Page Index Toggle Pages: 1 [2] 3  Send TopicPrint
Very Hot Topic (More than 25 Replies) Beta-Version ausgesetzt! (Read 22586 times)
Suppenkasper
God Member
*****
Offline


Phoner-Support

Posts: 1536
Location: Aachen
Joined: 29. Mar 2005
Gender: Male
Re: Beta-Version ausgesetzt!
Reply #15 - 20. Jun 2005 at 08:27
Print Post  
Moin Jens,

nee, 's klingt schon nicht besserwisserisch sondern fundiert und logisch. Und was anderes machen wir hier, als zusammenarbeiten? Es ist nur so, dass man wirklich einige Möglichkeiten hat, deren Aufzählung - zumal nicht explizit danach gefragt wurde - sehr umfassend wäre. Deshalb sollte es eigentlich ironisch klingen; doch während ich nur versucht habe, einen Bezug zum EMule herzustellen, hast Du mit Deinem vorletzten Beitrag meine Annahme nur noch bestätigt, indem Du völlig nachvollziehbar einen "Link auf den Webserver" zur Nutzung für EMule-Clients ausgeschlossen hast.  Cheesy Wo ist das besserwisserisch ???

Zur Auflösung:

Die Identifizierung des Verursachers ist - ersteinmal - zweitrangig. Ich muss nicht wissen, wie der Mensch heisst, der - wenn es denn so war, was auch noch nicht bewiesen wäre - 24.000 x eine Beta lädt, und damit einen ziemlich hohen Traffic verursacht. Die IP und der DNS-Lookup reichen.

Mein erster Schritt wäre die Beschwerde an den / die Zugangs-Provider. Kann nämlich festgestellt werden, dass die nachgewiesene Nutzung des Verursachers nicht bestimmte Rahmenbedingungen erfüllt (Schädigung anderer, Auffälliges Verhalten durch DoS-Attacken, etc.), so ist es die Pflicht des Providers, eine Überprüfung auf vertragswidriges Handeln vorzunehmen, und den / die entsprechenden Nutzer abzumahnen, oder die Leistungen kostenpflichtig einzustellen. Diese Rahmenbedingungen für vertragswidriges Verhalten sind in den jeweiligen AGB geregelt. Kein Provider sollte es sich nehmen lassen, auf die Einhaltung der eigenen AGB zu achten, da ein Publik-Werden der Duldung unsachgemäßer Handlungen oft auch ein Negativ-Image bedeutet.

Dann hätte man - falls es sich um eine einzige, auffällige IP handelt, wovon ich ausgehe, da sonst eine Zuordnung hohen Traffics nicht hätte erfolgen können (24.000 Zugriffe unter verschiedenen IP's wäre da lange nicht so auffällig) - noch die Möglichkeit, den Zugriff zu verweigern. Darüber haben wir vorstehend bereits diskutiert (mod rewrite - um User_Agents auszuschliessen, oder eine Eintragung in die htaccess, die sogar die auffällige IP ausschliesst - deny from IP).

Dann das leidige Thema Anzeige: Wegen was?

Ist ein begründeter Schaden aufgetreten?

Hat der Schadens-Verursacher diesen Schaden mutwillig, fahrlässig oder vorsätzlich herbeigeführt?

Hat der Schadensverursacher sich in einer Art und Weise verhalten, die im Sinne einer Straftat geahndet werden könnte?

Eine Anzeige wird erst einmal nur von Erfolg gekrönt sein können, und Ermittlungen werden wohl erst dann aufgenommen werden können, wenn diese drei Fragen ausreichend beantwortet werden können. Ansonsten hätte eine Anzeige wohl keine Wirkung und würde verpuffen.

Grüße vom Kai
  
Back to top
IP Logged
 
JB
God Member
*****
Offline


Phoner-Support

Posts: 1691
Location: bei Bremen & Göttingen
Joined: 27. May 2004
Gender: Male
Re: Beta-Version ausgesetzt!
Reply #16 - 20. Jun 2005 at 12:38
Print Post  
Moin Kai!

Ich bin auch kein Freund des gerichtlichen Weges, wollte damit nur andeuten, wie schwer das werden könnte, an die Daten zu kommen..

Die Idee mit der Abmahnung durch seinen Provider ist sicher die bessere Variante! Nur das mit dem Ausschließen einzelner Clients halte ich für unpraktikabel, da ein vorsätzlicher Schädiger einfach den User_Agent wechseln würde, z.b. auf die Bezeichnung eines Browsers..

viele Grüße, Jens.

PS: @Heiko: Ich habe die Beta und das Setup gerade eben noch von Deinem Server erreichen können.
  
Back to top
 
IP Logged
 
Suppenkasper
God Member
*****
Offline


Phoner-Support

Posts: 1536
Location: Aachen
Joined: 29. Mar 2005
Gender: Male
Re: Beta-Version ausgesetzt!
Reply #17 - 20. Jun 2005 at 13:13
Print Post  
@Jens,

stimmt schon, dass ein potentieller Schädiger den User_Agent wechseln würde, wenn er weiter machen wollte. Nur seh' das ganze mal so:

Wir beide kommen bereits zu dem Ergebnis, dass irgendetwas faul ist, weil's einfach zu viele Ungereimheiten gibt. 

Wenn sich der potentielle Schädiger für besonders schlau hielt, hat er die Ursache für den verursachten Traffic als "EMule"-Agent getarnt, was immerhin die massenhaften Downloads einer bestimmten Datei erklären würde. 

Jeder andere denkt garnicht so weit wie bespielsweise Du, der die Erklärung liefern kann, dass modifizierte EDonkey-Clients vielleicht über ein Feature zum Download von Webserver-Links verfügen könnten. Gemeinsam sind wir bereits zu dem Ergebnis gekommen: Der normale EMule kann dieses höchstwahrscheinlich nicht!

Uns beiden leuchtete jedoch auch ein, dass es sehr ungewöhnlich sein dürfte, dass solche mods so sehr verbreitet sind. Und wenn: Warum sollte sich dann jeder die Beta eines Programmes laden, auch wenn dies wahrscheinlich unter einem falschen Download-Namen passiert?

Was ich eigentlich sagen will: Wenn es einen vorsätzlichen Angriff durch einen Schädiger gab, versuchte dieser, durch den übermittelten Namen des User_Agent, seinen Angriff "erklärbar" zu machen - geht das ganze Prozedere jetzt jedoch weiter, und zwar mit einem User_Agent eines anderen Namens, wäre für mich eindeutig der Nachweis für den Versuch einer vorsätzlichen Schädigung erbracht.

Und das könnte meines Erachtens nach die Aufnahme entsprechender Ermittlungen rechtfertigen!

Aus diesem Grund halte ich es auch für sinnvoll, bestimmte User_Agents erst einmal auszuschliessen; kommt der Depp (womöglich mit der gleichen IP) auf die Idee, den Agent zu wechseln, hat Heiko meiner Meinung um so mehr Möglichkeiten, eine Schneise zu pflügen Wink

Grüße vom Kai
  
Back to top
IP Logged
 
JB
God Member
*****
Offline


Phoner-Support

Posts: 1691
Location: bei Bremen & Göttingen
Joined: 27. May 2004
Gender: Male
Re: Beta-Version ausgesetzt!
Reply #18 - 20. Jun 2005 at 13:21
Print Post  
..kurz gesagt, ich stimme voll zu!

viele Grüße, Jens
  
Back to top
 
IP Logged
 
it-service
YaBB Newbies
*
Offline


BEING connected

Posts: 10
Joined: 23. Jun 2005
Re: Beta-Version ausgesetzt!
Reply #19 - 24. Jun 2005 at 08:39
Print Post  
Hi 

ich habe einmal ein wenig herum gegoogled wer alles Phoner zum Download anbietet und festgestellt das viele Anbieter von Freeware Listings Phoner anbieten. meißt mit einem direkten link auf die drei dateien die du anbietest.

kann man nicht grundsätzlich den direkten deeplink auf phoner.zip und phonersetup.exe sperren und nur den link auf deine homepage erlauben ?

dann muß jeder der Phoner haben möchte dich hier "besuchen" und masen downloads über direkte verlinkungen bleiben aus.

auch eine link freigabe über eine zugesandte email /autoresponder/ ist denkbar. so das man sich ameldet und seine emailadresse angeben muß.

andere die mit guten free produkten ähnliche erfahrungen machen mußten haben auch so die "bremse" gezogen.
einige milionen internet user weltweit sind evtl. interessiert eure ziemlich einmalige software zu bekommen. 

ich hätte nichts dagegen mich vor dem download anzumelden und ich denke andere die phoner nutzen auch nicht.
  
Back to top
 
IP Logged
 
it-service
YaBB Newbies
*
Offline


BEING connected

Posts: 10
Joined: 23. Jun 2005
Re: Beta-Version ausgesetzt!
Reply #20 - 24. Jun 2005 at 08:49
Print Post  
ps:
http://www.freewarepage.de/download/114.shtml

gibt die anzahl der downloads mit derzeitig 14238 an
  
Back to top
 
IP Logged
 
Suppenkasper
God Member
*****
Offline


Phoner-Support

Posts: 1536
Location: Aachen
Joined: 29. Mar 2005
Gender: Male
Re: Beta-Version ausgesetzt!
Reply #21 - 24. Jun 2005 at 09:54
Print Post  
@it-service

Der gedankliche Ansatz, der hinter Deinem Vorschlag steht, ist gewiss gut: Doch letztendlich wird bei einem tatsächlich millionenfach vorhandenen Interesse dadurch der Traffic nur noch mehr gesteigert:

Variante a) - Link auf die Downloadseite (Abruf verursacht Traffic), Klick auf Download (verursacht Traffic).

Variante b) - Registrierung (verursacht Traffic), EMail mit Download-Link (verursacht Traffic).

Bei der derzeitigen Veröffentlichung des Deeplinks wird der Access ja nun mitgeloggt - somit besteht über die .htaccess die Möglichkeit einer Regulierung. 

Eine Lösung, die man vorziehen könnte, wäre ja nun auch eine Datenbank (PHP & MySQL etwa), die vor dem Download abgleicht, welche IP welchen Download wann zum letzten Mal getätigt hat, und die Rückmeldung zurückgibt, dass ein Mehrfach-Download innerhalb einer gewissen Zeit nicht möglich ist.

Grüße vom Kai
  
Back to top
IP Logged
 
it-service
YaBB Newbies
*
Offline


BEING connected

Posts: 10
Joined: 23. Jun 2005
Re: Beta-Version ausgesetzt!
Reply #22 - 24. Jun 2005 at 10:40
Print Post  
ja du hast recht, aber direktes deeplinken zulassen  ist echt gefährlich.


bis zu einem gewissen trafic 5 GB könnte ich euch kostenfrei einen mirror auf einem meiner server zur verfügung stellen.

  
Back to top
 
IP Logged
 
Papabaer2
YaBB Newbies
*
Offline


Phoner is great!

Posts: 2
Location: German/Köln
Joined: 24. Jun 2005
Gender: Male
Re: Beta-Version ausgesetzt!
Reply #23 - 24. Jun 2005 at 10:42
Print Post  
*edit* hat sich bereits erledigt gleiche idee wie den vorrednern mit der downloaddatenbank mit registrierungszwang

MFG

Papabaer2
  
Back to top
 
IP Logged
 
JB
God Member
*****
Offline


Phoner-Support

Posts: 1691
Location: bei Bremen & Göttingen
Joined: 27. May 2004
Gender: Male
Re: Beta-Version ausgesetzt!
Reply #24 - 24. Jun 2005 at 19:44
Print Post  
Quote:
ja du hast recht, aber direktes deeplinken zulassen  ist echt gefährlich.

Hallo it-s!

Wie möchtests Du direkte Links denn verhindern? In Webseiten lässt sich recht einfach ein kleines Script einbauen, dass schlicht und ergreifend zur Homepage leitet und die Seite auch noch aus einem Frame befreit, bei Dateien ist das etwas kniffliger. Die einzige Möglichkeit, die ich sehe, ist durch ein Server-Script, bspw. php. Wer jedoch die Position der Datei kennt (z.B. durch Ausprobieren), kann direkte Links setzen. Rechtlich ist dies auch zulässig, wie kürzlich festgestellt wurde. (Bei Interesse suche Ich das AZ heraus.)

viele Grüße, Jens.
  
Back to top
 
IP Logged
 
Phoner Admin
YaBB Administrator
*****
Offline



Posts: 11420
Location: Germany
Joined: 12. Oct 2003
Gender: Male
Re: Beta-Version ausgesetzt!
Reply #25 - 24. Jun 2005 at 20:22
Print Post  
Die diversen Freeware/Shareware-Seiten haben meine vollste Erlaubnis direkt auf die Programmdateien zu verlinken. Das finde ich auch absolut gut so.

Das ist auch absolut gar kein Problem. Der dadurch erzeugte Traffic liegt absolut im grünen Bereich. Nach Auswertung der Logs, konnte ich eben sehen, dass über einen "HTTP User Agent" (Browser) namens "eMule" ein gigantischer Traffic erzeugt wurde.

Aus diesem Grund werde ich auch heute Phoner.dee für den rest des Monats "abklemmen". Das Forum bleibt erstmal aktiv.
  
Back to top
WWW  
IP Logged
 
Marcel
Full Member
***
Offline



Posts: 114
Joined: 27. Mar 2005
Gender: Male
Re: Beta-Version ausgesetzt!
Reply #26 - 26. Jun 2005 at 21:06
Print Post  
Das Umbenennen hat nichts gebracht. War mir klar.
Die neue Version hat einen anderen Hash-Code stellt also im eDonkey-Netzwerk eine völlig neue Datei dar, die erst bekannt und beliebt werden muss.
Trotzden schon wieder maximaler Traffic.

Ich spekulier mal ein wenig:
Die massenhaften Downloads stellen einen koordinierten, verteilten Angriff auf phoner.de mit dem Ziel der "Traffic-Maximierung" dar.
Oder der Angreifer versucht, durch die Flut von Anfragen den Server lahmzulegen, und erzeugt den Traffic als Nebenwirkung.

    Weil:
  • Direktverlinkung? Warum sollte das Interesse auf andern Websites an Phoner so sprunghaft angestiegen sein.
  • Zufall? Warum sollten nur User eines bestimmten Download-Clients so plötzlich Interesse an einer bestimmten Datei haben?
  • eMule? Warum sollten plötzlich so viele User http-download-fähiger eMule-Mods Interesse an der gleichen Datei haben? Selbst bei falschem Namen.
  • "eMule-Verlinkung"? Das stand bestimmt in der ComputerBILD.

Über das eDonkey-Netzwerk steht Phoner jedenfalls nur sehr veraltet und spärlich zum Download bereit:
  • 1.829.517 byte, Phoner_test.zip, 2 Quellen
  • 1.730.813 byte, Phoner 1.63.exe, 1 Quelle
  • ... und einige noch kleinere Phoner-Dateien

Weil's so schön passt, nachfolgenden Text von dort.
Quote:
Verteilte Denial-of-Service-Attacken (DDoS)

Seit einiger Zeit gibt es auch vermehrt so genannte "verteilte DoS-Attacken". Dabei kommt anstelle von einzelnen Systemen eine Vielzahl von unterschiedlichen Systemen in einem großflächig koordinierten Angriff zum Einsatz. Durch die hohe Anzahl der gleichzeitig angreifenden Rechner sind die Angriffe besonders wirksam. Im Englischen wird diese Art Angriff als Distributed Denial of Service (DDoS)-Angriff bezeichnet. Eine DDoS-Attacke ist daran zu erkennen, dass sie deutlich mehr Netzressourcen als der normale Verkehr beansprucht.

In der Praxis können Sie sich das so vorstellen: Ein Hacker verteilt seine Angriffsprogramme auf mehreren hundert bis tausend ungeschützten Rechnern. Besonders beliebte "Opfer" sind Server in Universitätsnetzen, denn sie laufen meist rund um die Uhr im Gegensatz zu Ihrem Heim-PC. Diese Rechner werden zum Angriffswerkzeug, denn auf Kommando des Hackers bombardieren sie ein bestimmtes Ziel mit gefälschten Anfragen, zum Beispiel einen Web-Server. Der ist dann außer Gefecht gesetzt. Sich vor solchen Angriffen zu schützen ist deshalb schwer, weil der Zielrechner die Daten erst erhalten muss, um sie zu analysieren. Doch dann ist es bereits zu spät. Die Hacker selbst lassen sich nur schwierig aufspüren, da sie in den meisten Fällen mit gefälschten IP-Quelladressen arbeiten. Deshalb muss verhindert werden, dass DDos-Programme wie "Stacheldraht" oder "TFN 2K" überhaupt eingeschleust werden.
« Last Edit: 27. Jun 2005 at 05:36 by Marcel »  

Quote:
Der Hörer, nicht der Sprecher, bestimmt die Bedeutung einer Aussage.
Heinz von Foerster in seinem Buch
Back to top
 
IP Logged
 
JB
God Member
*****
Offline


Phoner-Support

Posts: 1691
Location: bei Bremen & Göttingen
Joined: 27. May 2004
Gender: Male
Re: Beta-Version ausgesetzt!
Reply #27 - 27. Jun 2005 at 01:27
Print Post  
...und wieder einer mehr, der böse Absicht "nicht ausschließt" Wink
  
Back to top
 
IP Logged
 
Phoner Admin
YaBB Administrator
*****
Offline



Posts: 11420
Location: Germany
Joined: 12. Oct 2003
Gender: Male
Re: Beta-Version ausgesetzt!
Reply #28 - 27. Jun 2005 at 06:42
Print Post  
Ich habe mich vielleicht falsch ausgedrückt: Seit der damaligen Aktion ist es diesbezüglich ruhig. Ich bin nur an das Limit des Transfervolumens gestossen und der normale Traffic würde für mich Kosten verursachen, die ich einfach nicht tragen möchte.

Ich glaube kaum, dass ein großes Interesse an Phoner von eMule-Benutzern besteht. Ich gehe einfach mal davon aus, dass jemand die Datei unter einem Fantasienamen anbietet, der die niederen Instinkte mancher pickeliger Teenies anspricht.
Ich selbst wollte über eMule auch schon mal eine verpasste Fernsehsendung herunterladen und habe einen Ächz-Stöhn-Clip bekommen, der einfach nur unter falschem Namen lief.  Undecided
  
Back to top
WWW  
IP Logged
 
prodigy7
YaBB Newbies
*
Offline


Phoner is great!

Posts: 5
Joined: 27. Jun 2005
Re: Beta-Version ausgesetzt!
Reply #29 - 27. Jun 2005 at 09:05
Print Post  
Hallo,

eigentlich war ich ja nur auf der Suche nach einem SIP-Anrufbeantworter unter Linux, hab dazu dann www.ip-phone-forum.de gefunden und dann bin ich irgendwie hier gelandet Smiley

Bzgl. des aktuellen Threads würde ich nicht ausschließen, das es vielleicht ein Mitbewerber den Phoner "aus dem Weg" räumen möchte.

Mit meinem "jugendlichen Leichtsinn" hätte ich eine Frage: Warum beantragst du dir bei SourceForge oder Berlios nicht einfach ein Projekt und lädst dort deine Dateien in Zukunft ab? Abgesehen davon, dass du dort alles bekommst, um deine HP zu betreiben, kann dir auch die Anzahl an Downloads völlig egal sein.

Gruss, p7
  
Back to top
 
IP Logged
 
Page Index Toggle Pages: 1 [2] 3 
Send TopicPrint