<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>wie Angreifer ausforschen?</title>
    <link>http://forum.geizhals.at/feed.jsp?id=207803</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(2): wie Angreifer ausforschen?</title>
      <link>http://forum.geizhals.at/t207803,1176823.html#1176823</link>
      <description>bevor du Paronoia bekommst, möchte ich dir dein Algorithmus vorstellen, wie sich W32Blaster fortpflanzt: &lt;br&gt;Er generiert eine IP-Adresse und versucht, den Computer mit dieser Adresse zu infizieren. Die IP-Adresse wird anhand der folgenden Algorithmen generiert:&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;* In 40 % der Fälle wird die IP-Adresse nach dem Schema A.B.C.0 generiert, wobei A und B den ersten beiden Teilen der IP-Adresse des infizierten Computers entsprechen.&lt;br&gt;Quelle: Security Response Symantec&lt;br/&gt;</description>
      <pubDate>Sat, 29 Nov 2003 19:11:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t207803,1176823.html#1176823</guid>
      <dc:creator>Dennis666</dc:creator>
      <dc:date>2003-11-29T19:11:26Z</dc:date>
    </item>
    <item>
      <title>Re: wie Angreifer ausforschen?</title>
      <link>http://forum.geizhals.at/t207803,1176776.html#1176776</link>
      <description>Gestern schrieb ich noch dass der sich hinter einem Firewall versteckt.&lt;br&gt;&lt;br&gt;Heute kann ich sagen, durch Mithilfe eines Profis, der Blaster Wurm Sender ist aus gemacht. Und, nichts ist mit falsche Hostadresse oder so. Der Sender gab sich in der Registry selbst die Blösse mit seiner Hostadresse. &lt;br&gt;&lt;br&gt;Die Domain 4t.com&lt;br&gt;ist registriert wie folgender Auszug zeigt:&lt;br&gt;#######################################################&lt;br&gt;The Registry database contains ONLY .COM, .NET, .EDU domains and&lt;br&gt;Registrars.&lt;br&gt;AAAQ Whois Server Version 1.0&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp; Domain Name: 4t.com&lt;br&gt;&amp;nbsp;&amp;nbsp; Registrar:&amp;nbsp;&amp;nbsp; AAAQ.COM&lt;br&gt;&amp;nbsp;&amp;nbsp; Whois Server: whois.aaaq.com&lt;br&gt;&amp;nbsp;&amp;nbsp; Referral URL: &lt;a href="http://www.aaaq.com" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.aaaq.com&lt;/a&gt; &lt;br&gt;&amp;nbsp;&amp;nbsp; Name Server: ns1.freeservers.com&lt;br&gt;&amp;nbsp;&amp;nbsp; Name Server: ns2.freeservers.com&lt;br&gt;&amp;nbsp;&amp;nbsp; Status:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Active&lt;br&gt;&amp;nbsp;&amp;nbsp; Updated Date 2003-11-13&lt;br&gt;&amp;nbsp;&amp;nbsp; Creation Date: 2003-11-06&lt;br&gt;&amp;nbsp;&amp;nbsp; Expiration Date: 2005-10-08&lt;br&gt;Registrant:&lt;br&gt; Sherry Johnson&amp;nbsp;&amp;nbsp;sherryjohnson03@yahoo.com&lt;br&gt; 137 Heberton Avenue&lt;br&gt;&lt;br&gt; SI, NY 10302&lt;br&gt;&lt;br&gt; 718-981-4123&amp;nbsp;&amp;nbsp; Fax:&lt;br&gt;&lt;br&gt;Administrative Contact:&lt;br&gt; Sherry Johnson sherryjohnson03@yahoo.com&lt;br&gt; 137 Heberton Avenue&lt;br&gt;&lt;br&gt; SI, NY 10302&lt;br&gt;&lt;br&gt; 718-981-4123&amp;nbsp;&amp;nbsp;Fax:&lt;br&gt;&lt;br&gt;Technical Contact:&lt;br&gt; Administrator DNS administrator@siteprotect.com&lt;br&gt; 1 N State Street&lt;br&gt; 12th Floor&lt;br&gt; Chicago, IL 60602&lt;br&gt;&lt;br&gt; 312-236-2132 Fax: 312-236-1958&lt;br&gt;&lt;br&gt;Billing Contact:&lt;br&gt; Sherry Johnson sherryjohnson03@yahoo.com&lt;br&gt; 137 Heberton Avenue&lt;br&gt;&lt;br&gt; SI, NY 10302&lt;br&gt;&lt;br&gt; 718-981-4123 Fax:&lt;br&gt;#######################################################&lt;br&gt;MEIN MAIL AN DEN WURM SENDER :&lt;br&gt;From the Domain &lt;a href="http://www.hidro.4t.com" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.hidro.4t.com&lt;/a&gt;&amp;nbsp;&amp;nbsp;IP: 208.185.127.169&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;becomes the virus Worm W32.Blow (msblast.exe) and (enbiei.exe) spreads.&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;I found the Domain in the installation Windows Regedit.&amp;nbsp;&amp;nbsp;&lt;br&gt;we User are not stupidly and don't find the address of virus station!&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt; Domain 4t.com&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;one registers like following departure shows:&amp;nbsp;&amp;nbsp;&lt;br&gt;The Registry database contains ONLY .COM, .NET, .EDU domains and&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Registrars.&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;AAAQ Whois servers version 1.0&amp;nbsp;&amp;nbsp;&lt;br&gt;&amp;nbsp;&amp;nbsp; Domain name: 4t.com&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp; Registrar:&amp;nbsp;&amp;nbsp; AAAQ.COM&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp; Whois servers: whois.aaaq.com&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp; Referral URL: &lt;a href="http://www.aaaq.com" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.aaaq.com&lt;/a&gt;&amp;nbsp;&amp;nbsp; &lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp; Name servers: ns1.freeservers.com&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp; Name servers: ns2.freeservers.com&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp; Statuses:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Active&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp; Updated Date 2003-11-13&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp; Creation Date: 2003-11-06&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp; Expiration Date: 2005-10-08&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Registrant:&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Sherry Johnson sherryjohnson03@yahoo.com&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt; 137 lifter-clays avenue&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;SI, NY 10302,&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;718-981-4123 faxes:&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Administrative Contact:&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt; Sherry Johnson sherryjohnson03@yahoo.com&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt; 137 lifter-clays avenue&amp;nbsp;&amp;nbsp;&lt;br&gt;SI, NY 10302,&amp;nbsp;&amp;nbsp;&lt;br&gt;718-981-4123 faxes:&amp;nbsp;&amp;nbsp;&lt;br&gt;Technical Contact:&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt; Administrator DNS administrator@siteprotect.com&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt; 1 N State Street&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt; 12th Floor&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt; Chicago, IL 60602,&amp;nbsp;&amp;nbsp;&lt;br&gt; 312-236-2132 faxes: 312-236-1958&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&lt;img src="dollar.gif" width="16" height="26" align="absmiddle" alt="$-)"/&gt;&lt;img src="dollar.gif" width="16" height="26" align="absmiddle" alt="$-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 29 Nov 2003 18:58:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t207803,1176776.html#1176776</guid>
      <dc:creator>dingsbums</dc:creator>
      <dc:date>2003-11-29T18:58:01Z</dc:date>
    </item>
    <item>
      <title>Re: wie Angreifer ausforschen?</title>
      <link>http://forum.geizhals.at/t207803,1175646.html#1175646</link>
      <description>Spielerei hat auch seine Grenzen!&lt;br&gt;Wenn der Angreifer hinter einem Hardware Firewall sitzt kannst Du vielleicht noch den Hostnamen herausbekommen aber dann ist Feierabend. Dann weisst Du immer noch nicht wie seine volle Anschrift ist! Die bekommst Du mit Visual Router heraus. &lt;br&gt;&lt;br&gt;Arbeite mit Visual Tracer. Active Whois, eMail Tracer und spreche aus Erfahrung. &lt;br&gt;&lt;br&gt;So´n netter Kumpel, nennt sich &lt;a href="http://www.hidro.4t.com" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.hidro.4t.com&lt;/a&gt;&amp;nbsp;&amp;nbsp;IP 208.185.127.169&lt;br&gt;ist Sender vom msblaster exe - Blaster Wurm &lt;br&gt;fand die WEB Adresse in der regedit heraus. &lt;br&gt;Mein Archiv über "Angreifer" umfasst bereits 4 DIN A4 Seiten - aus allen Herrenländer - die meisten mit voller Anschrift.&lt;br&gt;&lt;br&gt;Um dies mal zu sagen&lt;br&gt;&lt;br&gt;Übrigens der Blaster Wurm kommt auch als&amp;nbsp;&amp;nbsp;&lt; enbiei.exe &gt; !&lt;br&gt;&lt;br&gt;DINGSBUMS &lt;br&gt;von Nebenan &lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 28 Nov 2003 23:18:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t207803,1175646.html#1175646</guid>
      <dc:creator>dingsbums</dc:creator>
      <dc:date>2003-11-28T23:18:16Z</dc:date>
    </item>
    <item>
      <title>Re(4): wie Angreifer ausforschen?</title>
      <link>http://forum.geizhals.at/t207803,1155822.html#1155822</link>
      <description>*lol* na dann hoff ich dass ich im sinne des Erstposters, dass ich Unrecht habe &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; AUA das kann schmerzhaft sein &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; LG Wolfgang&lt;br/&gt;</description>
      <pubDate>Tue, 18 Nov 2003 11:24:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t207803,1155822.html#1155822</guid>
      <dc:creator>Wolle190480</dc:creator>
      <dc:date>2003-11-18T11:24:14Z</dc:date>
    </item>
    <item>
      <title>Re(3): wie Angreifer ausforschen?</title>
      <link>http://forum.geizhals.at/t207803,1155779.html#1155779</link>
      <description>Mag sein. Da ich kein Windows verwende kenne ich die idiotien der Application Level Firewalls nicht.&lt;br&gt;Wenns dann tatsächlich so sein sollte, gehört der Erstposter dieses Threads aber geteert und gefedert. &lt;br/&gt;</description>
      <pubDate>Tue, 18 Nov 2003 10:52:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t207803,1155779.html#1155779</guid>
      <dc:creator>MG</dc:creator>
      <dc:date>2003-11-18T10:52:52Z</dc:date>
    </item>
    <item>
      <title>Re(2): wie Angreifer ausforschen?</title>
      <link>http://forum.geizhals.at/t207803,1155748.html#1155748</link>
      <description>kommt diese meldung nicht, wenn man ein programm updated und dann den traffic blockiert? LG Wolfgang&lt;br/&gt;</description>
      <pubDate>Tue, 18 Nov 2003 10:35:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t207803,1155748.html#1155748</guid>
      <dc:creator>Wolle190480</dc:creator>
      <dc:date>2003-11-18T10:35:33Z</dc:date>
    </item>
    <item>
      <title>Re: wie Angreifer ausforschen?</title>
      <link>http://forum.geizhals.at/t207803,1155745.html#1155745</link>
      <description>&gt; Bemerkung "Executeable File Change Denied"&lt;br&gt;&lt;br&gt;Wäre interessant zu wissen, was deine "Firewall" damit meint.&lt;br/&gt;</description>
      <pubDate>Tue, 18 Nov 2003 10:29:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t207803,1155745.html#1155745</guid>
      <dc:creator>MG</dc:creator>
      <dc:date>2003-11-18T10:29:39Z</dc:date>
    </item>
    <item>
      <title>Re: wie Angreifer ausforschen?</title>
      <link>http://forum.geizhals.at/t207803,1154813.html#1154813</link>
      <description>meine antwort von chello bezüglich einer beschwerde:&lt;br&gt;(angreifer aus dem chello netz)&lt;br&gt;&lt;br&gt;Sehr geehrte Dame,&lt;br&gt;Sehr geehrter Herr,&lt;br&gt;&lt;br&gt;Um diesen Fall ordnungsgemaess zu bearbeiten, duerfen wir Sie bitten alle zu diesem Vorfall notwendigen Logfiles / Nachweisdaten an uns zu uebermitteln.&lt;br&gt;&lt;br&gt;Diese Daten sollten vor allem folgendes umfassen:&lt;br&gt;*) IP-Adressen der Verursachers&lt;br&gt;*) IP des Systems / der Systeme auf die zugegriffen wurde&lt;br&gt;*) Ports auf beiden Seiten (Quell- und Zielports)&lt;br&gt;*) Datum + Uhrzeit&amp;nbsp;&amp;nbsp;(hh:mm:ss) inkl. verwendeter Zeitzone (Mit welcher Zeitbasis/Zeitserver wird diese abgeglichen?), &lt;br&gt;*) alle Zugriffsanfragen einzeln / fuer eine einzige IP gesammelt&lt;br&gt;*) Bei Zusammenfassungen unbedingt die Dauer des Intervall angeben + Anzahl der Zugriffe, etc. (sollten nicht mehr als 1/2h ueberschreiten)&lt;br&gt;&lt;br&gt;Aufgrund beweissichernder Massnahmen, gesetzlicher Vorschriften und damit keine unberechtigten Vorwuerfe vorgebracht werden, muessen wir auf beweis- und aussagekraeftige Daten bestehen.&lt;br&gt;&lt;br&gt;Dies bedeutet allerdings NICHT, dass ihre Meldung keine Basis hat oder wir sie nicht erst nehmen wuerden! &lt;br&gt;&lt;br&gt;&lt;br&gt;Hochachtungsvoll&lt;br&gt;Ihr chello Abuse Team&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 17 Nov 2003 19:07:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t207803,1154813.html#1154813</guid>
      <dc:creator>ufo12</dc:creator>
      <dc:date>2003-11-17T19:07:46Z</dc:date>
    </item>
    <item>
      <title>Re(2): wie Angreifer ausforschen?</title>
      <link>http://forum.geizhals.at/t207803,1152126.html#1152126</link>
      <description>Jo - weil RIPE nur fuer den europaeischen Raum (und einige andere Gebiete) ist. &lt;a href="http://www.iana.net/ipaddress/ip-addresses.htm"&gt;hier&lt;/a&gt; sind die anderen angefuehrt.&lt;br/&gt;</description>
      <pubDate>Sun, 16 Nov 2003 12:15:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t207803,1152126.html#1152126</guid>
      <dc:creator>Psychopath</dc:creator>
      <dc:date>2003-11-16T12:15:45Z</dc:date>
    </item>
    <item>
      <title>Re(5): wie Angreifer ausforschen?</title>
      <link>http://forum.geizhals.at/t207803,1152046.html#1152046</link>
      <description>naja hab jetzt auch ein wenig zu dem Wurm gefunden:&lt;br&gt;&lt;br&gt;&lt;a href="http://de.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_RANDEX.Q" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;de.trendmicro-europe.com/&lt;wbr/&gt;enterprise/&lt;wbr/&gt;security_info/&lt;wbr/&gt;ve_detail.php?&lt;wbr/&gt;VName=WORM_RANDEX.Q&lt;/a&gt; &lt;br&gt;&lt;br&gt;also der "Angreifer" muss gar nichts davon wissen. vielleicht hab ich ja auch schon einige andere angegriffen.&lt;br&gt;&lt;br&gt;is aber ziemlich unguat, wenn man sowas am pc hat. ich fühl mich jetzt so verletzlich ..&amp;nbsp;&amp;nbsp;&lt;img src="flenn.gif" width="16" height="19" align="absmiddle" alt=":´("/&gt;&lt;br&gt;&lt;br&gt;sollte jetzt aber damit:&lt;br&gt;&lt;a href="http://www.trendmicro.com/download/dcs.asp" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.trendmicro.com/&lt;wbr/&gt;download/&lt;wbr/&gt;dcs.asp&lt;/a&gt; &lt;br&gt;und damit:&lt;br&gt;&lt;a href="http://www.trendmicro.com/download/pattern.asp" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.trendmicro.com/&lt;wbr/&gt;download/&lt;wbr/&gt;pattern.asp&lt;/a&gt; &lt;br&gt;herunterinstalliert worden sein. *hoff*&lt;br&gt;&lt;br&gt;kann aber zu meiner verteidigung sagen, dass ich nicht outlook express verwende, immer wenn ich was davon gehört habe ein internet explorer/windows xp update gemacht habe und keine mir verdächtig erscheinenden dateien geöffnet habe.&lt;br/&gt;</description>
      <pubDate>Sun, 16 Nov 2003 11:20:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t207803,1152046.html#1152046</guid>
      <dc:creator>bimpf</dc:creator>
      <dc:date>2003-11-16T11:20:32Z</dc:date>
    </item>
    <item>
      <title>Re(4): wie Angreifer ausforschen?</title>
      <link>http://forum.geizhals.at/t207803,1152025.html#1152025</link>
      <description>&lt;cite&gt;das ärgerliche ist ja, dass ich in letzter zeit ca. 15-20 trojaner und backdoor-sachen&lt;/cite&gt;&lt;br&gt;&lt;br&gt;daran bist du aber sicher auch nicht ganz unschuldig &lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&lt;br&gt;viell. sind dass halt einfach noch zugriff-versuche auf deine trojaner. &lt;br&gt;beschweren bringt meiner meinung nach nix...&lt;br&gt;&lt;br&gt;lg&lt;br&gt;tom2k&lt;br/&gt;</description>
      <pubDate>Sun, 16 Nov 2003 11:08:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t207803,1152025.html#1152025</guid>
      <dc:creator>Tom2k</dc:creator>
      <dc:date>2003-11-16T11:08:14Z</dc:date>
    </item>
    <item>
      <title>Re(4): wie Angreifer ausforschen?</title>
      <link>http://forum.geizhals.at/t207803,1152024.html#1152024</link>
      <description>schau mal hier nach, dann weißt es genau!&lt;br&gt;&lt;a href="http://www.de.sophos.com/virusinfo/analyses/w32randexq.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.de.sophos.com/&lt;wbr/&gt;virusinfo/&lt;wbr/&gt;analyses/&lt;wbr/&gt;w32randexq.html&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Sun, 16 Nov 2003 11:08:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t207803,1152024.html#1152024</guid>
      <dc:creator>rudi_ibk</dc:creator>
      <dc:date>2003-11-16T11:08:03Z</dc:date>
    </item>
    <item>
      <title>Re(3): wie Angreifer ausforschen?</title>
      <link>http://forum.geizhals.at/t207803,1152013.html#1152013</link>
      <description>das ärgerliche ist ja, dass ich in letzter zeit ca. 15-20 trojaner und backdoor-sachen (ist sowas ähnliches wie ein trojaner, oder?) oben hatte und eigentlich erst deshalb die firewall installiert habe.&lt;br&gt;und der eine angriff war gestern schon mal und heute noch einmal und wer weiß wie oft vorher schon. und er wollte immer eine datei ändern. die datei hat dann auch immer probiert ins internet zu kommen. name der datei war: musirc4.71.exe - denk nicht, dass ich die installiert habe.&lt;br/&gt;</description>
      <pubDate>Sun, 16 Nov 2003 11:03:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t207803,1152013.html#1152013</guid>
      <dc:creator>bimpf</dc:creator>
      <dc:date>2003-11-16T11:03:09Z</dc:date>
    </item>
    <item>
      <title>Re(2): wie Angreifer ausforschen?</title>
      <link>http://forum.geizhals.at/t207803,1151987.html#1151987</link>
      <description>&gt; bringt es etwas, wenn ich mich bei der Adresse, die im whois-Entrag&lt;br&gt;&gt; steht beschwere? schaut so aus, als ob das ein internet-provider ist.&lt;br&gt;&lt;br&gt;Würd' mal sagen, solange Dir nichts passiert, sprich die Firewall alles abfängt, kann's Dir egal sein, oder? Was meinst Du, was die Provider zu tun hätten, wenn die jedem potentiellen Angriff nachgehen müssten?!&lt;br/&gt;</description>
      <pubDate>Sun, 16 Nov 2003 10:42:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t207803,1151987.html#1151987</guid>
      <dc:creator>TheTrumpeter</dc:creator>
      <dc:date>2003-11-16T10:42:28Z</dc:date>
    </item>
    <item>
      <title>Re: wie Angreifer ausforschen?</title>
      <link>http://forum.geizhals.at/t207803,1151941.html#1151941</link>
      <description>In der Regel (= wahrscheinlich nicht oft) kann man dort ( &lt;a href="http://www.ripe.net/db/whois/whois.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.ripe.net/&lt;wbr/&gt;db/&lt;wbr/&gt;whois/&lt;wbr/&gt;whois.html&lt;/a&gt;&amp;nbsp;&amp;nbsp;) mehr über die IP rausfinden.&lt;br&gt;&lt;br&gt;Habe mal konkret die IP genommen, die du angegeben hast, und über die findet man nicht wirklich was raus... leider...&lt;br&gt;&lt;br&gt;Über die &lt;a href="http://www.geizhals.at" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.geizhals.at&lt;/a&gt; -IP findet man schon was raus &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 16 Nov 2003 09:52:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t207803,1151941.html#1151941</guid>
      <dc:creator>the-mk</dc:creator>
      <dc:date>2003-11-16T09:52:35Z</dc:date>
    </item>
    <item>
      <title>Re: wie Angreifer ausforschen?</title>
      <link>http://forum.geizhals.at/t207803,1151936.html#1151936</link>
      <description>hab gerade gesehen, dass die Firewall das mit "Backtrace" und "whois" machen kann. &lt;br&gt;&lt;br&gt;bringt es etwas, wenn ich mich bei der Adresse, die im whois-Entrag steht beschwere? schaut so aus, als ob das ein internet-provider ist.&lt;br/&gt;</description>
      <pubDate>Sun, 16 Nov 2003 09:48:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t207803,1151936.html#1151936</guid>
      <dc:creator>bimpf</dc:creator>
      <dc:date>2003-11-16T09:48:50Z</dc:date>
    </item>
    <item>
      <title>wie Angreifer ausforschen?</title>
      <link>http://forum.geizhals.at/t207803,1151924.html#1151924</link>
      <description>hi!&lt;br&gt;&lt;br&gt;mich versucht immer folgende ip-adresse anzugreifen: 66.98.168.214 . also denk ich mir das so, weil in der firewall schon zweimal die adresse steht und als Bemerkung "Executeable File Change Denied".&lt;br&gt;&lt;br&gt;würd gern wissen wer bzw von wo der ist. kann aber nur ping und tracert. tracert hüpft ziemlich oft hin und her und ist dann denk ich mir in amerika.&lt;br&gt;&lt;br&gt;gibts da noch andere spielereien, damit man mehr über die ip rausfinden kann?&lt;br&gt;&lt;br&gt;bimpf&lt;br/&gt;</description>
      <pubDate>Sun, 16 Nov 2003 09:31:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t207803,1151924.html#1151924</guid>
      <dc:creator>bimpf</dc:creator>
      <dc:date>2003-11-16T09:31:37Z</dc:date>
    </item>
  </channel>
</rss>
