[eMule-Web]

[eMule-Web] (http://www.emule-web.de/board/)
-   eMule Allgemein (http://www.emule-web.de/board/emule-allgemein/)
-   -   Wie kann ich einen gebannten User finden? (http://www.emule-web.de/board/13424-wie-kann-ich-einen-gebannten.html)

4711Nordpol 18. February 2008 01:00

Wie kann ich einen gebannten User finden?
 
Hallo,
ich hatte (bzw. habe) heute einen Emule-Nutzer der immer wieder in kürzester Zeit (ca. alle 30 Minuten) von meinem Emule gebannt wird (ich habe mal den Namen entfernt):

"**** scheint eine aggressive Modifikation zu benutzen und wurde von der Upload-Warteliste gebannt (Hash Räuber)"

Was mich wundert: Unter "bekannte Benutzer" finde ich ihn nicht (da steht heute nur ein einziger aus Polen der gebannt wurde)
In der Warteschlange finde ich ihn auch nicht.
Wie kann es denn nun sein dass er fast alle halbe Stunde als "gebannt" auftaucht?

Leider kann ich (Emule plus) im Protokoll nur den Namen sehen. Mich würde dennoch interessieren was da genau abgeht. Ich vermute dass derjenige ziemlich schnell ganz oben auf der Warteliste sein muss denn warum sollte mein Muli ihn sofort bannen?

Nebenbei: Was heisst dieses "Hashräuber" genau und wie erkennt mein Emule so etwas?

aalerich 18. February 2008 10:39

Das Muli fragt bei den ihm bekannten Quellen ca. alle halbe Stunde nach seiner Platzierung und den Dateiteilen, die die Quelle aktuell zur Verfügung hat. Daher die Anfragen. Mit dem Plusmod kenne ich mich nicht aus, früher zumindest war die Bannzeit wie beim Muli bei zwei Stunden. Er müßte also gebannt werden, eine knappe halbe, eine knappe ganze, knapp eineinhalb und knapp zwei Stunden später müßte im Log etwas in der Art "rejecting connection attempt of banned client 987.654.321.123" stehen und nach weiteren knapp 30 Minuten wird er erneut gebannt. Wenn das bei Dir anders ist, ist es auch nicht tragisch, Hauptsache, er kommt nicht zum Zuge. Gebannt wird grundsätzlich sofort bei Erkennung, warum sollte man auch warten?

Jedes Muli hat einen eigenen Hash. So sieht beispielsweise ein Hash aus:
3C119707860E0CCF288D7BC3D0866F6C
Tauchen nun zwei Mulis mit diesem Hash auf, so ist eines davon mit dem Hash des anderen unterwegs. Wozu das gut ist? Nun, nehmen wir an, Du bist ein guter Uploader und hast dementsprechend viele Kredite bei anderen Mulis. Will ich nun schnell saugen, dann klaue ich Deinen Hash und profitiere von Deinen Krediten. Ich hole mir also den Lohn für Deine Arbeit. Um das zu verhindern, wurde die sichere Identifizierung erfunden. Zu jedem Hash gehört noch eine zweite Datei, die nur der originale Besitzer hat. Der Hashdieb hat sie also nicht und wird deshalb erkannt. Wenn Du die Detailansicht eines anderen Mulis aufrufst (Doppelklick auf denjenigen), siehst Du dort, ob er sicher identifiziert ist oder nicht. Die meisten sind es. Die, die es nicht sind, haben entweder einen Fehler gemacht oder sind Hashdiebe.

Naja, soll reichen. Für Dich jedenfalls scheint alles zu funktionieren und es gibt keinen Anlaß zur Sorge.

Mit freundlichen Grüßen
aalerich

4711Nordpol 18. February 2008 15:12

Erst einmal vielen Dank für die gute Erklärung!

Ich hatte mich gewundert weil bei mir die Bannzeit auf 90 Minuten gestellt ist. Mit Doppelklick auf Nutzer geht nicht, aber unter Eigenschachften steht was von "Identiikation: Erfolgreich" , das wird es wohl sein.

Habe ich das richtig verstanden, dass der andere nicht meinen Hash klauen wollte? Das habe ich immer darunter verstanden. Der Erklärung nach hat also der andere einen irgendeinen Hashwert und nicht die passende Datei !? Dann ist auch klar warum er sofort gebannt werden kann.

Die anderen Daten bekomme ich warscheinlich nur bei eingestellem Log.

aalerich 18. February 2008 19:35

Es kann sein, daß der Hashdieb alle halbe Stunde die IP wechselt. Hashdiebstahl ist ein hoffnungslos veralteter Trick und wer das heute noch benutzt, ist völlig unberechenbar. Vielleicht ist er auch nur zu dämlich, sein System richtig zu konfigurieren und deshalb bricht ihm ständig die Leitung zusammen. Mag sein, daß er deshalb denkt, mit einem Leechermod könne er schneller saugen. Wie dem auch sei, die anderen werden sicher, also erfolgreich identifiziert und so muß es sein.

Ja, Deinen Hash hat der nicht geklaut. Auch das kann vorkommen, dann steht im Log aber etwas von "credithack", jedenfalls beim Muli. Plusmod weiß ich nicht, wird aber wohl ähnlich sein, da diese Tricks noch aus Zeiten stammen, in denen beide Projekte (Muli und Plusmod) noch sehr nahe beieinander lagen.

Das Log kannst Du ruihig mal anschalten. Der Großteil der Einträge ist zwar ziemlich uninteressant, aber ab und an findet man doch interessante und / oder sogar lehrreiche Meldungen.

Mit freundlichen Grüßen
aalerich

4711Nordpol 18. February 2008 21:19

Beim IP-Wechsel sollte aber der alte Nutzer weiterhin bekannt sein, nach 24 Stunden werde ich gerne mal aus der Leitung geworfen, oder (noch schlimmer) ein Programm erzwingt nach einer Installation mal eben einen Neustart (am liebsten wenn der Download schön joch ist).

Das mit dem Hashklau habe ich tatsächlich andersrum verstanden, da bin ich froh dass ich das endlich verstanden habe...
Beim Original-Muli hatte ich ständig fehlerhafte Teile, deshalb nehme ich den Plus-Muli. Bei dem sind defekte Teile nur noch ganz selten. Ich dachte immer das hätte mit dem Bannen zu tun, aber das scheint dann ja nicht so zu sein.

auch freundliche Grüße...

aalerich 19. February 2008 06:11

Bekannt ist der Nutzer auch nach dem IP-Wechsel noch, nur wird ja die IP gebannt. Neue IP = neuer Bann.

Die defekten Teile können durchaus mit dem Bannen zu tun haben. Eine aktuelle ipfilter.dat kann da sehr hilfreich sein. Damit werden haufenweise bekannte Störer vorab gebannt.
An sich sollten Versender korrupter Dateiteile auch so vom Muli gebannt werden. Mir ist aber so, als hätte ich schon mal gelesen, daß der Plusmod bei dem Problem hilft. Vielleicht ist er dabei wirklich irgendwie besser, hat irgendwelche verfeinerten Methoden zur früheren Erkennung und / oder bannt in solchen Fällen schneller. Ich kenne ihn halt nicht und da ich das Problem noch nie massiv hatte, habe ich mich damit auch nie intensiv befaßt.
Naja, Hauptsache, es läuft bei Dir zufriedenstellend.

Mit freundlichen Grüßen
aalerich

4711Nordpol 21. February 2008 20:07

Der IP-Filter wird jedesmal beim Start aktualisiert.
Beim Original-Muli war es schon normal defekte Teile zu erhalten, deshalb hatte ich es mal mit Emuleplus versucht. Danach hatte ich so gut wie gar keine kaputten Teile mehr und viel schnelleren Download als sonst. Leider ist die Version wohl schon veraltet und hat nicht so viele Möglichkeiten wie die anderen Mod's.

Nochmals Danke für die tolle Erklärung!


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:21 Uhr.

Powered by vBulletin® Version 3.8.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102