[Frage] FB7490: Zugriff auf feste IPs durch Filter verhindert. Aber von welchen Clients aus?

ao

Aktives Mitglied
Mitglied seit
15 Aug 2005
Beiträge
2,158
Punkte für Reaktionen
2
Punkte
38
Hallo zusammen und ein gutes Neues Jahr! :D

Ich habe eine Frage zu folgender Ereignis-Meldung meiner Fritzbox 7490 (Gateway):
Der Zugriff auf die feste IP-Adresse xxx.xxx.xxx.xxx wurde durch die Filter für Internetseiten verhindert.

Die Meldung taucht mit unterschiedlichen IPs zigmal auf.

Wie kann ich herausfinden, von welchem meiner Clients diese IPs aufgerufen werden? Muss ich den kompletten Datenverkehr im heimischen Netzwerk mitschneiden, oder geht das auch anders, z.B. irgendwo (versteckt) über das WebGUI der Fritzbox?

Herzlichen Dank für Eure Hilfe! :)
 
Zuletzt bearbeitet:
Hat niemand einen Tipp zu meiner Frage?
 
Du kannst für deine Endgeräte ja Schritt für Schritt die Filter deaktivieren und so herausfinden, wer verantwortlich ist. Oder umgekehrt: Einmal komplett deaktivieren, und dann Schritt für Schritt wieder aktivieren.
 
Bei >50 Clients und dem lahmen WebGUI der FB7490 wird das ewig dauern...
 
Dann bleibt nur der Mitschnitt im LAN.
 
Manches ist eben Fleißarbeit.

Alternativ kannst du unter Hilfe und Info -> Fritz!Box Support -> Paketmitschnitt anfangen den Traffic mitzuschneiden.
 
  • Like
Reaktionen: ao
Es werden ja nicht alle Geräte durch einen Kindersicherungs- oder sonstigen Sperrfilter laufen.

Eventuell hilft es, per "Ping -A ip-adresse" bei den häufigsten Treffern herauszufinden, welche Adressen da aufgerufen werden soll. Vielleicht grenzt das den Übeltäter ein ...
 
Eventuell hilft es, per "Ping -A ip-adresse" bei den häufigsten Treffern herauszufinden, welche Adressen da aufgerufen werden soll.
Ich würde als erstes vermuten, dass da genau die angegebene Adresse aufgerufen werden soll.
Code:
KunterBunter@KunterBunters-iMac ~ % ping -A 193.99.144.80
PING 193.99.144.80 (193.99.144.80): 56 data bytes
64 bytes from 193.99.144.80: icmp_seq=0 ttl=245 time=19.307 ms
 
Ping -a 193.99.144.80
Ping wird ausgeführt für redirector.heise.de [193.99.144.80] mit 32 Bytes Daten:
Hm, ist jetzt nicht wirklich eine verdächtige Adresse.

*edit* Aber das Ziel dürfte Clients wie TV, SetTop-Boxen, BluRay-Player, Playstation etc. ausschließen, wenn auf den Geräten kein Browser ist.
 
Zuletzt bearbeitet:
Hilfe und Info -> Fritz!Box Support -> Paketmitschnitt

Welche der 3 Optionen ist denn hierfür relevant?
  • Internetverbindung
  • Routing-Schnittstelle
  • Schnittstelle 0 ('internet')
Sollte ich den Standard (1600 Bytes, d.h. die Längenlimitierung pro Paket) belassen?

Und benötige ich außer dem Mitschnitt einer der 3 o.g. Optionen zusätzlich einen Mitschnitt der darunter gelisteten Netzwerkschnittstellen (eth0 - eth3 etc.)?
 
Das kann ich dir nicht beantworten. Vom Gefühl her, würde ich sagen "Routing-Schnittstelle". "Internetverbindung" wird wohl eher nicht passen, da der Zugriff vorher geblockt wird.

Alles andere auf Standardeinstellungen lassen.
 
  • Like
Reaktionen: ao
Ich hätte jetzt eher gesagt "lan", denn auf der WAN Seite erkannt man ja die Clients nicht mehr, die das Paket gesendet haben, da hat NAT ja schon zugeschlagen.
 
Kostenlos!

Statistik des Forums

Themen
248,885
Beiträge
2,304,044
Mitglieder
378,566
Neuestes Mitglied
domitrader