Eigenartiger Eintrag unter System Ereignisse Telefonie. FB gehackt?

feikel67

Neuer User
Mitglied seit
6 Apr 2012
Beiträge
41
Punkte für Reaktionen
0
Punkte
6
Hallo,

in meiner FritzBox 7490 habe ich heute in den Systemmeldungen unter Telefonie folgender Eintrag gefunden:

Internettelefonie mit [email protected];User=phone über ims.colt.net;User=phone war nicht erfolgreich. Ursache:Temporarily not available (480)​

Ich weiß nun nicht was das bedeutet.

Ist mein Box gehackt worden und man hat versucht eine Fremde IP Nr. zu registrieren?


vielen Dank für Eure Hilfe bzw. Antworten


P.S.: Ich habe einen IP Telefonieanschluss der Telekom
 
Hmm, hast wohl nicht unrecht, Anruf müsste über Telekom kommen.

Oder die haben direkt SIP Anruf gemacht statt über öffentliche Telefonnetz, dafür müsste den aber IP bekannt sein.
 
Nein, wenn eine VoIP-Interkonnektion existiert, liefert der anderen Provider einen Pseudo-Hostname, die Telekom ersetzt diesen nicht, das ist normal.
@andreas00: Macht die FB jetzt auch bei SIP DPI? Nein. Man sieht nicht was die Clients mit SIP veranstalten, wenn es nicht an die FB auf IP-Layer adressiert ist. Warum ist es auf WLAN beschränkt?
 
Hallo und Danke für die Antworten.

Eine Anrufsperre mit der Telefonnummer, ohne @ims.colt.net, hatte ich schon gesetzt.
Über WLAN kann eigentlich nicht sein, keine "Gäste" und in den WLAN Ereignissen keine "fremden" WLAN Ameldungen oder Versuche.

Oder kann es sein das ich ein Schadprogramm auf meinem Windows Laptop ( oder auf meinem Smartphone bzw. Tablet) habe und dass darüber versucht wurde eine VoIP oder SIP Nummer zu registrieren? Wobei, dann müsste es ja eine VoIP bzw SIP Software sein?

Es gab ja mal, letztes oder vorletztes Jahr die Wahrnung dass die FritzBox "gehackt" werden kann und dass dann versucht wird über die Box eine fremde VoIP Nummer abzuspeichern (Umleitung?) um damit auf meine Kosten zu telefonieren. Also auf kostenpflichtige Nummern anzurufen.

Alle Passwörter, Zugang zur FB auch über Fernzugriff, hab ich schon geändert. Und in den Telefonie Einstellungen steht auch nur meine eine Rufnummer.

Ich hoffe das da nicht einer auf meiner Box war oder ich irgendwo ein Schadprogramm habe......

schönen Sontag noch
 
ims.colt.net ist deren Anbieter, den Eintrag im Log ist normal und sagt ja quasi ist nur besetzt.

Habe auch solche Einträge zu Gesperrten Nummern.

Internettelefonie mit [email protected];transport=udp;user=phone über versatel.de;transport=udp;user=phone war nicht erfolgreich. Ursache: Temporarily not available (480)
 
Zuletzt bearbeitet von einem Moderator:
Vielen Dank an Euch.

Hatte testweise meine Handynummer auf die Sperrliste gesetzt und hab nun einen ähnlichen Eintrag gefunden.
Also doch nicht "gehackt" :rolleyes:

Schönen Sonntag
 
Eine Anrufsperre mit der Telefonnummer, ohne @ims.colt.net, hatte ich schon gesetzt.
Na damit ist die Frage doch beantwortet. Das hat nichts mit gehackt oder ähnlichem zu tun sondern der Anruf wurde aufgrund deiner Anrufsperre einfach abgelehnt. Warum hast du das nicht gleich geschrieben?

Oder kann es sein das ich ein Schadprogramm auf meinem Windows Laptop
Wie kommt man eigentlich darauf solche Fehlermeldungen auf evtl. Schadprogramme eines Windows Laptop zurückzuführen? Falls du fragen wolltest ob auf (d)einem Laptop (oder Smartphone, Tablet usw.) entsprechende Schadsoftware vorhanden ist so können wir dir diese Frage nicht beantworten, eine solche Fehlermeldung lässt dbzgl. jedenfalls keine Rückschlüsse zu.

... und dass darüber versucht wurde eine VoIP oder SIP Nummer zu registrieren?
Wenn dann wurde das nicht nur versucht sondern erfolgreich durchgeführt (sonst wäre es gar nicht erst zu dieser Fehlermeldung gekommen), aber nicht beim Provider sondern am SIP-Registrar der FritzBox. Wenn die Registrierung direkt beim Provider durchgeführt worden wäre würde das bei den das Ereignissen der FritzBox überhaupt nicht auftauchen da die FritzBox davon nichts bemerkt hätte.

Ich hoffe das da nicht einer auf meiner Box war oder ich irgendwo ein Schadprogramm habe...
Na das hoffen wir mal, aber bis jetzt gibt es darauf auch keine Hinweise (was natürlich nicht bedeutet, dass das prinzipiell auszuschließen ist). Aber um so etwas festzustellen braucht es schon mehr als solch typische bzw. normale Fehlermeldungen in der Ereignisübersicht der FritzBox.


Oder anders: Solche Fehlermeldungen sind kein Indiz für "infizierte" Endgeräte oder eine angegriffene FritzBox. Und andersherum sind nicht existierende Fehlermeldungen auch kein Indiz dafür, dass die FritzBox nicht angegriffen wurde oder Endgeräte frei von Schadsoftware sind.
 
@qwertz.asdfgh

Na damit ist die Frage doch beantwortet. Das hat nichts mit gehackt oder ähnlichem zu tun sondern der Anruf wurde aufgrund deiner Anrufsperre einfach abgelehnt. Warum hast du das nicht gleich geschrieben?

Weil ich erst, nachdem der Hinweis auf die Anrufsperre kam, meine Sperrliste geprüft hatte.
Und bis jetzt hatte ich noch nie einen solchen Eintrag in den Ereignissen gesehen obwohl ich verschiedene Nummern gesperrt hab.


Wie kommt man eigentlich darauf solche Fehlermeldungen auf evtl. Schadprogramme eines Windows Laptop zurückzuführen? Falls du fragen wolltest ob auf (d)einem Laptop (oder Smartphone, Tablet usw.) entsprechende Schadsoftware vorhanden ist so können wir dir diese Frage nicht beantworten, eine solche Fehlermeldung lässt dbzgl. jedenfalls keine Rückschlüsse zu.


Da man zur Zeit so viel über Troyaner, Vieren und Schadprogramme hört und hier der Hinweis kam dass sich eventuell jemand über WLAN angemeldet und dann mit einem VoIP, SIP Programm telefoniert haben könnte. Und auf meine Antwort das außer mir keiner angemeldet war. So bin ich darauf gekommen.


Wenn dann wurde das nicht nur versucht sondern erfolgreich durchgeführt (sonst wäre es gar nicht erst zu dieser Fehlermeldung gekommen), aber nicht beim Provider sondern am SIP-Registrar der FritzBox. Wenn die Registrierung direkt beim Provider durchgeführt worden wäre würde das bei den das Ereignissen der FritzBox überhaupt nicht auftauchen da die FritzBox davon nichts bemerkt hätte.


Das hört sich nicht so schön an....


Na das hoffen wir mal, aber bis jetzt gibt es darauf auch keine Hinweise (was natürlich nicht bedeutet, dass das prinzipiell auszuschließen ist). Aber um so etwas festzustellen braucht es schon mehr als solch typische bzw. normale Fehlermeldungen in der Ereignisübersicht der FritzBox.


Achso, ich dachte man könnte das in den Ereignissmeldungen sehen.


Oder anders: Solche Fehlermeldungen sind kein Indiz für "infizierte" Endgeräte oder eine angegriffene FritzBox. Und andersherum sind nicht existierende Fehlermeldungen auch kein Indiz dafür, dass die FritzBox nicht angegriffen wurde oder Endgeräte frei von Schadsoftware sind.

Okay...


Danke für deine Antworten und Fragen. Ich hoffe ich konnte deine Fragen beantworten.
 
Ich hätte da noch eine Frage: Wie geht Annex J bei VDSL? [Gar nicht, VDSL2 sollte in Europa nur Annex B sein.]
 
thtomate12@ Frage passt nicht zum Thema, wohl falsch geantwortet.
 
Zuletzt bearbeitet von einem Moderator:
Moins


Um mal auf die Fehlermeldung...
Ursache:Temporarily not available (480)
...zurückzukommen.

Folgt auf einen Anrufsversuch.
Und hat mit einem Registrierungsversuch nichts zu tun.

Die wird vom Server geliefert, wenn die Nummer zwar bekannt, aber kein Endgerät an ihr registriert ist.
Somit war der Anruf im Prinzip (Verbindungstechnisch) erfolgreich, auch wenns Nirgendwo geklingelt hat.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.