[Wien] Device nicht erreichbar

Harald Geyer (spam-protected)
Mi Mai 14 20:07:11 CEST 2008


 
> > Die IP kommt in unregelmäßigen Intervallen immer wieder für
> > ein paar Minuten online. Es war leider nicht möglich herauszufinden,
> > wer die IP derzeit verwendet, deshalb halte ich sie besetzt, damit
> > sie nicht wieder neu vergeben wird, damit keine IP-Kollisionen im
> > Netz auftreten.
> Woher kommt das? Fehlkonfiguration oder ein boeser User? 

Schwer zu sagen, meine ursprüngliche Arbeitshypthese war, dass
es sich um einen ehemaligen 0xff Aktivisten handelt, der die
IP vor mir hatte und der aus irgendeinem Grund seinen Router
zufällig wieder angesteckt hat - diese These hat sich aber als
nicht zutreffend erwiesen (siehe unten).

> Obiges ist
> keine Loesung des Problems, aber eine Loesung fuer Folgeprobleme. 

Ja, mehr kann ich wohl so schnell nicht machen ...

> Wir
> sollten uns generell Gedanken machen wie man mit Hijacking umgeht. 

Das wirft vor allem die Frage auf: Wieviel zentralverwaltung wollen
wir im Mesh? Aber das ist Thema für einen eigenen Thread...

> > An der Messung, ob ein Device erreichbar ist, muss übrigens auch
> > ein Fehler sein. Ca. 90 Tage ist es her, dass mir aufgefallen ist,
> > dass noch jemand die IP verwendet. Seitdem war die IP aber über
> > Wochen hinweg immer wieder kurz online (z.B. laut smokeping).
> Die Messung ist so implementiert wie es verlangt wurde (Core Treffen
> Entscheidung). Es werden nicht nur Stichproben gemacht (alte
> Implementierung) sondern die Verfuegbarkeit ueber einen Zeitraum
> gemessen (dzt. 3 Stunden). Um eben sporadische Devices erst gar nicht
> mit offiziellen IPs auszustatten. Und auch um die Testergebnisse mit
> einer hoeheren Qualitaet zu haben.

Ok, sorry: Hab' das nicht gewusst. Weiß aber auch nicht, wo das 
dokumentiert ist...

> Naja wenn man mal sagen wuerde was denn dann der Hintergrund ist warum
> man diese IP besetzen muss, wuerde es villeicht klarer.

Was war an <(spam-protected)> unklar?

> um welche IP handelt es sich dabei eigentlich? Dann kann ich sie in
> der DB entsprechend markieren bis das geloest ist.

stolenip.k10


Was ich bisher herausgefunden habe:

| Uralte FreifunkFirmware (ich glaub 1.2.5 - hab's aber leider nicht notiert)
| veraltete Konfiguration, olsrd 0.4.10
|
| Mac des Devices: 00:14:bf:a5:9c:ad

Sieht bisher so aus, wie ein altes device. Vielleicht kannst du Wolfgang
ja in irgendeinem Logfile ausgraben, wem die IP vor mir zugewiesen war?

| Ein lokaler client online - name ACER - MAC: 00:a0:d1:a0:d4:04
| vermutlich windows

Ok, also doch nicht nur ein irrtümlich angestecktes Device. In
irgendeiner Form wird es also noch verwendet. Weiters ist die 
IP über Wochen hinweg immer wieder aufgetaucht - aber meist nur
recht kurz.

| ETX gut zu den Nachbarn
| power1a.power1
| sector3.hp4
|
| Kontaktdaten:
| Standort: Vienna
|
| dnsmasq verwendet marvin

Leider keine Ahnung, wie man bei so alter Firmware den hostnamen
erkennen kann. Im Titel des Webinterface steht immer nur Funkfeuer.At

Liebe Grüße,
Harald





Mehr Informationen über die Mailingliste Wien