(Port)Scans bei Centralex-Anbindung?

Feedback zu alten und neuen Versionen der i-Telex Firmware.
Benutzeravatar

detlef
Rank 12
Rank 12
Beiträge: 4072
Registriert: Do 28. Mär 2019, 09:10
Wohnort: Marburg
Hauptanschluß: 7822222 hael d

(Port)Scans bei Centralex-Anbindung?

#21

Beitrag: # 42861Beitrag detlef »

duddsig hat geschrieben: Mo 19. Feb 2024, 22:36 Und was ist mit Detlef's Diensten bzw WinTlx?
Die arbeiten standardmäßig alle mit dem i-Telex/Baudot-Protokoll. Also geht auch ohne ASCII.
Folgende Benutzer bedankten sich beim Autor detlef für den Beitrag:
ISBRAND
Gruß, Detlef

i-Telex: 7822222 (T1000), 114288 (F1300), 211230 (T100Z), 96868 (T37), 24394 (T68d)
Konf.-Dienst: 11160/11161, Rundsender: 11162/11163 , Baudot-Bilder: 11166, Chat-GPT: 11168
Mail-/Fax-Dienst: 11170/11171, News-Ticker: 11180/11181, hist. Ausk.: 40140, Wetter: 717171
Benutzeravatar

Topic author
duddsig
Rank 11
Rank 11
Beiträge: 1164
Registriert: Sa 18. Feb 2017, 20:47
Wohnort: Großpösna bei Leipzig
Hauptanschluß: 7977457 knawu d

(Port)Scans bei Centralex-Anbindung?

#22

Beitrag: # 47055Beitrag duddsig »

ISBRAND hat geschrieben: Di 2. Jan 2024, 21:26 Bild
Moin Isbrand, will es nicht beschreien, aber bei mir ist seit einem Monat kein Scan mehr aufgetaucht und somit funktioniert die Verbindung zum Centralex auch wieder. Habe sogar mal wieder ein FS erhalten. Vorher wurde die Verbindung wegen angeblich falscher Geheimzahl ja spätestens nach 2 Tagen abgeschaltet, nachdem vorher unzählige Scans aufgetaucht waren. Vllt hat auch der blaue Würger was geändert :wat: .
Wie ist bei Dir der Status?
Folgende Benutzer bedankten sich beim Autor duddsig für den Beitrag:
ISBRAND
1=T51✦7977457 knawu d
2=T100 ✧7262124 keba d , ✧de afbirq nj
3=T63 ✦48936 t63 pl, ✦87724 ksbo dd
4=AB ✦512283 rfta dd
5=T36Lo ✦15199 tentstoer
6=Lo15 ✦711 pruef att DuWa=711711
7=T51 ✦34131bf dr z.Z. offline
8=T63 ✦512283 rfta dd
Benutzeravatar

ISBRAND
Rank 9
Rank 9
Beiträge: 851
Registriert: So 12. Jun 2016, 18:15
Wohnort: Bad Doberan
Hauptanschluß: 31195 bdvpr dd
Kontaktdaten:

(Port)Scans bei Centralex-Anbindung?

#23

Beitrag: # 47073Beitrag ISBRAND »

Bei mir läuft zur Zeit alles gut, keine Scans und kaum bis gar nicht, das ich aus dem Server flog !
Folgende Benutzer bedankten sich beim Autor ISBRAND für den Beitrag:
duddsig
Viele liebe Grüße
Isbrand
:coffee:

31195 bdvpr dd =T 100s,
31203 stbro dd =T 1000S-MD,
31228 bdp dd =LO 3000,
733377 vpbd dd =LO 3000,
Mini-Telex:64964055=bdvpr dd,
TXP 1.0:038203/733419 vpbd dd =T 100s,
i-TELEX-TELEGRAMM: 400365 bdoberan =T 1000S-MD,
BTX:400365
:sign:

damarco
Rank 3
Rank 3
Beiträge: 175
Registriert: Mi 20. Sep 2023, 16:31
Hauptanschluß: 371126

(Port)Scans bei Centralex-Anbindung?

#24

Beitrag: # 47120Beitrag damarco »

Die Scans blockieren aber auch den Slot von der Karte, sobald die Verbindung steht ist der Tln nicht mehr erreichbar. Bei wirklich vielen Scans oder einen Angriff geht da nichts mehr.

Das System ist leider dem Schutzlos ausgeliefert und um so populärer es wird um so höher steigt auch die Gefahr das es gestört wird.
Folgende Benutzer bedankten sich beim Autor damarco für den Beitrag:
ISBRAND
Benutzeravatar

WolfHenk
Rank 6
Rank 6
Beiträge: 508
Registriert: So 3. Apr 2022, 19:20
Wohnort: Grebenhain
Hauptanschluß: 38718 wlfhnk d
Kontaktdaten:

(Port)Scans bei Centralex-Anbindung?

#25

Beitrag: # 47121Beitrag WolfHenk »

Vielleicht sollten wir nachdenken, wie das Gesamtsystem in der Zukunft gegen diese Problematik gewappnet werden kann, denn mit mehr Glasfaser und Mobilfunk Anschlüssen, mit mehr ipv6 kommt das auf uns zu wie der Zug auf den Bahnübergang....
Folgende Benutzer bedankten sich beim Autor WolfHenk für den Beitrag (Insgesamt 2):
damarcoISBRAND
38718 wlfhnk d I-Telex (7:00 - 22:00 ME(S)Z) nachts Anrufbeantworter T-100
54353 hoeck d Oe-Telex (Oe-AGT + Raspberry Pi) online T-68
414685 ctrav d in Reparatur T1200BS
36355 wlfhnk d Testanschluss z.b.V.

damarco
Rank 3
Rank 3
Beiträge: 175
Registriert: Mi 20. Sep 2023, 16:31
Hauptanschluß: 371126

(Port)Scans bei Centralex-Anbindung?

#26

Beitrag: # 47122Beitrag damarco »

Das Kernproblem besteht aber darin dies so zu gestalten das alte Systeme nicht herunter fallen. Eine Idee zur Lösung wäre diese nicht mehr direkt erreichbar ins Netz zu stellen. Man müsste dann einen Gateway vorschalten der die Absicherung übernimmt.

Das was ich schon mal vorgeschlagen habe die Teilnehmerliste nicht öffentlich zugänglich zu machen mit URL bzw. IP. Das muss nur der Teilnehmerservice wissen und nicht Skripte die hungrig sich an den IPs ausprobieren.
Folgende Benutzer bedankten sich beim Autor damarco für den Beitrag:
ISBRAND
Benutzeravatar

Topic author
duddsig
Rank 11
Rank 11
Beiträge: 1164
Registriert: Sa 18. Feb 2017, 20:47
Wohnort: Großpösna bei Leipzig
Hauptanschluß: 7977457 knawu d

(Port)Scans bei Centralex-Anbindung?

#27

Beitrag: # 47123Beitrag duddsig »

damarco hat geschrieben: So 8. Dez 2024, 06:41 Die Scans blockieren aber auch den Slot von der Karte, sobald die Verbindung steht ist der Tln nicht mehr erreichbar. Bei wirklich vielen Scans oder einen Angriff geht da nichts mehr.
Naja, sooo schlimm war es dann nun auch wieder nicht. In spitzen Zeiten waren es vllt 20-30 Scans am Tag. Da ist das I-Tlx mal 5 Sekunden belegt, weil es die entsprechende Meldung drucken möchte. Nach Abschalten von ASCII war schon mal ein Drittel weg. Bei 20 Scans sind je nach Maschine halt mal 2m Papier wech, was halt ärgerlich ist. Schlimm war nur, daß sich das I-Tlx nach spätestens 2 Tagen wegen angeblich falscher Geheimzahl komplett abgemeldet hat. Ich nehme an, daß das ein spezieller Scan war, der in der Lage war bis dahin vorzudringen :wat: .

Lief ja bezüglich der Scans 3 Jahre besser als mit IPV4, wo es das vorher ja auch gab. 0 Scans mit dem Glasanschluß in den ersten 3 Jahren. Ich hoffe, man hat den Übeltäter unschädlich gemacht, dann ist wieder Ruhe. Oder es war nur ein einzelner, der wegen Erfolglosigkeit die Lust verloren hat....
Folgende Benutzer bedankten sich beim Autor duddsig für den Beitrag:
ISBRAND
1=T51✦7977457 knawu d
2=T100 ✧7262124 keba d , ✧de afbirq nj
3=T63 ✦48936 t63 pl, ✦87724 ksbo dd
4=AB ✦512283 rfta dd
5=T36Lo ✦15199 tentstoer
6=Lo15 ✦711 pruef att DuWa=711711
7=T51 ✦34131bf dr z.Z. offline
8=T63 ✦512283 rfta dd
Benutzeravatar

detlef
Rank 12
Rank 12
Beiträge: 4072
Registriert: Do 28. Mär 2019, 09:10
Wohnort: Marburg
Hauptanschluß: 7822222 hael d

(Port)Scans bei Centralex-Anbindung?

#28

Beitrag: # 47125Beitrag detlef »

duddsig hat geschrieben: So 8. Dez 2024, 09:19 Nach Abschalten von ASCII war schon mal ein Drittel weg. Bei 20 Scans sind je nach Maschine halt mal 2m Papier wech, was halt ärgerlich ist. Schlimm war nur, daß sich das I-Tlx nach spätestens 2 Tagen wegen angeblich falscher Geheimzahl komplett abgemeldet hat. Ich nehme an, daß das ein spezieller Scan war, der in der Lage war bis dahin vorzudringen.
Also du hattest definitiv noch Portscan-Ausdrucke trotz abgeschaltetem ASCII? Das ist mir technisch völlig unverständlich, wie das funktionieren kann.
Der Scanner müsste sich dann an das i-Telex-Protokoll halten und die Daten im ITA2-Code senden. :suspect:

Die Probleme mit der Geheimzahl sind auch unabhängig von Portscans aufgetreten. Vor allem gehäuft im Frühjahr diesen Jahres. Ich weiß von einigen, die davon betroffen waren. Aber seitdem habe ich nichts mehr gehört. Wenn jemand dieses Problem mit der angeblich falschen Gehimzahl hat, dann unbedingt Bescheid sagen, damit wir der Sache nochmal nachgehen können.
Folgende Benutzer bedankten sich beim Autor detlef für den Beitrag:
ISBRAND
Gruß, Detlef

i-Telex: 7822222 (T1000), 114288 (F1300), 211230 (T100Z), 96868 (T37), 24394 (T68d)
Konf.-Dienst: 11160/11161, Rundsender: 11162/11163 , Baudot-Bilder: 11166, Chat-GPT: 11168
Mail-/Fax-Dienst: 11170/11171, News-Ticker: 11180/11181, hist. Ausk.: 40140, Wetter: 717171
Benutzeravatar

detlef
Rank 12
Rank 12
Beiträge: 4072
Registriert: Do 28. Mär 2019, 09:10
Wohnort: Marburg
Hauptanschluß: 7822222 hael d

(Port)Scans bei Centralex-Anbindung?

#29

Beitrag: # 47126Beitrag detlef »

Ich habe gerade nochmal einen Test gemacht, weil ich den Verdacht hatte, dass Centralex vielleicht ASCII-Anrufe entgegen nimmt, obwohl man ASCII-Anrufe abgeschaltet hat. Aber das funktioniert auch mit Centralex einwandfrei. Wenn ich ASCII einschalte, kann ich per Telnet über Centralex eine Verbindung aufbauen und Daten senden und empfangen. Wenn ich ASCII abschalte, wird zwar eine Verbindung zur Netzwerkkarte aufgebaut, aber es wird nichts gedruckt. Die Netzwerkkarte wartet definitiv auf gültige i-Telex-Pakete.

Also für Portscan-Ausdrucke bei abgeschaltetem ASCII habe ich nach wie vor keine Erklärung.

Ich habe auch mal getestet, wie lange ein Portscan bei abgeschaltetem ASCII die Netzwerkkarte blockiert. Nach 20 Sekunden unterbricht die Netzwerkkarte die Verbindung. Dann ist sie wieder frei.

Mir erscheint das alles nicht so dramatisch, dass da dringender Handlungsbedarf besteht.

Noch ein Hinweis: Das bezieht sich jetzt alles auf die aktuellste i-Telex Firmware-Version "Build 966 ITA2 at Date: Sep 30 2022". Ältere Versionen können sich natürlich anders verhalten und evtl. Fehler haben. Aber dann hat man immer noch die Möglichkeit, die Firmware zu aktualisieren.
Folgende Benutzer bedankten sich beim Autor detlef für den Beitrag:
ISBRAND
Gruß, Detlef

i-Telex: 7822222 (T1000), 114288 (F1300), 211230 (T100Z), 96868 (T37), 24394 (T68d)
Konf.-Dienst: 11160/11161, Rundsender: 11162/11163 , Baudot-Bilder: 11166, Chat-GPT: 11168
Mail-/Fax-Dienst: 11170/11171, News-Ticker: 11180/11181, hist. Ausk.: 40140, Wetter: 717171
Benutzeravatar

DF3OE
Founder
Founder
Beiträge: 3421
Registriert: Di 7. Jun 2016, 09:45
Wohnort: Edemissen - Blumenhagen
Hauptanschluß: 925302 treu d
Kontaktdaten:

(Port)Scans bei Centralex-Anbindung?

#30

Beitrag: # 47127Beitrag DF3OE »

Seit ich ASCII abgeschaltet habe ist bei mir absolut Ruhe. Vorher hatte ich sowas etwa einmal im Jahr,
aber auch keine "Meterware". :)
Folgende Benutzer bedankten sich beim Autor DF3OE für den Beitrag (Insgesamt 2):
detlefISBRAND
mfg
henning +++

925302 treu d - T1000Z (Hauptanschluss)
55571 fvler a - T100S
210911za hmb d - T150 (Werkstatt)
218308 test d - T1000S/LS (Werkstatt)
925333 =treu d (Minitelex Sanyo SF100) defekt
Fax G2/G3: 05176-9754481 (Sanyo SF100 Thermofax) defekt
Antworten

Zurück zu „Firmware-Feedback“