Seite 2 von 6

Re: rätselhafte Anrufe

Verfasst: So 12. Mär 2023, 19:41
von jrschwarzer
Hallo ich hatte heute auch mehrere, ganz einfach gelöst,
Alles ausgeschaltet. Weil zum Teil kamen die Zeichen in 75 bis 100 Baud.
na das macht meine F-1300 nicht :)

Re: rätselhafte Anrufe

Verfasst: So 12. Mär 2023, 20:51
von jan02
FredSonnenrein hat geschrieben: So 12. Mär 2023, 13:23 Tip zur Eindämmung: Menüpunkt "Anrufe im ASCII-Modus annehmen" auf "nur mit Durchwahl" ändern.

oder die Einstellung so belassen ("immer"), dann weißt du dass du noch erreichbar bist...

Viele Grüße,

Fred
Danke :)

ich habe es jetzt mal auf nur mit Durchwahl geändert, mal sehen ob sich das verbessert oder ob es vielleicht andere Probleme gibt.
Ursprünglich hatte ich das mit den rätselhaften Anwahlen schon ganz gut dadurch im Griff, dass ich das ganze System auf die Version 915 upgedatet habe.
Naja mal abwarten wies nun aussieht.
Euch allen noch einen ruhigen Sonntag

Re: rätselhafte Anrufe

Verfasst: So 12. Mär 2023, 22:50
von FredSonnenrein
jrschwarzer hat geschrieben: So 12. Mär 2023, 19:41 Hallo ich hatte heute auch mehrere, ganz einfach gelöst,
Alles ausgeschaltet. Weil zum Teil kamen die Zeichen in 75 bis 100 Baud.
na das macht meine F-1300 nicht :)
Das ist unmöglich, die Ethernet-Karte erzeugt den Takt selbst. Sie kann also nicht durch einen "externen" Takt auf eine andere Baudrate verstellt werden.

Viele Grüße,

Fred

Re: rätselhafte Anrufe

Verfasst: Mo 13. Mär 2023, 18:15
von jrschwarzer
Hallo Fred, sollte ich noch mal so ein Anruf bekommen, dann schneide ich mit.
Schicke dir Video per Whatsapp.
Kurz bissel am Kopfgekratzt. Weil Zeichen kommen sehr unterschiedlich.
Vielleicht habe ich ja noch Problemchen mit I-Telex ....

Danke dir HG aus Potsdam Jörg

rätselhafte Anrufe

Verfasst: Mi 18. Jun 2025, 20:38
von jan02
Gerade eben kam es mal wieder zu seltsamen Anwahlen, die ich nicht ganz deuten kann. Habe das mal eingescant.
Kann jemand von euch etwas damit anfangen und weiß woran es liegen könnte?

rätselhafte Anrufe

Verfasst: Mi 18. Jun 2025, 20:43
von detlef
Die üblichen Scan-Anrufe auf der Suche nach Server-Ports mit Sicherheitslücken.
ASCII-Modus abschalten, dann dürfte Ruhe sein.

rätselhafte Anrufe

Verfasst: Do 19. Jun 2025, 16:19
von roliw
detlef hat geschrieben: Mi 18. Jun 2025, 20:43 Die üblichen Scan-Anrufe auf der Suche nach Server-Ports mit Sicherheitslücken.
ASCII-Modus abschalten, dann dürfte Ruhe sein.
Da muss ich leider widersprechen. Trotz ausgeschaltetem ASCII Modus schaffen es hartnäckige Hacker
immer wieder irgendwelche Zeichen und vor allem interne Meldungen auf dem Telex zu provozieren.
Aus dem Protokoll entnehme ich, dass da stundenlang an Port und IP herumgeübt wurde. Die hart-
näckigsten Hacker habe ich mittlerweile per Firewall Regel ausgeschlossen. Aber eben, der Hydra
wachsen auch immer neue Köpfe (2) nach. :hehe:

rätselhafte Anrufe

Verfasst: Do 19. Jun 2025, 16:50
von detlef
Wer sollte ein Interesse daran haben, einen Fernschreiber zu hacken?
Er bekommt dabei ja nicht mal Zugriff auf der i-Telex-System. Und dann soll es auch noch mehrere geben, die das versuchen?

Ich kenne das i-Telex-Protokoll inzwischen sehr genau. Das bekommt man nicht durch üben oder ausprobieren heraus. Das ist viel zu speziell. Dafür muss man die Protokollspezifikation lesen und exakt nachprogrammieren. Und wenn es dann jemand geschafft hat, der weiß, dass das ein i-Telex-System ist und dass da ein Fernschreiber dranhängt, der würde doch irgendeine lesbare Nachricht hinterlassen. Also Bestätigung seines Erfolgs. Und nicht so einen Kauderwelsch.

Nein, das sind definitiv Fragmente irgendeines Protokolls, die nur durchkommt, wenn der ASCII-Modus aktiv ist. Vielleicht gibt es auch Firmware-Version, wo die Abschaltung noch nicht richtig funktioniert. Das könnte natürlich sein.

Alles andere glaube ich erst, wenn mir jemand eine Protokoll (über die serielle Schnittstelle der Ethernetkarte) von so einem Hackerangriff zeigt.

rätselhafte Anrufe

Verfasst: Do 19. Jun 2025, 17:06
von roliw
Gerne!
UDP-Packet gesendet.
Warte auf Antwort.Antwort erhalten.
UDP-Socket geschlossen.
16:46:08,94: NTP-Server 192.168.0.249 Verbindung erfolgreich, Zeitkorrektur: 0 sekunden.
17:24:34,01: iTelex(28041): Server-Socket #0 geoeffnet von IP 196.251.87.129 / MAC ec:43:f6:fd:0f:35 ...neu ok
17:24:34,01: iTelex(28041): ModusWechsel von 0 nach 11.
17:24:34,01: iTelex(28041): * Abbaubefehl von Gegenstelle: 04 01 00
17:24:34,01: iTelex(28041): WahlAbbruchMeldung
17:24:34,01: iTelex(28041): InterneVerbindungBeenden ausgehend von Modus 11
17:24:34,02: iTelex(28041): Wechsel nach Modus Ruhe (von 11)
17:24:34,02: iTelex(28041): ModusWechsel von 11 nach 32.
17:24:43,65: iTelex( 3696): Socket wurde von Gegenstelle erwartet geschlossen
17:24:43,65: iTelex( 3696): Grundstellung erreicht (Socket geschlossen, TWI geschlossen)
17:24:43,65: iTelex( 3696): ModusWechsel von 32 nach 0.
17:24:43,70: iTelex( 3696): Diagnoseausgabe Level 5: Zugriffe per TCP: ...gespeichert
17:24:44,01: iTelex( 4865): Server-Socket #1 geoeffnet von IP 196.251.87.129 / MAC ec:43:f6:fd:0f:35 ...neu ok
17:24:44,01: iTelex( 4865): ModusWechsel von 0 nach 11.
17:24:44,01: iTelex( 4865): Durchwahl-Anfrage 80
17:24:44,01: iTelex( 4865): ModusWechsel von 11 nach 32.
17:24:45,75: iTelex(11412): Socket wird aktiv geschlossen
17:24:47,75: iTelex(11412): Grundstellung erreicht (Socket geschlossen, TWI geschlossen)
17:24:47,75: iTelex(11412): ModusWechsel von 32 nach 0.
07:48:37,01: iTelex(12037): Server-Socket #1 geoeffnet von IP 88.214.25.123 / MAC ec:43:f6:fd:0f:35 ...neu ok
07:48:37,01: iTelex(12037): ModusWechsel von 0 nach 11.
07:48:37,01: iTelex(12037): Abbaubefehl von Gegenstelle
07:48:37,01: iTelex(12037): InterneVerbindungBeenden ausgehend von Modus 11
07:48:37,01: iTelex(12037): Wechsel nach Modus Ruhe (von 11)
07:48:37,01: iTelex(12037): ModusWechsel von 11 nach 32.
07:48:37,02: iTelex(12037): Abbaubefehl von Gegenstelle
07:48:37,02: iTelex(12037): InterneVerbindungBeenden ausgehend von Modus 32
07:48:38,53: iTelex(17165): Socket wird aktiv geschlossen
07:48:38,55: iTelex(17165): Grundstellung erreicht (Socket geschlossen, TWI geschlossen)
07:48:38,55: iTelex(17165): ModusWechsel von 32 nach 0.
07:48:39,01: iTelex(19114): Server-Socket #2 geoeffnet von IP 88.214.25.123 / MAC ec:43:f6:fd:0f:35 ...neu ok
07:48:39,01: iTelex(19114): ModusWechsel von 0 nach 11.
07:48:39,01: iTelex(19114): Abbaubefehl von Gegenstelle
07:48:39,01: iTelex(19114): InterneVerbindungBeenden ausgehend von Modus 11
07:48:39,01: iTelex(19114): Wechsel nach Modus Ruhe (von 11)
07:48:39,01: iTelex(19114): ModusWechsel von 11 nach 32.
07:48:39,02: iTelex(19114): Abbaubefehl von Gegenstelle
07:48:39,02: iTelex(19114): InterneVerbindungBeenden ausgehend von Modus 32
07:48:40,52: iTelex(24213): Socket wird aktiv geschlossen
07:48:40,54: iTelex(24213): Grundstellung erreicht (Socket geschlossen, TWI geschlossen)
07:48:40,54: iTelex(24213): ModusWechsel von 32 nach 0.
07:48:41,06: iTelex(26473): Diagnoseausgabe Level 5: Zugriffe per TCP: ...gespeichert
07:48:55,01: iTelex(18298): Server-Socket #0 geoeffnet von IP 88.214.25.123 / MAC ec:43:f6:fd:0f:35 ...neu ok
07:48:55,01: iTelex(18298): ModusWechsel von 0 nach 11.
07:49:24,01: iTelex(14246): Socket wurde von Gegenstelle erwartet geschlossen
07:49:24,01: iTelex(14246): InterneVerbindungBeenden ausgehend von Modus 11
07:49:24,01: iTelex(14246): Wechsel nach Modus Ruhe (von 11)
07:49:24,01: iTelex(14246): ModusWechsel von 11 nach 32.
07:49:24,01: iTelex(14246): Grundstellung erreicht (Socket geschlossen, TWI geschlossen)
07:49:24,01: iTelex(14246): ModusWechsel von 32 nach 0.
10:45:54,15: iTelex(36662): Diagnoseausgabe Level 5: Zugriffe per TCP: ...gespeichert
Oeffne neues Socket.
UDP-Socket aufgemacht zur 192.168.0.249.
UDP-Packet gesendet.
Warte auf Antwort.Antwort erhalten.
UDP-Socket geschlossen.
16:58:59,64: NTP-Server 192.168.0.249 Verbindung erfolgreich, Zeitkorrektur: -2 sekunden.
01:23:29,01: iTelex(36125): Server-Socket #0 geoeffnet von IP 91.238.181.94 / MAC ec:43:f6:fd:0f:35 ...neu ok
01:23:29,01: iTelex(36125): ModusWechsel von 0 nach 11.
01:23:29,03: iTelex(36126): Server-Socket #1 geoeffnet von IP 91.238.181.94 / MAC ec:43:f6:fd:0f:35, Verbindung besteht * ...ABGEWIESEN, auf Blind-Socket gelegt
01:23:29,16: iTelex(36126): Socket wurde von Gegenstelle erwartet geschlossen
01:23:29,16: iTelex(36126): InterneVerbindungBeenden ausgehend von Modus 11
01:23:29,16: iTelex(36126): Wechsel nach Modus Ruhe (von 11)
01:23:29,16: iTelex(36126): ModusWechsel von 11 nach 32.
01:23:29,16: iTelex(36126): Grundstellung erreicht (Socket geschlossen, TWI geschlossen)
01:23:29,16: iTelex(36126): ModusWechsel von 32 nach 0.
01:23:29,53: iTelex(36127): * iTelex-Blindsocket wurde von Gegenstelle getrennt
01:23:30,01: iTelex(37973): Server-Socket #2 geoeffnet von IP 91.238.181.94 / MAC ec:43:f6:fd:0f:35 ...neu ok
01:23:30,01: iTelex(37973): ModusWechsel von 0 nach 11.
01:23:30,01: iTelex(37973): Abbaubefehl von Gegenstelle
01:23:30,01: iTelex(37973): InterneVerbindungBeenden ausgehend von Modus 11
01:23:30,01: iTelex(37973): Wechsel nach Modus Ruhe (von 11)
01:23:30,01: iTelex(37973): ModusWechsel von 11 nach 32.
01:23:30,02: iTelex(37973): Abbaubefehl von Gegenstelle
01:23:30,02: iTelex(37973): InterneVerbindungBeenden ausgehend von Modus 32
01:23:31,53: iTelex(43102): Socket wird aktiv geschlossen
01:23:31,56: iTelex(43102): Grundstellung erreicht (Socket geschlossen, TWI geschlossen)
01:23:31,56: iTelex(43102): ModusWechsel von 32 nach 0.
01:23:33,17: iTelex(50607): Diagnoseausgabe Level 5: Zugriffe per TCP: ...gespeichert
[TELNET] INFO: DISCONNECTED

Möchtest du noch mehr davon haben, Detlef?

rätselhafte Anrufe

Verfasst: Do 19. Jun 2025, 17:11
von roliw
Diese hier z.B. mit der ausgelösten internen Meldung:
02:51:49,66: NTP-Server 192.168.0.249 Verbindung erfolgreich, Zeitkorrektur: 0 sekunden.
07:36:20,01: iTelex(59553): Server-Socket #0 geoeffnet von IP 199.45.155.72 / MAC bc:cf:4f:4f:fe:2a ...neu ok
07:36:20,01: iTelex(59553): ModusWechsel von 0 nach 11.
07:36:20,91: iTelex(63393): Socket wurde von Gegenstelle erwartet geschlossen
07:36:20,91: iTelex(63393): InterneVerbindungBeenden ausgehend von Modus 11
07:36:20,91: iTelex(63393): Wechsel nach Modus Ruhe (von 11)
07:36:20,92: iTelex(63393): ModusWechsel von 11 nach 32.
07:36:20,92: iTelex(63393): Grundstellung erreicht (Socket geschlossen, TWI geschlossen)
07:36:20,92: iTelex(63393): ModusWechsel von 32 nach 0.
07:36:21,09: iTelex(63394): Server-Socket #1 geoeffnet von IP 199.45.155.72 / MAC bc:cf:4f:4f:fe:2a ...neu ok
07:36:21,09: iTelex(63394): ModusWechsel von 0 nach 11.
07:36:22,13: iTelex( 1577): * Abbaubefehl von Gegenstelle: 03 01 00
07:36:22,13: iTelex( 1577): WahlAbbruchMeldung
07:36:22,13: iTelex( 1577): Diagnoseausgabe Level 2: sonstige meldung: ...gespeichert
07:36:22,13: iTelex( 1577): InterneVerbindungBeenden ausgehend von Modus 11
07:36:22,13: iTelex( 1577): Wechsel nach Modus Ruhe (von 11)
07:36:22,14: iTelex( 1577): ModusWechsel von 11 nach 32.
07:36:22,14: iTelex( 1577): * Abbaubefehl von Gegenstelle: 03 02 03 01
07:36:22,14: iTelex( 1577): WahlAbbruchMeldung 03 01
07:36:22,15: iTelex( 1577): Diagnoseausgabe Level 2: sonstige meldung: ...gespeichert
07:36:22,15: iTelex( 1577): InterneVerbindungBeenden ausgehend von Modus 32
07:36:29,01: iTelex(29584): Server-Socket #0 geoeffnet von IP 199.45.155.72 / MAC bc:cf:4f:4f:fe:2a, Verbindung besteht * ...ABGEWIESEN, auf Blind-Socket gelegt
07:36:29,37: iTelex(29584): Diagnoseausgabe Level 4: kommender Anruf abgewiesen wegen besetzt ...ignoriert, vorherige Meldung noch nicht gedruckt
07:36:32,03: iTelex(40721): * iTelex-Blindsocket selbst getrennt
07:36:59,01: iTelex(19093): Socket wurde von Gegenstelle erwartet geschlossen
07:36:59,01: iTelex(19093): Grundstellung erreicht (Socket geschlossen, TWI geschlossen)
07:36:59,01: iTelex(19093): ModusWechsel von 32 nach 0.
07:36:59,05: iTelex(19094): Diagnosedruck: 0D 0A '///interne meldung 22: 11.06.2025 07:36:22 sonstige meldung: ' 03 01 0D 0A 0A 0A
07:36:59,06: iTelex(19094): Meldungsdruck -> 0D 0A '///interne meldung 22: 11.06.2025 07:36:22 sonstige meldung: ' 03 01 0D 0A 0A 0A
07:36:59,09: Einschaltung 0 intern
07:36:59,09: iTelex(19094): ModusWechsel von 0 nach 25.
07:36:59,09: iTelex(19094): SeriellUmsetzInit: BusVerbPartner = 55, SerUmTicksProBit = 18
07:37:00,11: iTelex(22299): TWI Einschaltquittung fuer Meldungsdruck
07:37:00,11: iTelex(22299): ModusWechsel von 25 nach 18.
07:37:11,15: iTelex( 9843): Reste gedruckt --> Ausschaltung intern
07:37:11,15: iTelex( 9843): ModusWechsel von 18 nach 19.
07:37:12,86: iTelex(18086): TWI Ausschaltung quittiert
07:37:12,86: iTelex(18086): ModusWechsel von 19 nach 32.
07:37:12,86: iTelex(18086): Grundstellung erreicht (Socket geschlossen, TWI geschlossen)
07:37:12,86: iTelex(18086): ModusWechsel von 32 nach 0.
07:37:12,91: iTelex(18086): Diagnoseausgabe Level 5: Zugriffe per TCP: ...gespeichert
16:14:13,01: iTelex(53120): Server-Socket #0 geoeffnet von IP 88.214.25.124 / MAC bc:cf:4f:4f:fe:2a ...neu ok
16:14:13,01: iTelex(53120): ModusWechsel von 0 nach 11.
16:14:13,01: iTelex(53120): Abbaubefehl von Gegenstelle
16:14:13,01: iTelex(53120): InterneVerbindungBeenden ausgehend von Modus 11
16:14:13,01: iTelex(53120): Wechsel nach Modus Ruhe (von 11)
16:14:13,01: iTelex(53120): ModusWechsel von 11 nach 32.
16:14:13,02: iTelex(53120): Abbaubefehl von Gegenstelle
16:14:13,02: iTelex(53120): InterneVerbindungBeenden ausgehend von Modus 32
16:14:14,52: iTelex(58226): Socket wird aktiv geschlossen
16:14:14,54: iTelex(58226): Grundstellung erreicht (Socket geschlossen, TWI geschlossen)
16:14:14,54: iTelex(58226): ModusWechsel von 32 nach 0.
16:14:17,28: iTelex( 5509): Diagnoseausgabe Level 5: Zugriffe per TCP: ...gespeichert
17:48:00,02: iTelex(28805): Server-Socket #0 geoeffnet von IP 89.246.48.206 / MAC bc:cf:4f:4f:fe:2a ...neu ok
17:48:00,02: iTelex(28805): ModusWechsel von 0 nach 11.
17:48:01,75: iTelex(36288): Protokollversion-Vorschlag 1 empfangen
17:48:01,75: iTelex(36288): Sende Protokollversion-Vorschlag 1
17:48:04,34: iTelex(46612): Durchwahl-Anfrage 0
17:48:04,34: iTelex(46612): ModusWechsel von 11 nach 12.
17:48:04,35: iTelex(46612): ModusWechsel von 12 nach 13.
17:48:04,35: iTelex(46612): SeriellUmsetzInit: BusVerbPartner = 55, SerUmTicksProBit = 18
17:48:04,35: iTelex(46612): Anwahl intern 0 verbunden mit 55
17:48:05,36: iTelex(50641): TWI Einschaltquittung intern / kommend
17:48:05,36: iTelex(50641): ModusWechsel von 13 nach 14.
17:48:57,68: iTelex( 931): Abbaubefehl von Gegenstelle
17:48:57,68: iTelex( 931): InterneVerbindungBeenden ausgehend von Modus 14
17:48:57,68: iTelex( 931): Wechsel nach Modus PufferDruckUndSchluss (von 14)
17:48:57,68: iTelex( 931): ModusWechsel von 14 nach 18.
17:48:57,68: iTelex( 931): Reste gedruckt --> Ausschaltung intern
17:48:57,68: iTelex( 931): ModusWechsel von 18 nach 19.
17:48:57,83: iTelex( 932): Socket wird aktiv geschlossen
17:48:59,39: iTelex( 5232): TWI Ausschaltung quittiert
17:48:59,39: iTelex( 5232): ModusWechsel von 19 nach 32.
17:48:59,39: iTelex( 5232): Grundstellung erreicht (Socket geschlossen, TWI geschlossen)
17:48:59,39: iTelex( 5232): ModusWechsel von 32 nach 0.
17:48:59,45: iTelex( 5232): Diagnoseausgabe Level 5: Zugriffe per TCP: ...gespeichert