#8230;<br />
ich habe die ip von einem programm und/oder hacker, der schon einmal auf meinen pc zugriff hatte, jetzt aber geblockt wird&#8230;<br />
ist es möglich den hacker zu lokalisieren bzw ihn zu erwischen?<br />
ich denke nicht, dass wir es hier mit einem professionellen zu tun haben.. eher so ein kiddy.. das mal ein paar scripts ausprobiert Oo&#8230;.<br />
naja wäre euch dankbar für antworten..<br />
auf anfragen kann ich die ip auch posten.. wenn das erlaubt ist ^^<br />
immerhin begeht er ja eine straftat oder!?<br />
mfg<br />
peter</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Dadabase.de &#187; Postfix Anti-Spam Configuration</title>
		<link>http://dadabase.de/weblog/archives/2006/02/28/spam-honigtopf/comment-page-1#comment-1109</link>
		<dc:creator>Dadabase.de &#187; Postfix Anti-Spam Configuration</dc:creator>
		<pubDate>Fri, 04 Aug 2006 00:52:26 +0000</pubDate>
		<guid isPermaLink="false">http://dadabase.de/weblog/archives/2006/02/28/spam-honigtopf/#comment-1109</guid>
		<description>[...] Nach einigem Ausprobieren und der Beobachtung von einigermaßen vielen Spam-Mails – genug Anschauungsmaterial in Form von einigen hundert Spam-Mails pro Tag habe ich ja – glaube ich nun eine recht gute Konfiguration gefunden zu haben: keine unerwünschten Mails mehr in mir gehörenden Mailboxen, aber auch eine False-Negatives, also zu unrecht aussortierte Mails in den letzten Tagen. Here it is: [...]</description>
		<content:encoded><![CDATA[<p>[...] Nach einigem Ausprobieren und der Beobachtung von einigermaßen vielen Spam-Mails – genug Anschauungsmaterial in Form von einigen hundert Spam-Mails pro Tag habe ich ja – glaube ich nun eine recht gute Konfiguration gefunden zu haben: keine unerwünschten Mails mehr in mir gehörenden Mailboxen, aber auch eine False-Negatives, also zu unrecht aussortierte Mails in den letzten Tagen. Here it is: [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Marco</title>
		<link>http://dadabase.de/weblog/archives/2006/02/28/spam-honigtopf/comment-page-1#comment-820</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Tue, 28 Feb 2006 18:27:15 +0000</pubDate>
		<guid isPermaLink="false">http://dadabase.de/weblog/archives/2006/02/28/spam-honigtopf/#comment-820</guid>
		<description>Bei Spiegel Online gab es letztens einen Artikel über Honigtöpfe, die eine deutsche Firma professionell betreibt und dann wohl auch die Spammer entsprechend handhabt. Recherchier doch mal dort!</description>
		<content:encoded><![CDATA[<p>Bei Spiegel Online gab es letztens einen Artikel über Honigtöpfe, die eine deutsche Firma professionell betreibt und dann wohl auch die Spammer entsprechend handhabt. Recherchier doch mal dort!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Hans</title>
		<link>http://dadabase.de/weblog/archives/2006/02/28/spam-honigtopf/comment-page-1#comment-818</link>
		<dc:creator>Hans</dc:creator>
		<pubDate>Tue, 28 Feb 2006 15:42:58 +0000</pubDate>
		<guid isPermaLink="false">http://dadabase.de/weblog/archives/2006/02/28/spam-honigtopf/#comment-818</guid>
		<description>Woah, du bist ja raffiniert.

Gibt es nicht sowas wie einen &lt;strong&gt;Online-Pranger&lt;/strong&gt;?
Da kannst du sie doch hinstellen.
 
Seit einiger Zeit bekomme ich auch immer mehr deutsche Spam-Mails.
Die 10.000 Adressen wurde mir auch schon angeboten. Die hat mein Spamfilter sogar durchgelassen.</description>
		<content:encoded><![CDATA[<p>Woah, du bist ja raffiniert.</p>
<p>Gibt es nicht sowas wie einen <strong>Online-Pranger</strong>?<br />
Da kannst du sie doch hinstellen.</p>
<p>Seit einiger Zeit bekomme ich auch immer mehr deutsche Spam-Mails.<br />
Die 10.000 Adressen wurde mir auch schon angeboten. Die hat mein Spamfilter sogar durchgelassen.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

