[eMule-Web]

[eMule-Web] (http://www.emule-web.de/board/)
-   eMule für Neulinge - und auch alte Hasen (http://www.emule-web.de/board/emule-fuer-neulinge-und-auch/)
-   -   Server-Meldung: Your IP is part of ipfilter.dat file (http://www.emule-web.de/board/11613-server-meldung-your-ip-part.html)

Gascho 15. November 2006 19:21

Server-Meldung: Your IP is part of ipfilter.dat file
 
Hallo, ich habe hier bereits das Forum durchsucht, aber leider keine passende Antwort gefunden (denke ich) wenn ich mich bei einigen Servern einloggen will bekomme ich folgende Anzeige und dennoch die Anzeige "verbunden":
Your IP is part of ipfilter.dat file



Kann mir jemand sagen was das zu bedeuten hat?



Bin ich da gesperrt oder wie ist das?
Hoffe diese Anfrage gabs hier nicht schon mal :-(



Danke schonmal für Eure Hilfe!

Myth88 15. November 2006 20:11

bitte entferne den link und deine ip-adresse!
boardregeln beachten!

ClondikeCat 15. November 2006 23:35

:yes: Hallo Gasho,

den Server, den du da nimmst, kann ich nicht übernehmen. Er steht wohl in meiner ipfilter.dat. Es ist die nipfilter.dat.gz von B.I.S.S. Forums

Teilweise nutzen auch Serverbetreiber solche Listen um ihre Klienten zu schützen. (Ein Spion, der vom Server keine Antwort auf Suchanfragen erhält kann mich ja nur über den Quellentausch und Kad finden. Wenn alle Server und alle Klienten wirksam Filtern ... ) soviel zur Theorie.

Praktisch sind in den meisten Listen Fehler drin. Die bogon Liste wird gerne mit eingebaut, nur leider sind einige bogon Bereiche mittlerweile ganz normalen Kunden von ganz normalen Providern zugeordnet. Auch einige der Laut Iana für spätere Zuteilung reservierten Adressen sind mittlerweile in legitimer Benutzung.

Du kannst Abwarten und Tee trinken, oder deinen Adressraum mal bei Ripe Whois checken, und den Serverbetreibern eine Mitteilung zukommen lassen, welcher Bereich da zu Unrecht geblockt wird, oder einfach mal die bogon Liste von Completewhois checken und gegebenenfalls denen mal eine eMail zukommen lassen. Wenn dein IP-Bereich dort raus ist, verschwindet er im Laufe der Zeit auch aus den ipfilter.dat Dateien, die im Umlauf sind.

Noch eine Möglichkeit wäre ein Portscan, der vor deiner Einwahl von deiner IP ausging und zum temporären Block deiner IP geführt hat. Dann blocken dich aber nicht mehrere Server und nach einer Neueinwahl ist die Welt wieder in Ordnung.

Es gibt da, was den Bereich Blocklisten angeht, viel zu tun. So wird etwa Traficrank als Westdeutscher Rundfunk angezeigt und geblockt. Vielleicht gehen die Teams die solche Listen zusammenstellen ja irgendwann mal zusammen und nehmen dann auch Bereiche raus, die z.B. von Internetroutern für Rückmeldungen an Rechner gebraucht werden, die ihnen zu große Pakete schicken (ICMP), damit die dann auch wieder von Spy Servern für ihre Zwecke mißbraucht werden. Sicherheit und Funktionalität stehen sich da oft gegenseitig im Wege.

greetz

... Cat ... ;)

Pan Tau 16. November 2006 05:09

Der Erklär-Bär <G>
 
Zitat:

Zitat von Gascho
Hallo, ich habe hier bereits das Forum durchsucht, aber leider keine passende Antwort gefunden (denke ich) wenn ich mich zum Beispiel bei den Server Donkey N.5 oder so einloggen will bekomme ich folgende Anzeige und dennoch die Anzeige "verbunden":
15.11.2006 18:58:33: Fehler Em Server No.1 (193.138.230.251:4242) - Your IP is part of ipfilter.dat file
Kann mir jemand sagen was das zu bedeuten hat?
Bin ich da gesperrt oder wie ist das? ......

Das heißt dass die Dir (üblicherweise von Deinem Provider dynamisch) zugeteilte IP-Adresse in der von Dir verwendeten ''ipfilter.dat'' eingetragen ist.
Du bist dadurch weder bei dem von Dir genannten noch bei anderen Severn gesperrt: >> und dennoch die Anzeige "verbunden" << .
Deine IP-Adresse ist einfach bloß als eine zu sperrende IP-Adresse in die ''ipfilter.dat'' eingetragen.
Solltest Du allerdings eine feste IP-Adresse haben, hast Du die Möglichkeit ebendiese feste IP-Adresse in der ''ipfilter.dat'' zu löschen.
>> ipfilter.dat in einem Texteditor öffnen >> IP suchen und die ganze Zeile in der sie steht löschen. z.B.:
195.248.107.223 - 195.248.107.223 , 0 , [TL]BitTorrent
Wenn sie sich in einem Range (ein Bereich von IP-Adressen, also von x bis y) befindet z.B.:
000.000.000.001 - 000.000.000.255 , 0 , [TL]BitTorrent
und Deine IP wäre
000.000.000.055
kannst Du sie durch aufteilen in 2 Ranges löschen:
000.000.000.001 - 000.000.000.054 , 0 , [TL]BitTorrent
000.000.000.056 - 000.000.000.255 , 0 , [TL]BitTorrent

soviel zur ''ipfilter.dat''.
Ist allerdings nur eine "kosmetische" Operation da die IP-Adresse ja noch bei all den anderen eMule-Nutzern die die selbe ''ipfilter.dat'' benutzen enthalten ist, und Du bei denen geblockt wirst. :-x

Zitat:

Zitat von ClondikeCat
.... Teilweise nutzen auch Serverbetreiber solche Listen um ihre Klienten zu schützen. .....

.... Noch eine Möglichkeit wäre ein Portscan, der vor deiner Einwahl von deiner IP ausging und zum temporären Block deiner IP geführt hat. Dann blocken dich aber nicht mehrere Server und nach einer Neueinwahl ist die Welt wieder in Ordnung.....

Hey Cat, die Server blocken ihn ja gar nicht.
>>und dennoch die Anzeige "verbunden":<<
Ausserdem müsste die Staffel von Portscan durch Surfer XY, Aufnahme in "ipfilter.dat", Einwahl von Gascho, eMule starten und in diesem Fall auch zwingend "ipfilter.dat" sofort updaten, und dann an einem Server anmelden der permanent seine "ipfilter.dat" updatet schon sehr schnell durchlaufen werden. Sofern ich das richtig verstanden habe.
Das ist doch "nur" ein Prob von festen IP's, oder?
Wenn ich richtig informiert bin sind die dynamischen IP-Ranges der ISP's (zumindest der EU-europäischen, nordamerkanischen und anderer als "probably safe" eingestuften Länder), nicht mehr in den Filterlisten enthalten.

Pan Tau

aalerich 16. November 2006 06:23

Zitat:

Zitat von Pan Tau
... in der von Dir verwendeten ''ipfilter.dat'' ...

Das ist gar nicht möglich. Die Meldung kommt vom Server, der unmöglich wissen kann, ob ich überhaupt einen IP-Filter verwende und wenn ja, welchen. Ohne mich mit den Servern und den Macken ihrer Betreiber wirklich auszukennen könnte es sein, daß das eine Art Service der Server ist, den (meist ja ahnungslosen) Nutzer darauf hinzuweisen; es könnte aber auch sein, daß sie den Nutzer dann blockieren. Man kann zwar zu dem Server verbinden, wird aber nicht "verarbeitet". Das machen die seit langem schon z.B. mit Uraltmulis, die den Datenaustausch mit den Servern nicht komprimieren.

Schmeiß' den Server einfach raus und gut ist...

Mit freundlichen Grüßen
aalerich

Pan Tau 16. November 2006 16:35

Zitat:

Zitat von aalerich
Das ist gar nicht möglich. Die Meldung kommt vom Server, der unmöglich wissen kann, ob ich überhaupt einen IP-Filter verwende und wenn ja, welchen. Ohne mich mit den Servern und den Macken ihrer Betreiber wirklich auszukennen könnte es sein, daß das eine Art Service der Server ist, den (meist ja ahnungslosen) Nutzer darauf hinzuweisen; es könnte aber auch sein, daß sie den Nutzer dann blockieren. Man kann zwar zu dem Server verbinden, wird aber nicht "verarbeitet". Das machen die seit langem schon z.B. mit Uraltmulis, die den Datenaustausch mit den Servern nicht komprimieren.

Schmeiß' den Server einfach raus und gut ist...

Mit freundlichen Grüßen
aalerich

Kann gut sein dass ich das falsch verstanden bzw. interpretiert habe.
War der Ansicht dass der Server ihn ja blocken müsste sollte Gascho's IP in der ip-filter.dat des Servers enthalten sein aufgrund der Aussage dass Gascho sein Huftier ja verbunden anzeigt.

grüsse
Pan Tau

aalerich 16. November 2006 16:42

Ich weiß es halt auch nicht, erinnere mich aber daran, daß eine Zeit lang einige Server bei Fakedateien oder solchen mit Viren auch Warnmeldungen ausgaben. Die waren allerdings oft falsch und so wurde das wieder eingestellt. Aber an sich war die Idee schon ein schöner Service...

Mit freundlichen Grüßen
aalerich

Pan Tau 17. November 2006 03:25

Zitat:

Zitat von aalerich
Ich weiß es halt auch nicht, erinnere mich aber daran, daß eine Zeit lang einige Server bei Fakedateien oder solchen mit Viren auch Warnmeldungen ausgaben. Die waren allerdings oft falsch und so wurde das wieder eingestellt. Aber an sich war die Idee schon ein schöner Service...

Mit freundlichen Grüßen
aalerich

Ja schon,

nur Fakes und Viren werden ja nicht von der "ip-filter.dat" gefiltert sondern IP's bzw IP-Ranges.
Die Warnungen vor Fakes und Viren können (nur?) aus der "fakes.dat" stammen, oder?

Grüsse
Pan Tau

aalerich 17. November 2006 14:57

Keine Ahnung, wo die Informationen über angeblichen Virenbefall usw. damals herkamen. Sie waren aber oft falsch und die Aktion hat mehr Verwirrung gestiftet als genutzt. Allerdings war ich vorgestern mal auf Virensuche und muß sagen, auch die fakes.dat ist sehr fehlerhaft. Die Hälfte der Dateien hatte gar nichts --> umsonst gesaugt. :evil:

Mit freundlichen Grüßen
aalerich

Januar1956 17. November 2006 15:04

Zitat:

Zitat von aalerich
Allerdings war ich vorgestern mal auf Virensuche und muß sagen, auch die fakes.dat ist sehr fehlerhaft. Die Hälfte der Dateien hatte gar nichts --> umsonst gesaugt. :evil:

Mit freundlichen Grüßen
aalerich

Cool, Du hast also vorgestern 25.000 Daten überprüft.
Danke für Deine sehr wertvolle Arbeit. Wir wissen das zu schätzen und werden das nie vergessen.
Was meinst Du, schaffst Du diese Woche noch die restlichen 33.016 Daten?
Und wie siehts mit Deiner weiteren Planung aus? Da wären noch 153.418 IP Adressen aus der IP-Filter Dat, die ebenfalls eine dringende Überprüfung nötig hätten.

Mit hoffnungsvollen Grüßen

Januar :mrgreen:

aalerich 17. November 2006 18:17

Hehe, nein, ich habe nur gut 30 Dateien gesaugt. Nach "Crack" bzw. "Keygen" gesucht und dann die Spalte "Fake" sortiert. Alles, wo etwas von Virus oder Trojaner stand, bestellt und da viele Dateien sehr schnell fertig waren und ich mit Bitdefender drüberging hatte ich sehr schnell das Ergebnis, daß knapp die Hälfte tatsächlich infiziert war. Ob das für alle Meldungen der fakes.dat repräsentativ ist bezweifele ich, wenn da ***** oder Datei kaputt steht dürfte die Trefferquotw wohl deutlich höher liegen. Mein "Testergebnis" bei Virenbefall halte ich allerdings für durchaus realistisch. Aber letztlich kann das ja jeder selbst überprüfen und seinen eigenen "Test" machen.

Mit freundlichen Grüßen
aalerich


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:57 Uhr.

Powered by vBulletin® Version 3.8.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102