Moinmoin,

Andreas Jellinghaus schrieb am 23. April 2003:

> > Wieviele ernstzunehmend sind?
> > - Bei meinem Ex-Arbeitgeber sind hunderte von Arbeitsstunden
> > draufgegangen, die Arbeit von Hackern glattzub�geln. Das kostet
> > neben Nerven auch Geld und Zeit.
> 
> Wie oft wurde auf Schadensersatz geklagt? Gert meint, das die
> Justiz nicht taugt weil wegen Geringf�gigkeit vieles verloren
> geht. Kann ich verstehen, aber bei $EX_FIRMA wird es um
> gr��ere Betr�ge gegangen sein?

Wurde nur teilweise verfolgt. Nach einigen Versuchen der Verfolgung
von Einbruchsversuchen die _allesamt_ eingestellt wurden haben wir
das aufgegeben.

> > Ich denke dass der Ausfall von Border-Routern keine Quittung
> > vernachl�ssigter Sicherheit auf seiten des Backbone-Betreibers ist.
> 
> Ist das ein typisches Werk von "Spammern" und Hackern oder eher
> ein seltenes Extrembeispiel? Ich tippe mal letzeres.

Es ist ein typisches Beispiel f�r dDoS/DoS.

> > die aktuelle Sitaution ist dass Strafverfolgungsbeh�rden nicht in
> > echtzeit agieren (k�nnen), sprich dDoS und DoS wird praktisch nicht
> > verfolgt.
> 
> nun, wenn sie die Daten bekommen und die Kerle einen Monat sp�ter
> schnappen, dann m�sste man ja auch von Prozessen, verurteilungen
> etc. h�ren. Warum nicht? Zu selten k�nnen solche Angriffe ja nicht
> sein. Public wird eher wenn die Medienindustrie auf Unis einpr�gelt
> oder sowas.

Wir k�nnen viele Daten sammeln, sicher. Aber was hilft es?

- Bei $EX_ARBEITGEBER haben wir die Daten gesammelt und an die
Polizei �bergeben.
Diese haben erst nicht verstanden was wir wollten. Als sie das
wussten und h�tten loslegen k�nnen war die Zeit f�r die
Datenspeicherung bei $ACCESS_PROVIDER vorbei und die Daten waren weg.
Und nun?

Das ist der Alltag.

Und selbst wenn Du die angreifenden Hosts hast - damit hast Du nicht
den initialen Angreifer.

> > Sachen wie G�stebucheintr�ge werden verfolgt, Einbruchsversuche (zB
> > auf Webseiten sich einhacken) werden meistens gar nicht angezeigt
> > oder verfolgt.
> 
> Woher stammt diese Diskrepanz? Politische Bewertung (i.e. Rassistische
> �usserungen und dergleichen werden eher verfolgt als massive Angriffe
> auf $grosser_hoster ?

Nein - wie ich bereits vorher schrieb; G�stebucheintr�ge haben
Parallelen in der normalen Welt, ob das Kleinanzeigen sind oder
Leserbriefe oder Beitr�ge in Zeitschriften.

Wenn Du aber jemandem versuchst zu erkl�ren dass jemand 2000 mal (in
30 Minuten) versucht sich bei Dir einzuloggen erntest Du ein
verst�ndnisloses Gesicht. Es ist ja auch nihts passiert, keine Daten
wurden gef�lscht oder so. Also zur�ck zu den Akten damit und
vergessen wir das Ganze.

> Neko wollte das machen, ich bin gespannt? Insbesonder ist mir unklar,
> wie man herausfindet ob $hacker sich �ber (n) oder (n+1) kisten
> eingehackt hat, sprich man die quelle gefunden hat, oder evtl. einen
> unschuldigen attakiert.

Der Unschuldige ist (IMHO) zumindest mitschuldig - sein Rechner
wurde benutzt. Besonders bei Open Proxies bin ich der Meinung dass
diese mitbestraft geh�ren.

Wobei ich hier eher miskonfigurierte Proxies meine als Anonymizer.

> ob (x) oder (x+1) Spammer im netz sind �ndert daran aber wenig.
> de einen heute oder n�chte woche abschalten ist meiner ansicht
> recht egal, viel wichtiger ist, das er wirklich erwischt wird,
> und nicht einfach zum n�chsten provider wechselt. (oder auflegt
> und sich neu einw�hlt.)

Das ist richtig. Und wie geht das?

> Wenn du als ISP den server von netz nimmst: ok. Port am switch
> abschalten sehe ich aber nicht als angriff, sondern als Blockade.

Das muss aber beim angreifenden Host passieren.

> ok, was ist notwendig, damit eine echtzeit�berwachung der flows
> m�glich ist, und jemand das analysieren kann? Ich nehme mal an,
> das l�uft bisher im wesentlichen �ber freundschaftliche kooperation
> mit anderen ISP's, und ohne die gar nicht?

Genau das. Was anderes ist bisher leider nicht dringewesen.

Ciao, Hanno
-- 
|  Hanno Wagner  | Member of the HTML Writers Guild  | [EMAIL PROTECTED]      |
| Eine gewerbliche Nutzung meiner Email-Adressen ist nicht gestattet! |
| 74 a3 53 cc 0b 19 - we did it!          |    Generation @           |
#ms-dos  logged off      ttyp5   20:56
#       -- tpki.toppoint.de

Antwort per Email an