Abo
  • Services:

Hintergründe zum Freigabe-Fehler bei DSL-Providern

Private PCs auf Ethernet-Ebene verbunden, nicht per Internet

In der am Montag, den 23. Juli 2007 erscheinenden Ausgabe berichtet die Zeitschrift c't über Fehlkonfigurationen bei DSL-Providern. Dadurch kann man auf Kosten anderer Nutzer - und mit deren IP-Adresse - mitsurfen, aber unter Umständen auch Windows-Freigaben einsehen. Bereits die Vorab-Berichterstattung sorgte für viel Wirbel und zahlreiche Missverständnisse.

Artikel veröffentlicht am ,

Die neue Ausgabe 16 der c't erscheint zwar erst am Montag, den Abonnenten liegt sie jedoch bereits vor. Wie bereits berichtet beschreibt das Magazin darin einen Fehler von DSL-Providern, der zu einer direkten Verbindung von privaten Rechnern führt, so als ob sie in einem lokalen Netz verbunden wären - die Redaktion der c't nennt das treffend "Netzwerk-Kurzschluss".

Inhalt:
  1. Hintergründe zum Freigabe-Fehler bei DSL-Providern
  2. Hintergründe zum Freigabe-Fehler bei DSL-Providern

Zahlreiche Nutzer, die seit den ersten Meldungen über den Bericht in Internet-Foren hitzig diskutieren, sehen das allerdings ganz anders. Eine der vertretenen Meinungen lautet sinngemäß "Was ich freigebe, hat der Provider auch durchzulassen, alles andere wäre ein beschränkter Internet-Zugang". Doch darum geht es bei diesem Fehler gar nicht. De facto sind die Rechner nicht über das Internet miteinander verbunden, sondern auf der Ebene von Ethernet-Verbindungen. Diese Tatsache bedingt auch, dass es sich hierbei nicht um eine Sicherheitslücke im Betriebssystem eines Kunden handelt. Mit früheren Fehlern, wie sie unter anderem im TCP/IP-Stack älterer Windows-Versionen auftraten, hat das aktuelle Problem auch nichts zu tun.

Bei vielen Providern, die ihre Netze zügig ausbauen, wird ganz auf Ethernet-Infrastrukturen gesetzt, auch die DSL-Leitung zum Kunden ist lediglich eine Verlängerung dieses Ethernet-Netzes auf ATM-Ebene, danach geht es per Ethernet weiter. Dieses "Next Generation Network" (NGN) setzt unter anderem auch der Anbieter Alice ein, bei dem der Fehler laut c't mehrfach zu beobachten war - allerdings nur in Städten, wo Alice kein eigenes Telefon-Netz betreibt, sondern seine Angebote über das von Telefonica bereitstellt. Laut Angaben von Alice soll der beschriebene Fehler aber mit Erscheinen des c't-Artikels im Netz dieses Providers nicht mehr auftreten. Im Alice-Netz werden auch analoge Telefonanschlüsse per Voice-over-IP emuliert, das Netz setzt vollständig auf IP-Verkehr, der aber zum größten Teil über Ethernet-Verbindungen abgewickelt wird.

Das Modem hat dabei - anders als man vielleicht denken mag - stets eine Verbindung ins Netz des Providers. Es dient aus Sicht eines angeschlossenen PCs lediglich als Bridge zwischen dem eigenen lokalen Netz und der Infrastruktur des Providers. Diese ATM-Verbindung, die das Modem mit dem Einwahlpunkt (DSLAM) aufbaut, ist aus Sicht des Ethernet-Netzes transparent. Der Fehler besteht darin, dass die Verbindung des Kunden an einem Switch nicht von denen anderer Benutzer getrennt wird. Dadurch befinden sich die Rechner im selben Subnetz, in dem per Ethernet jeder Rechner von jedem anderen aus sichtbar ist - ganz so, als seien sie in einem lokalen Netzwerk zuhause am selben Switch angeschlossen. Je nachdem, wo sich dieser Switch - oder ein Gerät mit gleicher Funktion - im Netz des Providers befindet, können mehr oder weniger DSL-Nutzer von dem Fehler betroffen sein. Die Kunden wissen aber nicht, wer mit ihnen im selben Subnetz hängt - von einer gewollten Freigabe kann damit keine Rede sein.

Hintergründe zum Freigabe-Fehler bei DSL-Providern 
  1. 1
  2. 2
  3.  


Anzeige
Blu-ray-Angebote
  1. 4,25€
  2. (nur für Prime-Mitglieder)
  3. 7,99€ inkl. FSK-18-Versand

berwetz 29. Jul 2007

computerfuehrerschein- ist vielleicht ne gute idee dann lernen die konsumenten...

hupenbremser 25. Jul 2007

Wenn man bei einer Frau an die Hupen langt, bekommt man eine geswitched.

thx4theinfo 25. Jul 2007

http://www.gorzow.mm.pl/~klicor/thx4info.jpg

sBRATZE 24. Jul 2007

Nur mal an die "KOMPJUTA" Fachleute die zum Teil Administratoren darstellen oder...

Leberfleck... 24. Jul 2007

Bingo! Aber nicht weitersagen! Bei mir haben sie es auch schon versucht - hatten ein LAN...


Folgen Sie uns
       


Amazons Fire HD 10 Kids Edition - Hands on

Das Fire HD 10 Kids Edition ist das neue Kinder-Tablet von Amazon. Das Tablet entspricht dem normalen Fire HD 10 und wird mit speziellen Dreingaben ergänzt. So gibt es eine Gummiummantelung, um Stürze abzufangen. Außerdem gehört der Dienst Freetime Unlimited für ein Jahr ohne Aufpreis dazu. Das Fire HD 10 Kids Edition kostet 200 Euro. Falls das Tablet innerhalb von zwei Jahren nach dem Kauf kaputtgeht, wird es ausgetauscht.

Amazons Fire HD 10 Kids Edition - Hands on Video aufrufen
Krankenversicherung: Der Papierkrieg geht weiter
Krankenversicherung
Der Papierkrieg geht weiter

Die Krankenversicherung der Zukunft wird digital und direkt, aber eine tiefgreifende Disruption des Gesundheitswesens à la Amazon wird in Deutschland wohl ausbleiben. Die Beharrungskräfte sind zu groß.
Eine Analyse von Daniel Fallenstein

  1. Imagen Tech KI-System Osteodetect erkennt Knochenbrüche
  2. Medizintechnik Implantat wird per Ultraschall programmiert
  3. Telemedizin Neue Patienten für die Onlinepraxis

Blackberry Key2 im Test: Ordentliches Tastatur-Smartphone mit zu vielen Schwächen
Blackberry Key2 im Test
Ordentliches Tastatur-Smartphone mit zu vielen Schwächen

Zwei Hauptkameras, 32 Tasten und viele Probleme: Beim Blackberry Key2 ist vieles besser als beim Keyone, unfertige Software macht dem neuen Tastatur-Smartphone aber zu schaffen. Im Testbericht verraten wir, was uns gut und was uns gar nicht gefallen hat.
Ein Test von Tobias Czullay

  1. Blackberry Key2 im Hands On Smartphone bringt verbesserte Tastatur und eine Dual-Kamera
  2. Blackberry Motion im Test Langläufer ohne Glanz

Cruijff Arena: Ed Sheeran singt mit Strom aus Nissan-Leaf-Akkus
Cruijff Arena
Ed Sheeran singt mit Strom aus Nissan-Leaf-Akkus

Die Johann-Cruijff-Arena in Amsterdam ist weltweit das erste Stadion, das seine Energieversorgung mit einem Speichersystem sichert, das aus Akkus von Elektroautos besteht. Der englische Sänger Ed Sheeran hat mit dem darin gespeichertem Solarstrom schon seine Gitarre verstärkt.
Ein Bericht von Dirk Kunde

  1. Energiewende Warum die Bundesregierung ihre Versprechen nicht hält
  2. Max Bögl Wind Das höchste Windrad steht bei Stuttgart

    •  /