"Access Restricted"-Meldungen von verschiedenen Internetseiten in den letzten Wochen

random_hank

Cadet 4th Year
Registriert
Nov. 2023
Beiträge
93
Liebe Community,

ich habe in den letzten Wochen von zwei verschiedenen Internetseiten (das eine war ein Hotel und das andere eine Forenseite, vielleicht Reddit, ich weiß es nicht mehr genau) einen Warnhinweis erhalten ("Access Restricted"), dass von meinem Anschluss auffälliger Traffic ausgegangen sei und ich daher die Seite nicht besuchen dürfe. Leider war ich nicht so geistesgegenwärtig und habe Screenshots gemacht. Wenn ich die Seiten jetzt besuche, habe ich normalen Zugang.

Nach der ersten Warnung löschte ich den gesamten Verlauf samt Cookies, doch gestern trat dann die Warnung auf der Hotelseite auf.

Ich kann mir das nicht erklären. Ich nutze keinen VPN und betreibe auch sonst keine merkwürdigen Internetaktivitäten (ich betreibe auch keinen Server oder dergleichen).

Das einzige, was ich mir vorstellen könnte, ist, dass ich in den letzten Wochen ein paar Mal hintereinander zu Testzwecken die Funktion "Neue IP anfordern" an meiner FritzBox verwendet habe. Ich glaube aber auch, dass die erste Warnung vor diesen Tests erfolgte.

Meine Sorge ist jetzt vor allem, dass irgendwas in meinem Setup (mein Rechner oder mein Router) kompromittiert worden sein könnten. Ich habe erstmal das Passwort meiner FritzBox geändert und mir den Traffic angeschaut. Leider war in den letzten Wochen nur eingestellt, dass mein Stand-PC überwacht werden soll (und nicht noch andere Geräte), aber was den Overall-Traffic angeht, konnte ich nichts auffälliges entdecken (wenn ich nicht daheim war, wurde auch nicht gesurft). Das einzige, was ich mir nicht erklären kann, sind folgende Spitzen im Upstream der Kategorie "sonstiger Datenfluss".

upstream_sonsitger_datenfluss.png


Hat jemand von euch eine Idee, woran das liegen könnte? Ich bin auch überrascht, dass meine IP scheinbar irgendwie gemonitort wird (an Cookies kann es nicht liegen, weil ich die wie gesagt, nach der ersten Warnung alle gelöscht hatte). Hat jemand noch einen Vorschlag, was ich tun kann?
 
Da hat wohl jemand in der IP-Range deines ISPs Schabernack betrieben und ein "Sicherheitsunternehmen" die IPs daher auf eine Blacklist gepackt...
 
  • Gefällt mir
Reaktionen: aragorn92, midwed und Azghul0815
Blöde Sache. Sowas ist mir mal mit meiner ServerIP passiert. Hat so zwei Wochen gedauert um den Sperrdienstlieister davon zu überzeugen, dass es ein Fehler ist. Du solltest also als erstes rausfinden, wer genau diese Sperre veranlasst hat. Wenn das für dich nicht erkenntlich ist, wende dich an deinen ISP.
 
  • Gefällt mir
Reaktionen: midwed
Manche Provider verwenden ja eine IPv4 für mehrere Nutzer und da wurde wohl einer gesperrt.
 
  • Gefällt mir
Reaktionen: aragorn92
Wie sollen wir helfen können wenn du selber nichts nachvollziehen kannst?
Wenn du entsprechende log-Einträge des routers beim „Access restricted“ identifizieren kannst oder die genaue url merkst, erst dann ist Hilfe möglich
 
Die betreffenden Seiten sollten auch aus der Chronik des vewendeten Browsers identifiziert werden können.
 
Zurück
Oben