IP / IPv6-Präfix erneuern

vc20a

Neuer User
Mitglied seit
27 Nov 2016
Beiträge
6
Punkte für Reaktionen
0
Punkte
0
Hi!
Ich bin neu hier im Forum und hoffe, dass ich meiner erste Frage hier im richtigen Unterforum stelle - ansonsten wäre ein Hinweis nett.

Ich habe einen Anschluß von Unitymedia, mein Router ist einen FritzBox 6490 cable (lgi). Ich würde gerne die IP und das IPv6-Präfix ändern.

Hintergrund:
Leider wurde mein Computer bzw. mein Heimnetz kürzlich gehackt. Ich habe jetzt nahzu alles neu installiert, der Router vergibt aber weiterhin das alte IPv6-Präfix und die alte IP (IPv4, ist so ein DSlite-System). Ich habe irgendwie Angst, das der Hacker sich noch irgendeinen Weg offen gehalten hat, den ich noch nicht geschlossen habe und würde daher gerne auch meine IP ändern, um möglichst gar nicht wiedergefunden zu werden. Leider habe ich von IPv6 nicht viel Ahnung, ich vermute aber, dass das IPv6-Präfix geändert werden muss, damit mein Rechner bzw. mein Netzwerk unter der alten IP nicht mehr aufzufinden ist.

So einfach wie beim DSL-Router ist das aber nicht. Die FritzBox hat im Unterpunkt Online-Monitor einen Button neu verbinden, da ateht dran "[FONT=&quot]Durch einen Klick auf die Schaltfläche "Neu verbinden" wird die Internetverbindung kurzzeitig getrennt und anschließend automatisch wiederhergestellt. Die FRITZ!Box erhält dabei von Ihrem Internetanbieter in der Regel eine neue IP-Adresse und ein neues IPv6-Präfix.[/FONT]" . Dies bringt aber keine neue IP/Präfix. Auch den Router für 30 Minuten ausmachen bringt nichts.

Habt ihr eine Idee, wie man eine neue IP/Präfix erzwingen kann?

Vielen Dank!
 
Moins


Idee
Unitymedia anrufen, erklären und um Änderung bitten.

Idee2
Provider wechseln, bei 1&1 klappt das noch.

Idee3
Kein DYNDNS benutzen oder Hostnamen ändern, denn kennt ein Hacker deinen Hostnamen, brauchts keine IPv6 oder IPv4.
 
Zuletzt bearbeitet:
Hallo koyaanisqatsi,

hmm, Idee 1 ist eigentlich ziemlich naheliegend. Ja, anrufen wäre vielleicht eine Lösung. Aber man hängt da immer ewig in der Warteschlange...besonders am Wochenende und nach Feierabend, wenn ich dafür Zeit hätte. Ich hatte gehofft, dass man die IP auch selber irgendwie wechseln kann. Ich würde dann zukünftig vorsichtshalber gerne gelegentlich mal die IP wechseln. Zur Not schreibe ich eine E-Mail...

Provider wechseln geht schon wegen der bestehenden Mindestlaufzeit leider nicht, da wäre Idee 1 -anrufen- sicher die einfachere Lösung.

DynDNS benutze ich nicht (mehr), wäre aber sonst nochmal ein guter Hinweis. Hostnamen ändern? Mein Rechner heisst prozac, eine "vollständige" URL wie prozac.de habe ich aber nicht, daher kann man mit dem Hostnamen alleine wohl nichts anfangen. Sollte ich mich da irren, belehre mich bitte eines Besseren!
 
Mit Hostnamen meine ich natürlich den Vollständigen, beispielsweise...
my.dyndns.org
...wobei der den du meinst, der erste Teil, bei einer Hostsuche von Hackern einfach mal weggelasen wird.

Des Hackers Freund ist dabei mal wieder: Google
Beispiel gefällig? Na klar ;)
Bitteschön: https://lmgtfy.com/?q=site:myfritz.net
Na? Wieviele Fritz!Boxen (Freigaben) wollen gefunden werden?
Für Fritz!Box Fernzugang: Einfach noch ein "login.lua" hinzufügen
 
Zuletzt bearbeitet:
Ich habe irgendwie Angst, das der Hacker sich noch irgendeinen Weg offen gehalten hat, den ich noch nicht geschlossen habe ...

Hattest Du in der FB-cable evtl. IPv6-Freigaben, auf Geräte (Interface-IDs in deinem Heimnetz) konfiguriert?
 
Nein, die Fritz-Box war Standard. Vorher hatte ich einen einfachen DSL Router und IPv4, da hatte ich Freigaben. Es gab z.B. SSH auf einem Rechner in meinem Netzwerk und Port-Forwarding mehr im Router. Damals war ja nur der Router nach außen sichtbar, im Heimnetz waren alle Rechner mit 192.168... adressiert und man konnte von außen so nur die weitergeleiteten Ports sehen. Mit dem neuen Router habe ich im Heimnetz erstmal alles so gelassen, wie es war. Mir ist jetzt erst aufgefallen, dass unter IPv6 ja jeder Rechner direkt adressierbar ist, ich fürchte, dass die Dienste auf diesen Rechnern mit dem neuen Router auch ohne Port-Forwarding erreichbar waren (sicher bin ich mir aber nicht, kenne mich wirklich nicht gut aus mit IPv6).

Aber all das benutze ich jetzt nicht mehr, weil ich zu wenig Ahnung habe. Ich muss erst wieder lernen ;-(

Jedenfalls hatte es zwischenzeitlich jemand geschafft, in mein Netz zu kommen und mehrere Dienste auf mind. 1 Rechner zu installieren (waren z.B. mit 'nem Port-Scanner zu sehen). Ich weiss aber nicht genau, was da eigentlich lief, war mir sicherer, alles neu zu installieren.

Nur wurmt es mich eben, dass die IP-Adresse immer noch die gleiche ist und würde mich sicherer fühlen, wenn ich das auch noch ändern könnte.
 
Jedenfalls hatte es zwischenzeitlich jemand geschafft, in mein Netz zu kommen und mehrere Dienste auf mind. 1 Rechner zu installieren (waren z.B. mit 'nem Port-Scanner zu sehen). Ich weiss aber nicht genau, was da eigentlich lief, ...

Was genau hast Du mit dem Port-Scanner gesehen?
 
Auf einem Rechner waren 4 ports frei, alles 5-stellige Portnummern. Von mir waren die nicht. An der Fritzbox waren die aber auch nicht fürs forwarding eingetragen.
 
Auf einem Rechner waren 4 ports frei, ... ... An der Fritzbox waren die aber auch nicht fürs forwarding eingetragen.

Dann hast Du deinen Rechner lediglich aus dem (W)LAN deiner FritzBox-cable, gescannt? Denn ohne IPv6-Freigabe mit der FritzBox, hat man aus dem Internet keinen Zugang zu den lauschenden/offenen Ports deines Rechners.
 
Nicht vergessen, bitte, dynamisch ins Internet geöffnete Ports können auch als Rückkanal dienen.
Ganz genau so wie ein SIP-Klient mit STUN durchs NAT mit dem Endpunkt kommuniziert.
...und eben umgekehrt, solange die Dynamischen offengehalten werden.
 
Zuletzt bearbeitet:
Nicht vergessen, bitte, dynamisch ins Internet geöffnete Ports können auch als Rückkanal dienen.

Ja, aber ob das so war bzw. die Ursache ist, kann nur im Dialog geklärt werden, denn die bisher gelieferten Informationen reichen dafür nicht.

Und das hat dann auch nichts mit IPv6 (... Präfix und/oder IPv6/v4-Adresse erneuern) bzw. mit dem Provider UM zu tun, denn so etwas kann auch bei einem anderen Provider passieren.
 
Öh, das ganze driftet jetzt etwas ab. Auch wenn ich gerne wüsste, was da gelaufen ist, kann ich das jetzt wohl nicht mehr klären, weil ich den betroffenen Rechner komplett neu installiert habe. Ich bin ziemlich sicher, dass einer der Ports für einen ftp-server war, den Rest konnte ich nicht zuordnen. Ein Kollege hat vermutet, dass der Angriff vielleicht über einen Trojaner initiiert wurde, der ggf. standardmäßig ein paar Dienste installiert, unabhängig davon, ob sie hinterher erreichbar sind. Die Fritzbox habe ich übrigens auch resettet (Werkseinstellungen).

Was ich aber eigentlich wissen wollte war, wie ich ggf. ohne Hotline selbständig eine neue IP bzw. IPv6 erhalten kann. Geht das nicht?

- - - Aktualisiert - - -

So habe gestern Abend die Service-Hotline angerufen. Erstmal 20 Minuten Warteschlange. Ergebnis: Ich soll den Router über Nacht ausmachen, dann würde er sich automatisch eine neue IP zu und ein neues IPv6 Präfix holen. Ich habe direkt gesagt, dass ich nicht glaube, dass das funktioniert, bin dann aber abgewimmelt worden, ich solle das doch erstmal probieren.
Hab's trotz Zweifeln probiert, hat natürlich nicht funktioniert.Tolle Sache Sonne Hotline!

Wenn ihr nicht noch 'nen besseren Vorschlag habt, dann probiert ich heute Abend mal, die mac-adresse mit fbeditor zu ändern, vielleicht holt er sich dann ja 'ne neue IP.
 
In ner Kabelbox die MAC ändern wird wohl entweder nicht funktionieren oder dich aus dem Netz schmeißen.
 

Statistik des Forums

Themen
244,693
Beiträge
2,216,639
Mitglieder
371,311
Neuestes Mitglied
agl7
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.