<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Raw sockets und Windows 2000 / XP</title>
    <link>http://forum.geizhals.at/feed.jsp?id=35583</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(4): Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,168110.html#168110</link>
      <description>das mag schon sein.&lt;br&gt;&lt;br&gt;Aber es war doch bis jetzt immer so, dass der "normale" User unter Windows alles durfte und unter Linux praktisch nix machen konnte.&lt;br&gt;Es war dann die Aufgabe des Administrator die Rechte zu vergeben oder wieder wegzunehmen).&lt;br&gt;&lt;br&gt;Wenn man also Windows installiert und damit vor hat ins Internet einzusteigen, sollte man sowieso Schutzmassnahmen ergreifen.&lt;br&gt;&lt;br&gt;&lt;br&gt;M.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 02 Oct 2001 13:18:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,168110.html#168110</guid>
      <dc:creator>mr. sito</dc:creator>
      <dc:date>2001-10-02T13:18:17Z</dc:date>
    </item>
    <item>
      <title>Re(10): Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,168093.html#168093</link>
      <description>JA &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; ich habs ja eh schon gepostet das es chello tut !! &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt; bah hört mir mal wieder keiner zu&lt;br&gt;&lt;br&gt;was ich allerdings noch nicht probiert hat ist eine IP zu verwenden die im gleichen netz ist wie meine .. möglich wäre es ja das die router jeweils nur pakete aus dem eigenen netz durchlassen also:&lt;br&gt;192.168.100.45 ist der client&lt;br&gt;192.168.100.1 der router&lt;br&gt;es dürfen nur welche aus dem 192.168.100.0/24 netz durch =)&lt;br&gt;oki???&lt;br&gt;hat jemand nen linux rechner mit tcpdump rennen &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;? will es mal testn ihm nen gespooften ping zu schicken über chello&lt;br/&gt;</description>
      <pubDate>Tue, 02 Oct 2001 12:51:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,168093.html#168093</guid>
      <dc:creator>hover</dc:creator>
      <dc:date>2001-10-02T12:51:13Z</dc:date>
    </item>
    <item>
      <title>buchinfo</title>
      <link>http://forum.geizhals.at/t35583,168087.html#168087</link>
      <description>hi fly!&lt;br&gt;ich bin einer derjenigen, die relativ spät in die materie rechner bzw. internet eingestiegen sind und so fehlen mir einfach gewisse grundkenntnisse.&lt;br&gt;wollte dich fragen ob du vielleicht ein gutes buch oder ein paar gute pages weisst zu diesem thema.&lt;br&gt;welches thema: alles was ein bisserl tiefer richtung technischen aufbau vom netz geht...&lt;br&gt;danke&lt;br&gt;kri&lt;br/&gt;</description>
      <pubDate>Tue, 02 Oct 2001 12:47:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,168087.html#168087</guid>
      <dc:creator>kri</dc:creator>
      <dc:date>2001-10-02T12:47:19Z</dc:date>
    </item>
    <item>
      <title>buchinfo</title>
      <link>http://forum.geizhals.at/t35583,168086.html#168086</link>
      <description>hi fly!&lt;br&gt;ich bin einer derjenigen, die relativ spät in die materie rechner bzw. internet eingestiegen sind und so fehlen mir einfach gewisse grundkenntnisse.&lt;br&gt;wollte dich fragen ob du vielleicht ein gutes buch oder ein paar gute pages weisst zu diesem thema.&lt;br&gt;welches thema: alles was ein bisserl tiefer richtung technischen aufbau vom netz geht...&lt;br&gt;danke&lt;br&gt;kri&lt;br/&gt;</description>
      <pubDate>Tue, 02 Oct 2001 12:46:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,168086.html#168086</guid>
      <dc:creator>kri</dc:creator>
      <dc:date>2001-10-02T12:46:56Z</dc:date>
    </item>
    <item>
      <title>Re(3): Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,168051.html#168051</link>
      <description>Gut, gewonnen.&lt;br&gt;&lt;br&gt;Nur kannst Du mir erklären wofür's der "Durchschnittsuser" braucht? Dies ist etwas, das als optionales Paket auf der Install-CD zu liegen hat und das man überhaupt nur in die Finger kriegt wenn man explizit danach sucht und es WISSENTLICH installiert.&lt;br/&gt;</description>
      <pubDate>Tue, 02 Oct 2001 12:01:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,168051.html#168051</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2001-10-02T12:01:02Z</dc:date>
    </item>
    <item>
      <title>Re(2): Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,167994.html#167994</link>
      <description>&lt;br&gt;Also ich verstehe den ganzen rummel um die raw-sockets im XP nicht.&lt;br&gt;Raw-sockets waren schon immer in Windows eingebettet, auch in Linux kann man mit diesen arbeiten. Also warum schreien jetzt alle auf?&lt;br&gt;&lt;br&gt;raw-sockets kann man auch für "normale" Anwendungen nutzen. Hatte mal für SCTP (stream control transmission protocol - ein neues Transportlayerprotokoll) mit raw-sockets gearbeitet, da ich hierfür nicht UDP- und TCP-sockets nicht verwenden konnte.&lt;br&gt;&lt;br&gt;M.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 02 Oct 2001 10:12:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,167994.html#167994</guid>
      <dc:creator>mr. sito</dc:creator>
      <dc:date>2001-10-02T10:12:12Z</dc:date>
    </item>
    <item>
      <title>Re(10): Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,167970.html#167970</link>
      <description>Aber bring das mal den Leuten bei!&lt;br&gt;&lt;br&gt;Das erste was garantiert kommt ist "warum soll ich'n das abschalten, das is' doch ein neues Feature von Windows und bei Linux gibt's das eh schon ewig, da is' auch nie was passiert."&lt;br/&gt;</description>
      <pubDate>Tue, 02 Oct 2001 09:19:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,167970.html#167970</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2001-10-02T09:19:17Z</dc:date>
    </item>
    <item>
      <title>Re: Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,167945.html#167945</link>
      <description>Man kann nur alle XP und W2k user bitten, sich socketlock von &lt;a href="http://grc.com" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;grc.com&lt;/a&gt;&amp;nbsp;&amp;nbsp;zu besorgen. Werden halt nicht alle tun &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;.&lt;br&gt;&lt;br&gt;T.&lt;br/&gt;</description>
      <pubDate>Tue, 02 Oct 2001 08:28:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,167945.html#167945</guid>
      <dc:creator>tonne</dc:creator>
      <dc:date>2001-10-02T08:28:22Z</dc:date>
    </item>
    <item>
      <title>Re(9): Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,167876.html#167876</link>
      <description>Interessant wirds für DAUs erst, wenn sie mal vor Gericht stehen, weil sie an einem DDOS-Angriff teilgenommen haben und nicht nachweisen können, dass sie nur eine Drohne waren, bzw. weil sie ihren Computer nicht abgesichert haben. Wenn ich jetzt meine Puffn irgendwo geladen herumliegen lass, jemand nimmt sie und erschiesst wen, dann krieg ich ja auch Probleme (selbst wenn ich die Puffn zu meinem neuen Fernseher gratis dazubekommen hab, und gar nicht wollt)&lt;br/&gt;</description>
      <pubDate>Tue, 02 Oct 2001 06:16:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,167876.html#167876</guid>
      <dc:creator>Robert Craven</dc:creator>
      <dc:date>2001-10-02T06:16:01Z</dc:date>
    </item>
    <item>
      <title>Re(9): Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,167818.html#167818</link>
      <description>Laut einem andere Beitrag kann man nicht wirklich toll spoofen von chello.&lt;br&gt;J.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 01 Oct 2001 22:38:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,167818.html#167818</guid>
      <dc:creator>Psychopath</dc:creator>
      <dc:date>2001-10-01T22:38:25Z</dc:date>
    </item>
    <item>
      <title>Re(8): Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,167807.html#167807</link>
      <description>Chello tut's?&lt;br/&gt;</description>
      <pubDate>Mon, 01 Oct 2001 22:22:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,167807.html#167807</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2001-10-01T22:22:25Z</dc:date>
    </item>
    <item>
      <title>Re(7): Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,167783.html#167783</link>
      <description>&lt;blockquote&gt;Erstens könnt' sich der nicht weniger drum kümmern. Was schert's ihn? Keiner seiner Kunden hat damit ein Problem, ihm geht ja niemand damit am Sack, also warum sollt' er auch nur eine Millisekunde der Arbeitszeit eines Technikers darauf verschwenden.&lt;/blockquote&gt;&lt;br&gt;chello tut's.&lt;br&gt;&lt;blockquote&gt;Finde sie als Ziel des Angriffs (weil, wie gesagt, der Provider bei dem's auftritt, der merkt's ja nicht mal!). Und dann erreiche die Provider und bring sie dazu, den Typen abzudrehen.&lt;/blockquote&gt;&lt;br&gt;Ich glaube, es ginge nicht darum, "jemanden abzudrehen" sondern grundsaetzlich die GWs/router so zu configureiren, dass spoofing erschwert wird (sollten nicht eh alle so conf. sein? Ich find schon...)&lt;br&gt;J.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 01 Oct 2001 21:49:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,167783.html#167783</guid>
      <dc:creator>Psychopath</dc:creator>
      <dc:date>2001-10-01T21:49:06Z</dc:date>
    </item>
    <item>
      <title>Re(8): Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,167780.html#167780</link>
      <description>Komm bitte. Der Durchschnittsdau hält ja TCP/IP für'n Chinesischen Geheimdienst, was soll der über DDoS und seine Auswirkungen wissen? Bzw, wie sollte der auf 'ne Werbung wie "bei uns werden's kein DDoS Opfer" ansprechen? Da hast mehr davon wennst mit illusorischen Übertragungsraten und Dumpingpreis wirbst, darauf spricht Dir jeder Depp an.&lt;br/&gt;</description>
      <pubDate>Mon, 01 Oct 2001 21:46:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,167780.html#167780</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2001-10-01T21:46:24Z</dc:date>
    </item>
    <item>
      <title>Re(7): Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,167767.html#167767</link>
      <description>Ist es aber nicht besser zu versuchen Angriffe möglichst frühzeitig zu erkennen und zu unterbinden? Das kann nunmal der Provider des Angreifers (Drohne) am besten. Auch ist er als einziger in der Lage den tatsächlichen Angreifer zu ermitteln.&lt;br&gt;Ist schon ein Argument : "Bei uns werden sie niemals Mittäter in einem DDOS-Angriff. Wir schützen sie!" oder so ähnlich.&lt;br&gt;Bzw Providerkooperationen. Wenn DDOS-Angriffe Überhand nehmen. Wenn es mal Tools gibt, um eben mit gespooften Paketen zu attackieren, kann das jeder Trottel und wird es auch machen. Das schadet ja allen Providern. (Weil ja sicher keiner vor Angriffen verschohnt bleibt.)&lt;br/&gt;</description>
      <pubDate>Mon, 01 Oct 2001 21:32:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,167767.html#167767</guid>
      <dc:creator>Robert Craven</dc:creator>
      <dc:date>2001-10-01T21:32:16Z</dc:date>
    </item>
    <item>
      <title>Re(6): Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,167754.html#167754</link>
      <description>Der Provider des Spoofers? Is' aus 2 Gründen wertlos.&lt;br&gt;&lt;br&gt;Erstens könnt' sich der nicht weniger drum kümmern. Was schert's ihn? Keiner seiner Kunden hat damit ein Problem, ihm geht ja niemand damit am Sack, also warum sollt' er auch nur eine Millisekunde der Arbeitszeit eines Technikers darauf verschwenden.&lt;br&gt;&lt;br&gt;Zweitens spooft der WinXP/2000 User ja nicht selbst. Er wird im "Idealfall" ja nur die Drohne eines DDoS controllers sein. Eine von vielen. Eine von sehr, sehr vielen (da gibt's Leute, die sich damit rühmen eine "Herde" von mehr als 1000 Rechnern zu haben!). Na mach! Finde erstens mal die 1000 Leute. Finde sie als Ziel des Angriffs (weil, wie gesagt, der Provider bei dem's auftritt, der merkt's ja nicht mal!). Und dann erreiche die Provider und bring sie dazu, den Typen abzudrehen.&lt;br&gt;&lt;br&gt;Und dann bedenke, dass dieser Provider von diesem Typen Geld bekommt (allerdings nicht mehr, wenn er ihn abdreht) und von Dir bestenfalls ein ehrliches "Danke".&lt;br/&gt;</description>
      <pubDate>Mon, 01 Oct 2001 21:16:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,167754.html#167754</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2001-10-01T21:16:35Z</dc:date>
    </item>
    <item>
      <title>Re(5): Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,167514.html#167514</link>
      <description>Nu, da muesste dann der Provider, von dem, der gerade auf den Webserver zugreifen (ihn womoeglich bombardieren) will, arg gespoofte (d.h. die nicht einmal aus dem richtigen Subnet stammen) rausfiltern.&lt;br&gt;J.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 01 Oct 2001 17:59:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,167514.html#167514</guid>
      <dc:creator>Psychopath</dc:creator>
      <dc:date>2001-10-01T17:59:22Z</dc:date>
    </item>
    <item>
      <title>Re(4): Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,167504.html#167504</link>
      <description>Is' ja beim outgoing ganz in Ordnung, aber was wennst einen Webserver am Rennen hast?&lt;br/&gt;</description>
      <pubDate>Mon, 01 Oct 2001 17:52:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,167504.html#167504</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2001-10-01T17:52:40Z</dc:date>
    </item>
    <item>
      <title>Re(3): Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,167447.html#167447</link>
      <description>Ich glaub er meint eher, dass z.b. der Gateway, der fuer's Netz 212.17.108.0 zustaendig ist, auch nur &lt;font color="#FF00FF"&gt;&lt;span class="piep" title="Packet"&gt;*TR&amp;Ouml;T*&lt;/span&gt;&lt;/font&gt;s mit der source-IP 212.17.108.0 weiterleitet.&lt;br&gt;&lt;br&gt;Aber ich denk mir das tun's eh..&lt;br&gt;&lt;br&gt;J.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 01 Oct 2001 17:14:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,167447.html#167447</guid>
      <dc:creator>Psychopath</dc:creator>
      <dc:date>2001-10-01T17:14:37Z</dc:date>
    </item>
    <item>
      <title>Re(2): Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,167444.html#167444</link>
      <description>Wie willst Du ein gefaktes von einem "echten" Paket unterscheiden? Wenn ich ein Paket erstelle, das exakt wie ein Sync auf pt80, also 'ne http-Anfrage aussieht, nur halt dass ich's 1000 Mal die Sekunde und jedesmal mit 'ner anderen IP als "Absender", wie willst die von regulären Anfragen unterscheiden?&lt;br/&gt;</description>
      <pubDate>Mon, 01 Oct 2001 17:12:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,167444.html#167444</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2001-10-01T17:12:58Z</dc:date>
    </item>
    <item>
      <title>Re(5): Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,167441.html#167441</link>
      <description>Nö, hier geht's mehr darum, dass es sich dabei um 'n ziemlich integralen Teil des Systems handelt. Frag mich aber bitte nicht wo's das im Windows versteckt haben...&lt;br/&gt;</description>
      <pubDate>Mon, 01 Oct 2001 17:08:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,167441.html#167441</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2001-10-01T17:08:33Z</dc:date>
    </item>
    <item>
      <title>Re(5): Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,167425.html#167425</link>
      <description>Darum gehts ja. Wurm-Coder und DDOS-Tools-Nutzer sind nicht ehrgeizig.&lt;br/&gt;</description>
      <pubDate>Mon, 01 Oct 2001 16:43:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,167425.html#167425</guid>
      <dc:creator>Robert Craven</dc:creator>
      <dc:date>2001-10-01T16:43:44Z</dc:date>
    </item>
    <item>
      <title>Re(4): Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,167421.html#167421</link>
      <description>Haette man nicht auch unter frueheren Windows-Version (also halt frueher als XP) raw sockets verwenden koennen, wenn das Programm selber einen TCP/IP-Stack mitbringt?&lt;br&gt;Unter NT wahrscheinlich als normaler User schwer, weil man da ja soweit ich weiss nicht so ohne weiteres direkt auf die Hardware zugreifen kann.&lt;br&gt;Aber sonst sollte das doch keine allzu grosse Herausforderung fuer engagierte Wurm-Coder sein, denk ich mir.&lt;br&gt;J.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 01 Oct 2001 16:39:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,167421.html#167421</guid>
      <dc:creator>Psychopath</dc:creator>
      <dc:date>2001-10-01T16:39:21Z</dc:date>
    </item>
    <item>
      <title>Re(2): Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,167417.html#167417</link>
      <description>chello tut eh filter &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br&gt;bzw ich hab noch nie ein gespooftes paket über den chello router rausgebracht nur in meinem internen netzwerk habts geklappt &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 01 Oct 2001 16:37:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,167417.html#167417</guid>
      <dc:creator>hover</dc:creator>
      <dc:date>2001-10-01T16:37:49Z</dc:date>
    </item>
    <item>
      <title>Re: Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,167397.html#167397</link>
      <description>Wieso lassen sich eigentlich nicht schon die Gateways der Provider so konfigurieren, dass gefakte IP-Pakete herausgefiltert werden? Kann doch kein allzugrosses Problem sein:&lt;br&gt;In dem Netz haben alle eine IP von zB 123.123.123.x. Jetzt kommen da plötzlich Pakete mit einer anderen Source-Adresse. Die schmeisst man weg und überwacht das Netz gezielt. Vor allem bei Netzen, die prädestiniert für solche Angriffe sind (Chello) wäre das doch recht zweckmässig.&lt;br&gt;&lt;br&gt;Überhaupt wäre es doch vernünfitg zu versuchen, Angriffe möglichst nahe beim Angreifer (bei dessem Provider) abzufange, als erst beim Opfer.&lt;br&gt;&lt;br&gt;Klar ist das nicht der Weisheit letzter Schluss. Aber eine gewisse Abhilfe würde das schon sein.&lt;br/&gt;</description>
      <pubDate>Mon, 01 Oct 2001 16:12:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,167397.html#167397</guid>
      <dc:creator>Robert Craven</dc:creator>
      <dc:date>2001-10-01T16:12:16Z</dc:date>
    </item>
    <item>
      <title>Re(3): Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,167393.html#167393</link>
      <description>Nun, "sinnvoll" ist relativ. Zur "normalen" Kommunikation im Internet brauchst sie nicht. Es macht Sinn, um zu prüfen ob jemand mit entsprechend kreierten Paketen bei Dir Schaden anrichten kann. Wobei sich da halt die Katze in Schwanz beisst, weil wenn's ned gehen würde bräuchtest es nicht prüfen...&lt;br&gt;&lt;br&gt;Das war eines der Dinge, die mir am Windows gut gefallen haben: ES GING EINFACH NICHT. Was nicht geht, kann auch keinen Schaden anrichten.&lt;br/&gt;</description>
      <pubDate>Mon, 01 Oct 2001 16:09:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,167393.html#167393</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2001-10-01T16:09:16Z</dc:date>
    </item>
    <item>
      <title>Re(2): Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,167387.html#167387</link>
      <description>D.h. dass man die IP-Packete direkt "editieren" kann, die einzelnen Felder (Source, Dest-IP und Port, TOS, etc)&lt;br&gt;D.h. man kann dann u.a. spoofen (so tun als wuerde das, was man abschickt, von dem anderen kommen), ev. spezielle packets kreiren, die fehlerhafte TCP/IP-Stacks Schwierigkeiten machen (gibt's soweit ich weiss einige Faelle bei Win3 und Win95)&lt;br&gt;Wahrscheinlich kann man auch sinnvolle Dinge damit machen. Aber das weiss ich jetzt nicht &lt;img src="tongue.gif" width="16" height="19" align="absmiddle" alt=":P"/&gt;&lt;br&gt;J.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 01 Oct 2001 15:58:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,167387.html#167387</guid>
      <dc:creator>Psychopath</dc:creator>
      <dc:date>2001-10-01T15:58:46Z</dc:date>
    </item>
    <item>
      <title>Re: Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,167382.html#167382</link>
      <description>jetzt interessierts mich aber doch: was sind raw sockets und was hats mit denen auf sich bzw. wieso hab ich als administrator "zugriff" auf diese, wenn ich sie gar nicht brauch? für irgendwas wirds ja gut sein, oder?&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 01 Oct 2001 15:50:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,167382.html#167382</guid>
      <dc:creator>JK</dc:creator>
      <dc:date>2001-10-01T15:50:41Z</dc:date>
    </item>
    <item>
      <title>Re: Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,167377.html#167377</link>
      <description>ich kenn mich zwar nüsse aus, aber wird schon stimmen, was du sagst...&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;ich glaub, ich muss noch seeeehr viel lesen.&lt;img src="birndl.gif" width="16" height="26" align="absmiddle" alt="!&amp;#58;-&amp;#41;"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 01 Oct 2001 15:48:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,167377.html#167377</guid>
      <dc:creator>JK</dc:creator>
      <dc:date>2001-10-01T15:48:01Z</dc:date>
    </item>
    <item>
      <title>Raw sockets und Windows 2000 / XP</title>
      <link>http://forum.geizhals.at/t35583,167299.html#167299</link>
      <description>Ihr erinnert Euch sicher an die Ankündigung, dass Hackversuche in naher Zukunft ähnlich dramatische Kapitalverbrechen darstellen sollen (und so bestraft werden) wie Einbruch oder Banküberfall (räuberische Erpressung). Zumindest in Amiland.&lt;br&gt;&lt;br&gt;Bisher hielt ich's für einen schlechten Scherz und fragte mich warum. Bis ich diesen Artikel las:&lt;br&gt;&lt;br&gt;&lt;a href="http://grc.com/dos/sockettome.htm" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;grc.com/&lt;wbr/&gt;dos/&lt;wbr/&gt;sockettome.htm&lt;/a&gt; &lt;br&gt;&lt;br&gt;Jetzt macht's langsam Sinn.&lt;br&gt;&lt;br&gt;Raw IP sockets. Wahnsinn! Wer wollte das? Die User? Wer is' so verrückt???&lt;br&gt;&lt;br&gt;Wer will schon 'ne taktisches Geschütz hinter der unversperrten Wohnungstür, von dem er zwar ned weiss wie's funktioniert (oder wozu er's überhaupt benutzen sollte), das sich aber jeder schnappen kann und auf dem 'ne zum Eigentümer zurückverfolgbare Seriennummer steht?&lt;br&gt;&lt;br&gt;In dem Zusammenhang macht das Gesetz aber Sinn: Weil so ist dann nur derjenige schuld, der die Kanone "mitgehen" lässt und verwendet. Nicht der Idiot, der sie dort aufstellen liess, nicht die Firma, die sie produziert hat und schon gar nicht die Firma, die sie dort installiert hat (ohne den Wohnungseigentümer auch nur zu fragen).&lt;br&gt;&lt;br&gt;Funktioniert nur ned!&lt;br&gt;&lt;br&gt;Ich weiss nicht wieviele sich an die 80er erinnern. Phreaking war "in" und die Telekom is auf 180 rotiert. Die Strafandrohungen waren exorbitant und die verhängten Strafen auch nicht grad minimal. Trotzdem haben's genug gemacht (ich ned, ich war zu jung! &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;).&lt;br&gt;&lt;br&gt;Und genauso wird's hier sein. Nur umfangreicher. Nur wird es diesmal nicht "lediglich" die Telekommunikationsfirmen betreffen, es kann jeden beliebigen Internetteilnehmer betreffen. Dabei isses mir noch recht egal, ob da jetzt irgendein Kindskopf einem Freund das Internet "abdreht", aus Bosheit oder verschmähter Liebe, sondern hier geht's durchaus um wesentlich mehr. &lt;br&gt;&lt;br&gt;Es wird sicher nicht unterhalb des Niveaus einiger Leute sein, dies zu verwenden, um einem missliebigen Konkurrenten die Homepage mit einem DDoS "abzudrehen". Noch dazu mit einem DDoS, den man NICHT einfach beim vorgelagerten Provider ausfiltern kann. Raw Syn packets auf port 80 mit konstruierter return IP Addresse. DAS IST NICHT FILTERBAR. Da versagt jeder Paketfilter, jedes Firewall tool. Da greift keine Filterregel. Keine Chance.&lt;br&gt;&lt;br&gt;Daher: Schaut Euch die Seite an, falls Ihr Win2000 oder XP habt ladet Euch das Tool 'runter, checkt Eure Raw Sockets und falls notwendig ladet Euch das Tool zum Blockieren 'runter. Systemtasks dürfen weiterhin Raw Sockets nutzen, Usertasks nicht mehr. Wozu auch?&lt;br/&gt;</description>
      <pubDate>Mon, 01 Oct 2001 14:03:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t35583,167299.html#167299</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2001-10-01T14:03:15Z</dc:date>
    </item>
  </channel>
</rss>
