Erfahrungen mit permanenten Test Pings ?

Status
Für weitere Antworten geschlossen.
S

sweetpartner

Guest
[SIZE=24pt]Erfahrungen mit permanenten Test Pings ?[/SIZE]

[SIZE=24pt]Hat jemand Erfahrungen mit derartigen, permanenten Test Ping Bombardierungen, deren Spielereien und Internetdurchgeisterungen auch noch mehrfachen Beschwerden seit 2006 NICHT eingestellt werden ?[/SIZE]

---------------------------------------------------

Abuse SPAM test pings ICMP Type 8 (Echo) 67.15.240.XX [ThePlanetAbuse-C4498619V] [EV1-C1324403V] [EV1-C935573T]

Everyones Internet

We appreciate you bringing this matter to our attention. This issue is currently being investigated. Due to privacy policies we will most likely not be able to provide you with information regarding the outcome of our investigation.

Abuse Department, The Planet,

--------------------------------------------------------

23.06.2007 09:26:44 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.41 125.26.246.62
23.06.2007 09:36:37 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.40 125.26.246.62
23.06.2007 09:41:27 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.40 125.26.246.62
23.06.2007 09:46:11 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.34 125.26.246.62

---------------------------------------------------------------------

22.06.2007 08:45:33 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.35 125.26.246.60
22.06.2007 08:50:13 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.40 125.26.246.60
22.06.2007 08:54:53 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.34 125.26.246.60
22.06.2007 08:59:34 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.37 125.26.246.60
22.06.2007 09:04:14 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.34 125.26.246.60

22.06.2007 10:29:41 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.43 125.26.246.62
22.06.2007 10:40:39 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.46 125.26.246.62
22.06.2007 10:51:16 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.40 125.26.246.62

22.06.2007 11:30:27 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.42 125.26.246.62
22.06.2007 11:44:42 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.45 125.26.246.62
22.06.2007 11:50:26 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.43 125.26.246.62
22.06.2007 11:56:06 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.44 125.26.246.62
22.06.2007 12:01:39 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.45 125.26.246.62
22.06.2007 12:07:07 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.43 125.26.246.62
22.06.2007 12:17:46 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.46 125.26.246.62
22.06.2007 12:23:00 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.41 125.26.246.62
22.06.2007 12:42:55 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.33 125.26.246.62
22.06.2007 12:47:43 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.40 125.26.246.62
22.06.2007 12:52:25 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.38 125.26.246.62
22.06.2007 12:57:08 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.33 125.26.246.62
22.06.2007 13:01:50 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.40 125.26.246.62
22.06.2007 13:06:31 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.46 125.26.246.62
22.06.2007 13:16:56 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.43 125.26.246.62
22.06.2007 13:22:34 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.44 125.26.246.62
22.06.2007 13:38:48 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.40 125.26.246.62
22.06.2007 13:54:13 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.38 125.26.246.62
............................................................................

------------------------------------------------------------

14.06.2007 07:54:35 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.41 125.26.246.62
14.06.2007 07:59:30 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.35 125.26.246.62
14.06.2007 08:04:22 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.37 125.26.246.62
14.06.2007 08:09:07 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.40 125.26.246.62
14.06.2007 08:13:47 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.34 125.26.246.62
14.06.2007 08:23:10 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.41 125.26.246.62
14.06.2007 08:27:51 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.40 125.26.246.62
14.06.2007 08:32:31 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.41 125.26.246.62

------------------------------------------------------------

13.06.2007 10:33:31 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.33 125.26.246.52
13.06.2007 10:38:52 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.38 125.26.246.52
13.06.2007 10:44:10 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.45 125.26.246.52
13.06.2007 10:49:17 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.43 125.26.246.52
13.06.2007 10:54:24 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.44 125.26.246.52
13.06.2007 10:59:23 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.46 125.26.246.52
13.06.2007 11:04:20 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.41 125.26.246.52
13.06.2007 11:09:13 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.40 125.26.246.52
13.06.2007 11:14:07 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.37 125.26.246.52
13.06.2007 11:18:56 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.36 125.26.246.52
13.06.2007 11:23:48 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.35 125.26.246.52
13.06.2007 11:28:38 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.34 125.26.246.52
13.06.2007 11:39:01 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.42 125.26.246.52
13.06.2007 11:44:36 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.33 125.26.246.52
13.06.2007 11:50:09 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.38 125.26.246.52
13.06.2007 11:55:34 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.45 125.26.246.52
13.06.2007 12:00:55 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.43 125.26.246.52
13.06.2007 12:06:12 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.44 125.26.246.52
13.06.2007 12:11:24 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.46 125.26.246.52
13.06.2007 12:16:31 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.41 125.26.246.52
13.06.2007 12:21:33 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.40 125.26.246.52
13.06.2007 12:26:31 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.37 125.26.246.52
13.06.2007 12:31:21 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.36 125.26.246.52
............................................................................

-------------------------------------------------------------

11.06.2007 06:45:04 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.43 125.26.246.56
11.06.2007 06:49:49 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.44 125.26.246.56
11.06.2007 06:54:34 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.46 125.26.246.56
11.06.2007 06:59:19 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.41 125.26.246.56
.................................................................

 
S

sweetpartner

Guest
TEST PINGS geistern durch das Internet

Hier noch ein abschließender Nachtrag.

Diese TEST PING Spielchen liefen schon in 2006 während meiner mehrfachen Geschäftsreisen in den USA. Beschwert habe ich mich bei Everyones Internet und theplanet.com. Daher auch mehre Tickets.

Aufgehört hat die permanente Belästigung und AUSSPÄHUNG, welche Person wo LOKAL und geografisch im Internet aktiv ist ( also für mich in den USA, Indonesien, Mexiko, Thailand, Borneo, ganz selten in DL usw. ), zuvor allerdings NICHT !!!

Interessant ist auch, dass ständig die IP Adresse des Störes 67.15.240.XX wechselt und auch nicht an die Firewall andonnert.
Seit gestern dann mal die GUTE Nachricht ! ! !

Nach dreifachen Beschwerden, umfangreichen Logzusendungen und Posting - seit einigen Wochen sind deren IP über Yahoo und Google auch von anderen Betroffenen veröffentlicht - sind die TEST PING Spielereien zunächst mal eingestellt.

Also reichlich Beschwerden, Log Zusendungen und Posting mit FAKTEN; FAKTEN, FAKTEN hilft am Ende immer.

[SIZE=24pt]Hat jemand ähnliche Erfahrungen gemacht ?[/SIZE]

 

McFly

Well-known member
Mitglied seit
5 Februar 2006
Beiträge
2.622
Bist du dir sicher keine Spyware auf dem Rechner zu haben ?
Denn das ist schon ein starkes Stück..

Halte uns bitte auf dem laufenden...Danke..

Whois results 67.15.240.36

OrgName: Everyones Internet
OrgID: EVRY
Address: 390 Benmar
Address: Suite 200
City: Houston
StateProv: TX
PostalCode: 77060
Country: US

ReferralServer: rwhois://rwhois.ev1servers.net:4321/

NetRange: 67.15.0.0 - 67.15.255.255
CIDR: 67.15.0.0/16
NetName: EVRY-BLK-15
NetHandle: NET-67-15-0-0-1
Parent: NET-67-0-0-0-0
NetType: Direct Allocation
NameServer: NS1.EV1SERVERS.NET
NameServer: NS2.EV1SERVERS.NET
Comment:
RegDate: 2004-02-06
Updated: 2006-11-28

RAbuseHandle: ABUSE477-ARIN
RAbuseName: Abuse Department
RAbusePhone: +1-713-579-2850
RAbuseEmail:

RNOCHandle: NOC1445-ARIN
RNOCName: Noc
RNOCPhone: +1-713-579-2850
RNOCEmail:
OrgAbuseHandle: ABUSE477-ARIN
OrgAbuseName: Abuse Department
OrgAbusePhone: +1-713-579-2850
OrgAbuseEmail:

OrgNOCHandle: NOC1445-ARIN
OrgNOCName: Noc
OrgNOCPhone: +1-713-579-2850
OrgNOCEmail:

OrgTechHandle: CNE36-ARIN
OrgTechName: Newcomb, Chris
OrgTechPhone: +1-713-579-2850
OrgTechEmail:

OrgTechHandle: VST3-ARIN
OrgTechName: Stinson, Valarie
OrgTechPhone: +1-713-579-2850
OrgTechEmail:

# ARIN WHOIS database, last updated 2007-06-23 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.

WHOIS results 125.26.246.62

% [whois.apnic.net node-1]
% Whois data copyright terms
Please, Anmelden or Registrieren to view URLs content!


inetnum: 125.26.0.0 - 125.26.255.255
netname: TOTBB-NET
descr: TOT ADSL IP Address Pool
descr: TOT Public Company Limited
descr: 89/2 Moo 3, Chaengwattana Rd, Tungsonghong, Laksi, Bangkok
country: TH
admin-c: PA82-AP
tech-c: WS431-AP
status: ASSIGNED NON-PORTABLE
mnt-by: MAINT-TH-TOT
changed: 20070623
source: APNIC

person: pansak arpakajorn
nic-hdl: PA82-AP
e-mail:
address: 89/2 Moo 3 Chaengwattana Rd, Laksi,Bangkok 10210 THAILAND
phone: +66-2574-9178
fax-no: +66-2574-8401
country: TH
changed: 20050720
mnt-by: MAINT-TH-TOT
source: APNIC

person: Worawat Songwiwat
nic-hdl: WS431-AP
e-mail:
address: TOT Public Company Limited
address: 89/2 Moo 3, Chaengwattana Rd, Tungsonghong, Laksi, Bangkok 10210
phone: +66-81-876-8917
country: TH
changed: 20061102
mnt-by: MAINT-TH-TOT
source: APNIC

 
S

sweetpartner

Guest
TEST PING BEGEISTERUNG - Geister im Internet ?

Hallo McFly
Danke für die Nachfrage.

TOT Thailand 125.26.0.0 - 125.26.255.255 hatte ich noch gestern Abend alle Logs mit der Beschwerde der ICMP Type 8 (Echo) TEST PING Bombardierungen und Spielereien von
Please, Anmelden or Registrieren to view URLs content!
und
Please, Anmelden or Registrieren to view URLs content!
bzw. Everyones Internet sowie zur zukünftigen Blockierung der IP Gruppe 67.15.240.XX zugesandt.

Auch heute Morgen sind nach einer Stunde Netzaktivität die TEST PINGS und der US SPUK wieder zurückgekehrt.

Unsere Maschinen sind frei von SPYWARE und benutzen Kaspersky Internet Security 6.0.2.614 sowie eine zusätzliche, sehr effektive Amor2net Firewall mit deaktivierter XP Firewall. Mit dieser Konfiguration lassen sich die Programmzugänge ins Internet selektieren und gleichermaßen bestimmte IPs an der Amor2net Firewall blockieren.

Bekanntermaßen lassen sich bei Kaspersky Internet Security die Port- und Anwendungsregeln sehr selektiv bestimmen, was allerdings einige Erfahrung unterstellt.

Im hier aufgetretenen Fall kommen die ICMP Type 8 Echo Test Pings definitiv immer von außen, ohne das ein Anwendungsprogramm oder Spyware hier aktiv wäre. Dies lässt sich u.a. mit dem Kaspersky Netzwerkmonitor gut verfolgen und aufzeichnen, auch wenn direkt nach dem XP Hochfahren noch keinerlei Programmfunktionen ausgelöst worden sind.

Hier die einzig erlaubte Portfunktion, explizit 5198 – 5200, s. unten : Erlaubt DHCP Client Activity UDP beide 67 68 An An

Weitere Besonderheiten dieser ICMP Type 8 Echo Test Pings Methode-Spielereien mit Durchgeisterungen des Internets ist, dass diese NICHT die Firewall tangieren und auch bei PEER-TO-PEER P2P Operationen, wie wir sie für weltweite Echolink Voice Übertragungen der Ports 5198 - 5200 benutzen, auftreten und geloggt werden.

Hat jemand ähnliche Erfahrungen mit diesem Phänomen gesammelt oder Erklärungen, woraus dies resultiert bzw. welcher wirkliche Zweck und Arbeitsweise dahinter steht ?

--------------------------------------------------------------------

Hier mal die Tracerroute aus Südkorea und DL sowie die letzten Aufzeichnungen

traceroute to 67.15.240.42 (67.15.240.42), 30 hops max, 40 byte packets
1 88.198.39.129 (88.198.39.129) 0.383 ms 0.339 ms 0.334 ms
2 hos-tr4.juniper2.rz6.hetzner.de (213.239.252.129) 0.715 ms 0.760 ms 0.414 ms
3 hos-bb1.juniper3.s02.hetzner.de (213.239.240.195) 0.946 ms 1.794 ms 0.801 ms
4 noris-gw.hetzner.de (213.133.96.26) 1.293 ms 0.987 ms 0.854 ms
5 vl604-rt1-ffm2.core.noris.net (213.95.0.198) 4.044 ms 3.928 ms 3.577 ms
6 decix.mpd01.fra03.atlas.cogentco.com (80.81.192.63) 10.818 ms 10.899 ms 11.283 ms
7 g9-0-0.core01.fra03.atlas.cogentco.com (130.117.0.1) 11.138 ms 10.752 ms 10.993 ms
8 p15-0.core01.par02.atlas.cogentco.com (130.117.0.18) 94.290 ms 94.364 ms 94.210 ms
9 p13-0.core01.par01.atlas.cogentco.com (130.117.1.137) 95.638 ms 95.585 ms 96.853 ms
10 * * *
11 t7-4.mpd03.jfk02.atlas.cogentco.com (154.54.7.46) 102.619 ms 102.714 ms 102.448 ms
12 t7-1.mpd01.dca01.atlas.cogentco.com (154.54.5.246) 104.804 ms 105.254 ms 105.295 ms
13 g11-0-0.core02.dca01.atlas.cogentco.com (154.54.5.58) 104.300 ms 101.067 ms 101.122 ms
14 p14-0.core01.atl01.atlas.cogentco.com (66.28.4.161) 112.645 ms 110.188 ms 108.423 ms
15 p10-0.core01.iah01.atlas.cogentco.com (154.54.5.89) 174.612 ms 173.661 ms 172.457 ms
16 g0-2.na21.b015619-0.iah01.atlas.cogentco.com (66.28.64.66) 142.850 ms 142.304 ms 141.851 ms
17 everyones_internet_2.demarc.cogentco.com (38.112.25.158) 140.300 ms 139.427 ms 140.708 ms
18 67.15.240.42 (67.15.240.42) 147.589 ms 146.836 ms 146.539 ms

traceroute to 67.15.240.33 (67.15.240.33), 30 hops max, 40 byte packets
1 88.198.39.129 (88.198.39.129) 0.385 ms 0.346 ms 0.336 ms
2 hos-tr1.juniper1.rz6.hetzner.de (213.239.229.1) 0.969 ms 0.761 ms 0.183 ms
3 hos-bb1.juniper3.s02.hetzner.de (213.239.240.195) 0.550 ms 0.453 ms 0.491 ms
4 noris-gw.hetzner.de (213.133.96.26) 0.788 ms 0.497 ms 0.627 ms
5 vl604-rt1-ffm2.core.noris.net (213.95.0.198) 3.721 ms 3.644 ms 3.539 ms
6 decix.mpd01.fra03.atlas.cogentco.com (80.81.192.63) 10.927 ms 10.989 ms 10.798 ms
7 g9-0-0.core01.fra03.atlas.cogentco.com (130.117.0.1) 10.848 ms 10.745 ms 11.016 ms
8 p15-0.core01.par02.atlas.cogentco.com (130.117.0.18) 94.109 ms 94.216 ms 93.987 ms
9 p13-0.core01.par01.atlas.cogentco.com (130.117.1.137) 94.016 ms 94.059 ms 94.028 ms
10 * * *
11 t7-4.mpd03.jfk02.atlas.cogentco.com (154.54.7.46) 99.065 ms 95.121 ms 94.282 ms
12 t7-1.mpd01.dca01.atlas.cogentco.com (154.54.5.246) 96.706 ms 96.480 ms 96.318 ms
13 g11-0-0.core02.dca01.atlas.cogentco.com (154.54.5.58) 93.995 ms 93.810 ms 94.008 ms
14 p14-0.core01.atl01.atlas.cogentco.com (66.28.4.161) 106.852 ms 106.651 ms 106.684 ms
15 p10-0.core01.iah01.atlas.cogentco.com (154.54.5.89) 137.254 ms 137.186 ms 137.455 ms
16 g0-2.na21.b015619-0.iah01.atlas.cogentco.com (66.28.64.66) 138.264 ms 138.193 ms 138.176 ms
17 Everyones_Internet.demarc.cogentco.com (38.112.25.22) 138.254 ms 138.242 ms 138.262 ms
18 67.15.240.33 (67.15.240.33) 144.485 ms 144.182 ms 144.101 ms

traceroute to 67.15.240.42 (67.15.240.42), 30 hops max, 40 byte packets
1 210.167.64.65 (210.167.64.65) 104.465 ms 190.529 ms 84.907 ms
2 aiij-rt.harenet.ne.jp (210.167.64.167) 84.857 ms 148.589 ms 60.885 ms
3 gigabit-iij-rt.harenet.ne.jp (210.167.64.166) 77.903 ms * *
4 210.138.132.233 (210.138.132.233) 362.251 ms 222.255 ms 209.983 ms
5 oky001bb00.IIJ.Net (58.138.125.1) 274.943 ms 188.813 ms 200.325 ms
6 osk004bb00.IIJ.Net (58.138.98.142) 194.550 ms 171.811 ms 105.907 ms
7 osk004bb01.IIJ.Net (58.138.99.38) 109.905 ms 103.788 ms 182.243 ms
8 sjc002bb01.IIJ.net (216.98.96.187) 195.609 ms 261.379 ms 228.442 ms
9 sjc002ix01.IIJ.net (216.98.96.226) 272.975 ms 324.865 ms sjc002ix01.IIJ.net (216.98.96.118) 280.647 ms
10 ge-7-1-0.mpr2.sjc7.us.above.net (64.125.13.93) 399.845 ms 476.906 ms 358.055 ms
11 so-1-0-0.mpr1.sjc2.us.above.net (64.125.30.174) 290.993 ms * 207.293 ms
12 so-1-0-0.mpr1.lax9.us.above.net (64.125.26.25) 277.578 ms 211.972 ms 235.128 ms
13 so-3-0-0.mpr2.lax9.us.above.net (64.125.31.102) 177.487 ms 249.884 ms 230.950 ms
14 so-0-2-1.mpr3.iah1.us.above.net (64.125.29.94) 311.098 ms 395.850 ms 308.083 ms
15 so-0-0-0.mpr4.iah1.us.above.net (64.125.26.14) 311.991 ms 223.911 ms 226.001 ms
16 t289.216-200-251-170.iah1.us.above.net (216.200.251.170) 225.434 ms 185.095 ms 174.056 ms
17 67.15.240.42 (67.15.240.42) 177.038 ms 520.937 ms *

traceroute to 67.15.240.33 (67.15.240.33), 30 hops max, 40 byte packets
1 210.167.64.65 (210.167.64.65) 121.804 ms 192.655 ms 138.905 ms
2 aiij-rt.harenet.ne.jp (210.167.64.167) 268.893 ms 135.151 ms 198.718 ms
3 gigabit-iij-rt.harenet.ne.jp (210.167.64.166) 352.957 ms 160.942 ms 179.961 ms
4 210.138.132.233 (210.138.132.233) 110.947 ms 241.858 ms 129.973 ms
5 oky001bb00.IIJ.Net (58.138.125.1) 208.902 ms 136.820 ms 292.005 ms
6 osk004bb00.IIJ.Net (58.138.98.142) 280.922 ms * 257.378 ms
7 osk004bb01.IIJ.Net (58.138.99.38) 204.874 ms 119.802 ms 206.975 ms
8 sjc002bb01.IIJ.net (216.98.96.187) 205.979 ms 312.735 ms 215.158 ms
9 sjc002ix01.IIJ.net (216.98.96.226) 246.806 ms 171.801 ms sjc002ix01.IIJ.net (216.98.96.118) 164.952 ms
10 ge-7-1-0.mpr2.sjc7.us.above.net (64.125.13.93) 331.831 ms 164.864 ms 191.016 ms
11 so-0-0-0.mpr1.sjc7.us.above.net (64.125.30.169) 179.756 ms 304.882 ms 282.033 ms
12 * so-1-0-0.mpr2.sjc2.us.above.net (64.125.30.178) 259.930 ms 282.883 ms
13 so-1-0-0.mpr2.lax9.us.above.net (64.125.26.29) 254.007 ms 227.759 ms 277.499 ms
14 so-0-2-0.mpr3.iah1.us.above.net (64.125.29.102) 242.843 ms 301.854 ms 272.019 ms
15 so-0-0-0.mpr4.iah1.us.above.net (64.125.26.14) 267.952 ms 302.817 ms 297.045 ms
16 t289.216-200-251-170.iah1.us.above.net (216.200.251.170) 262.939 ms 277.865 ms 250.007 ms
17 67.15.240.33 (67.15.240.33) 334.971 ms 317.922 ms 325.096 ms

----------------------------------------------------------------------------

25.06.2007 08:57:57 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.42 125.26.246.51
25.06.2007 09:02:38 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.33 125.26.246.51
25.06.2007 09:03:43 ICMP Type 8 (Echo) blockiert Ausgehende ICMP 67.15.240.42 125.26.246.51
25.06.2007 09:03:48 ICMP Type 8 (Echo) blockiert Ausgehende ICMP 67.15.240.42 125.26.246.51
25.06.2007 09:03:53 ICMP Type 8 (Echo) blockiert Ausgehende ICMP 67.15.240.42 125.26.246.51
25.06.2007 09:03:59 ICMP Type 8 (Echo) blockiert Ausgehende ICMP 67.15.240.42 125.26.246.51
25.06.2007 09:07:19 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.38 125.26.246.51
25.06.2007 09:12:00 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.45 125.26.246.51

24.06.2007 15:35:11 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.33 125.26.246.51
24.06.2007 15:40:15 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.38 125.26.246.51
24.06.2007 15:45:00 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.45 125.26.246.51
24.06.2007 15:49:52 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.43 125.26.246.51

24.06.2007 11:57:58 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.45 125.26.246.51
24.06.2007 12:03:15 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.43 125.26.246.51
24.06.2007 12:08:28 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.44 125.26.246.51
24.06.2007 12:13:34 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.46 125.26.246.51
24.06.2007 12:18:36 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.41 125.26.246.51
24.06.2007 12:23:36 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.40 125.26.246.51
24.06.2007 12:28:2

 
S

sweetpartner

Guest
Test Pings durchgeistern das Internet ?

Die bisher einzig erlaubten Portfunktionen, sind 5198 – 5200, s. Text unten

sowie DHCP Client Activity UDP beide 67 68 An An

Weitere Besonderheiten dieser ICMP Type 8 Echo Test Pings Methode-Spielereien mit Durchgeisterungen des Internets ist, dass diese NICHT die Firewall tangieren und auch bei PEER-TO-PEER P2P Operationen, wie wir sie für weltweite Echolink Voice Übertragungen der Ports 5198 - 5200 benutzen, auftreten und geloggt werden.

Nach der DHCP PORT BLOCKIERUNG 67 und 68 ist der ganze SPUK mit den permanenten ICMP Pings ENDLICH vorbei.

Hat jemand ähnliche Erfahrungen mit diesem Phänomen gesammelt oder Erklärungen, woraus dies resultiert bzw. welcher wirkliche Zweck und Arbeitsweise dahinter steht ?

------------------------------------------------------------------

24.06.2007 12:56:44 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.33 125.26.246.51
24.06.2007 13:01:26 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.38 125.26.246.51
24.06.2007 13:07:09 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.45 125.26.246.51
24.06.2007 13:12:44 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.43 125.26.246.51
24.06.2007 13:18:14 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.44 125.26.246.51
24.06.2007 13:23:40 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.46 125.26.246.51
24.06.2007 13:29:02 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.41 125.26.246.51
24.06.2007 13:53:00 DHCP Client Activity erlaubt Ausgehende UDP 255.255.255.255 67 125.26.246.51 68
24.06.2007 13:53:04 DHCP Client Activity erlaubt Ausgehende UDP 255.255.255.255 67 125.26.246.51 68
24.06.2007 13:53:13 DHCP Client Activity erlaubt Ausgehende UDP 255.255.255.255 67 125.26.246.51 68
24.06.2007 13:53:35 DHCP Client Activity erlaubt Ausgehende UDP 255.255.255.255 67 68
24.06.2007 13:53:37 DHCP Client Activity erlaubt Eingehende UDP 192.168.1.254 67 255.255.255.255 68
24.06.2007 13:53:37 DHCP Client Activity erlaubt Ausgehende UDP 255.255.255.255 67 68
24.06.2007 13:53:40 DHCP Client Activity erlaubt Eingehende UDP 192.168.1.254 67 255.255.255.255 68
24.06.2007 13:53:46 DHCP Client Activity erlaubt Ausgehende UDP 255.255.255.255 67 192.168.1.64 68
24.06.2007 13:53:47 DHCP Client Activity erlaubt Eingehende UDP 192.168.1.254 67 192.168.1.64 68
24.06.2007 13:54:21 DHCP Client Activity erlaubt Ausgehende UDP 255.255.255.255 67 192.168.1.64 68
24.06.2007 13:54:21 DHCP Client Activity erlaubt Eingehende UDP 192.168.1.254 67 192.168.1.64 68
24.06.2007 13:54:23 DHCP Client Activity erlaubt Ausgehende UDP 192.168.1.254 67 192.168.1.64 68
24.06.2007 13:54:23 DHCP Client Activity erlaubt Eingehende UDP 192.168.1.254 67 192.168.1.64 68
24.06.2007 13:54:41 DHCP Client Activity erlaubt Ausgehende UDP 255.255.255.255 67 192.168.1.64 68
24.06.2007 13:54:41 DHCP Client Activity erlaubt Eingehende UDP 192.168.1.254 67 255.255.255.255 68
24.06.2007 13:54:41 DHCP Client Activity erlaubt Ausgehende UDP 255.255.255.255 67 68
24.06.2007 13:54:41 DHCP Client Activity erlaubt Eingehende UDP 10.0.0.138 67 125.26.246.51 68
24.06.2007 13:54:41 DHCP Client Activity erlaubt Ausgehende UDP 255.255.255.255 67 68
24.06.2007 13:54:41 DHCP Client Activity erlaubt Eingehende UDP 10.0.0.138 67 125.26.246.51 68
24.06.2007 13:54:46 DHCP Client Activity erlaubt Ausgehende UDP 10.0.0.138 67 125.26.246.51 68
24.06.2007 13:54:46 DHCP Client Activity erlaubt Eingehende UDP 10.0.0.138 67 125.26.246.51 68
24.06.2007 15:29:36 DHCP Client Activity erlaubt Ausgehende UDP 255.255.255.255 67 125.26.246.51 68
24.06.2007 15:29:36 DHCP Client Activity erlaubt Eingehende UDP 10.0.0.138 67 125.26.246.51 68
24.06.2007 15:35:11 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.33 125.26.246.51
24.06.2007 15:40:15 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.38 125.26.246.51
24.06.2007 15:45:00 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.45 125.26.246.51
24.06.2007 15:49:52 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.43 125.26.246.51
24.06.2007 15:54:41 ICMP Type 8 (Echo) blockiert Eingehende ICMP 67.15.240.44 125.26.246.51
24.06.2007 15:58:50 DHCP Client Activity erlaubt Ausgehende UDP 255.255.255.255 67 68
24.06.2007 15:58:54 DHCP Client Activity erlaubt Ausgehende UDP 255.255.255.255 67 68
24.06.2007 15:58:54 DHCP Client Activity erlaubt Eingehende UDP 192.168.123.254 67 255.255.255.255

--------------------------------------------------------------------

 
Status
Für weitere Antworten geschlossen.
Oben