Verschleierungstaktik: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
Zeile 1: Zeile 1:
 +
=Verschleierungstaktik=
 +
;Wer angreift, will nicht erkannt werden
 +
*Jede aktive Handlung hinterlässt eine Herkunft
 +
*Die eigene IP-Adresse ist die direkteste Spur zum Angreifer
 +
*Verschleierung trennt die Handlung von der Identität
 +
*Ziel ist Anonymität und das Erschweren der Rückverfolgung
 +
 +
=Warum Verschleierung=
 +
*Verbergen der eigenen Herkunft gegenüber dem Ziel
 +
*Umgehen von geografischen Sperren und Filtern
 +
*Erschweren der Zuordnung durch Logs und Forensik
 +
*Verteilen der Aktivität über viele Quellen
 +
 +
=Grundprinzip=
 +
;Zwischen Angreifer und Ziel wird etwas geschaltet
 +
*Der Datenverkehr läuft nicht mehr direkt zum Ziel
 +
*Eine oder mehrere Zwischenstationen übernehmen die Herkunft
 +
*Das Ziel sieht nur die letzte Station, nicht den Ursprung
 +
*Je mehr Stationen, desto schwerer die Rückverfolgung
 +
 +
=Grenzen=
 +
;Verschleierung ist nicht Unsichtbarkeit
 +
*Zwischenstationen können selbst protokollieren
 +
*Verhaltensmuster bleiben trotz verdeckter Herkunft erkennbar
 +
*Fehler in der Kette führen zur Deanonymisierung
 +
*Vollständige Anonymität ist ein Anspruch, kein garantierter Zustand
 +
 +
=Einordnung=
 +
;Spuren und Verschleierung gehören zusammen
 +
*Auf der Angriffsseite Mittel zur Verdeckung der Herkunft
 +
*Auf der Analyseseite die Frage, was trotzdem sichtbar bleibt
 +
*Brücke zur Forensik und zum Monitoring
 +
 +
=Beispiele=
 
*[[Open-Proxy-Server]]
 
*[[Open-Proxy-Server]]
 
*[[Tor]]
 
*[[Tor]]
Zeile 4: Zeile 38:
 
*[[Kommerzielle VPN Dienste]]
 
*[[Kommerzielle VPN Dienste]]
 
*[[Portforwarding]]
 
*[[Portforwarding]]
 +
*[[Proxychains]]
 
*[[Botnets]]
 
*[[Botnets]]
*[[Proxychains]]
 

Aktuelle Version vom 21. Juni 2026, 09:00 Uhr

Verschleierungstaktik

Wer angreift, will nicht erkannt werden
  • Jede aktive Handlung hinterlässt eine Herkunft
  • Die eigene IP-Adresse ist die direkteste Spur zum Angreifer
  • Verschleierung trennt die Handlung von der Identität
  • Ziel ist Anonymität und das Erschweren der Rückverfolgung

Warum Verschleierung

  • Verbergen der eigenen Herkunft gegenüber dem Ziel
  • Umgehen von geografischen Sperren und Filtern
  • Erschweren der Zuordnung durch Logs und Forensik
  • Verteilen der Aktivität über viele Quellen

Grundprinzip

Zwischen Angreifer und Ziel wird etwas geschaltet
  • Der Datenverkehr läuft nicht mehr direkt zum Ziel
  • Eine oder mehrere Zwischenstationen übernehmen die Herkunft
  • Das Ziel sieht nur die letzte Station, nicht den Ursprung
  • Je mehr Stationen, desto schwerer die Rückverfolgung

Grenzen

Verschleierung ist nicht Unsichtbarkeit
  • Zwischenstationen können selbst protokollieren
  • Verhaltensmuster bleiben trotz verdeckter Herkunft erkennbar
  • Fehler in der Kette führen zur Deanonymisierung
  • Vollständige Anonymität ist ein Anspruch, kein garantierter Zustand

Einordnung

Spuren und Verschleierung gehören zusammen
  • Auf der Angriffsseite Mittel zur Verdeckung der Herkunft
  • Auf der Analyseseite die Frage, was trotzdem sichtbar bleibt
  • Brücke zur Forensik und zum Monitoring

Beispiele