Die erste Spur!

Wir sind mit ein bisschen Tricksen an die Adressen herangekommen, von denen aus die weiteren Zugriffe auf den Server stattgefunden haben. Diesmal ist es ein privates Netzwerk, also ist ziemlich sicher, dass sich die Angreifer wirklich in diesem Adressbereich befinden.

Die Adressen sind 127.237.12.109 und 127.237.12.114. Falls euch was Schlaues einfällt, was ihr damit anfangen könnt, nur zu!

44 Kommentare zu „Die erste Spur!“

  1. LOLZ! sagt:

    Netter Aprilscherz…

  2. Sherlock Holmes sagt:

    Ich vermute, das ist ein Aprilscherz.

  3. tobey sagt:

    lol ihr seid zu geil x’D
    klärts doch langsam mal auf ;)

  4. Blackdevile sagt:

    Achtun, das sind nur vermeintlich “Private” Adressen, diese wurden vom Pentagon reserviert für Angriffe die nicht zurückverfolgbar seien sollen.

    Bringt alles von GBO in Sichheit was geht, die Agenten des Pentagon machen sich in der Regel erst Softwareseitig an Servern zu schaffen bevor Sie diese unter einem vorwand (Polizei|FBI oder dergleichen) aus dem Rechenzentrum holen.

    Schade das es das GBO getroffen hat :/

    (Hätte das gerne früher gesendet, aber anscheinend sind knappe 10 Min nicht genug Zeitabstand zwischen zwei Post :/ )

    • Cataract sagt:

      Wie sollten die Angreifer über diese IP-Adressen GBO angegriffen haben können, wenn die dem Pentagon gehören (und mit Sicherheit hat NICHT das Pentagon GBO gehackt)? Und wieso, WENNS so war, sollten sie alle Leute verhaften, die ihre IP’s anpingen?

    • janismac sagt:

      sicher?
      quelle??

      also afaik führt 127.0.0.0/8 immer ins loopback device und es würde mich wundern wenn das im internet korrekt geroutet wird….

      • Blackdevile sagt:

        Im anbetracht des gestrigen Datums hatte ich mir erlaubt es mit den Funktionen im Internet nicht ganz so genau zu nehmen. Ab heute sehe ich das wieder ernsthafter, versprochen (sonst würde mein ausbilder mir auch was husten xD

  5. Heinrich VI sagt:

    Warum sollten die? Das scheinen doch noch genügend Leute für echt zu halten.

  6. dgP sagt:

    April April… wie schlecht…

  7. Der Eretter sagt:

    Ich glaube eher die IP war 127.0.0.1, es ist schließlich der erste April ^^

  8. scorbut sagt:

    Gefundener whois-Eintrag von 127.237.12.109 :

    Using server whois.ripe.net.
    Query string: “-V Md4.7 127.237.12.109″

    % This is the RIPE Whois query server #3.
    % The objects are in RPSL format.
    %
    % Rights restricted by copyright.
    % See http://www.ripe.net/db/copyright.html

    % Note: This output has been filtered.
    % To receive output for a database update, use the “-B” flag.

    % Information related to ’0.0.0.0 – 255.255.255.255′

    inetnum: 0.0.0.0 – 255.255.255.255
    netname: IANA-BLK
    descr: The whole IPv4 address space
    country: EU # Country is really world wide
    org: ORG-IANA1-RIPE
    admin-c: IANA1-RIPE
    tech-c: IANA1-RIPE
    status: ALLOCATED UNSPECIFIED
    remarks: The country is really worldwide.
    remarks: This address space is assigned at various other places in
    remarks: the world and might therefore not be in the RIPE database.
    mnt-by: RIPE-NCC-HM-MNT
    mnt-lower: RIPE-NCC-HM-MNT
    mnt-routes: RIPE-NCC-RPSL-MNT
    source: RIPE # Filtered

    organisation: ORG-IANA1-RIPE
    org-name: Internet Assigned Numbers Authority
    org-type: IANA
    address: see http://www.iana.org
    remarks: The IANA allocates IP addresses and AS number blocks to RIRs
    remarks: see http://www.iana.org/ipaddress/ip-addresses.htm
    remarks: and http://www.iana.org/assignments/as-numbers
    e-mail: bitbucket@ripe.net
    admin-c: IANA1-RIPE
    tech-c: IANA1-RIPE
    mnt-ref: RIPE-NCC-HM-MNT
    mnt-by: RIPE-NCC-HM-MNT
    source: RIPE # Filtered

    role: Internet Assigned Numbers Authority
    address: see http://www.iana.org.
    e-mail: bitbucket@ripe.net
    admin-c: IANA1-RIPE
    tech-c: IANA1-RIPE
    nic-hdl: IANA1-RIPE
    remarks: For more information on IANA services
    remarks: go to IANA web site at http://www.iana.org.
    mnt-by: RIPE-NCC-MNT
    source: RIPE # Filtered

    bitbucket@ripe.net

  9. ratazong sagt:

    Verdammt… jetzt bin ich doch im ersten Moment scho auf den zweiten Aprilscherz im Netz reingefallen xD

  10. PANIK sagt:

    und immernoch April April!!!

  11. noqqe sagt:

    Ich sag mal Localhost ne?
    -.- das ganze Klasse A Netz 127.x.x.x ist reserviert für localhost. Nicht nur 127.0.0.1

  12. Wishu sagt:

    Langsam ist es nicht mehr lustig.

  13. Burrycade sagt:

    Wahnsinns Aprilscherz^^

  14. Schnittlauch sagt:

    also, gbo, das war der GEILSTE APRILSCHERZ ALLER ZEITEN!!! WEITER SO!!!

  15. Hans-Peter sagt:

    Also die wahrheit ist.. Eine von diesen IP-Adressen gehört meiner mutter..
    Und die beschwert sich die ganze zeit bei mr das sie mit Ping-Floods und diversen exploits angegriffen wird…

    Also jungs hört bidde auf damit, die ips haben nix mit dem angriff zu tun..

  16. Anonymous sagt:

    Bitte hört doch mit diesem erbärmlichen Scherz auf. Es macht keinen Spaß mehr.

  17. simon sagt:

    also die warheit ist APRIL APRIL

  18. Aprilscherz sagt:

    luckilucki

  19. w sagt:

    Schaut mal auf euren Kalender..

  20. !Aprilscherz! sagt:

    die Lachnummer im Netz …

  21. scorbut sagt:

    klar ist das ein aprilscherz!

  22. ale sagt:

    lol. also ALLE 127.x.x.x-Adressen zeigen auf das eigene System, so wie 127.0.0.1. Steht so sogar in Wikipedia. Aber ich bin Netzwerker, ich weiß das auch ohne Wikipedia (http://de.wikipedia.org/wiki/Localhost)

  23. Aprilscherz sagt:

    nicht lustig

  24. Haxxor sagt:

    Ich hab versucht die eine IP anzugreifen aber dann ist mein PC abgestuerzt… Die haben ne gute Firewall!!!
    Der Ping ist aber so klein dass ich mir sicher bin das der angreifende PC in meiner Stadt sein muss!!!!!

  25. !!!!!!! sagt:

    Loopback-Adressen werden im Internet oft benutzt, um Neulinge an der Nase herum zu führen. Ein unerfahrener Benutzer, der denkt, er greife auf einen fremden Server zu (oder attackiere diesen), führt so diese Aktionen auf seinem eigenem Rechner durch. Viele Benutzer sind sich zwar bewusst, dass 127.0.0.1 für ihren eigenen Computer steht, aber nicht dass (z. B.) 127.34.123.43 genauso auf sie selbst verweist.

  26. Anonymous sagt:

    So ein blödsinn,
    der adressbereich 127.*.*.* ist privat und gehört nicht zum pentagon.
    Der Adressbereich 128.*.*.* dagegen gehört segmentiert zur Navy und die hat besseres zu tun als gbo was anzuhängen.
    Übrigens: hahaha *1238562000*
    ;-)

  27. sam vimes sagt:

    http://www.utrace.de/?query=127.237.12.109 die ip gibt es ja gar nicht.
    Daraus folgt->Die Angreifer sind über das Tor-Netzwerk eingedrungen->sie kammen bestimmt über die Seite tor-proxy.net->es handelt sich um Nomen.(Es gibt einen versteckten Hinweis!)

  28. vanGoo sagt:

    Und das is hier sicher kein Aprilscherz? ^^

  29. vanGoo sagt:

    da fällt mir nochwas ein..
    wenn ma die quersumme von den beiden adressen zusammenrechnet, dann *2 nimmt, das dann durch 3 teilt und wieder 2 abzieht (weils ja zwei ip’s sind) dann kommt was raus? genau.. 42… die hacker waren wenn dann mäuse von erde 2…

  30. Xershoxx sagt:

    “Haxxor sagt:
    1. April 2009 um 19:58

    Ich hab versucht die eine IP anzugreifen aber dann ist mein PC abgestuerzt… Die haben ne gute Firewall!!!
    Der Ping ist aber so klein dass ich mir sicher bin das der angreifende PC in meiner Stadt sein muss!!!!!”

    was sagt man daszu ??? ^^

    naja habe zimlich geguckt als ich das ganze gesehen habe :(
    und dann sah ich meinen kalender :)

    schöner scherz^^

  31. Cy sagt:

    sicher das der angriff nich von 127.0.0.1 kam? *G*

  32. Basti sagt:

    lol ich wusste netmal das der erste april ist xD
    ich verlier die zeit aus den augen in den ferien am rechner^^

Kommentieren

Wenn ihr einen eigenen Avatar haben wollt, gebt eure E-Mail-Adresse an. Wir geben die nicht weiter und schicken euch auch keinen Spam darüber. Ihr kriegt nicht mal einen Newsletter. Versprochen. Wir würden sowas ja selbst auch mehr als nervig finden.
Jede E-Mail-Adresse kriegt automatisch einen zufälligen Avatar zugeordnet; wenn ihr ein eigenes Bild haben wollt, könnt ihr das bei Gravatar hochladen. Es wird dann in Kürze auch hier angezeigt.