Frage
Antwort
Lösung
am 24.03.2021 16:12 - zuletzt bearbeitet am 24.03.2021 16:22 von Kurtler
Hallo,
Wenn ich auf eine Website zugreifen will, bekomme ich diese Meldung. ( siehe screenshot ). Ich kann sie nicht einmal weg klicken. Ich bekomme kein Zugriff auf die eigentliche Website. Das geht bei Chrome und auch bei Edge nicht. Also am Browser liegt es nicht. Sobald ich aber eine andere DNS, als Vodafone eingebe ist alles ok. Es sind auch nur wenige Websites-aber für mich wichtige. Mein Norton befindet sie auch als ok. Alle anderen Geräte im Lan oder Wlan bekommen diese Meldung auch nicht. Also dort habe ich Zugriff auf die Websites.
Edit: @Tex1 Von Feedback in das passende Board verschoben. Bitte auf die richtige Boardwahl achten. Gruß Kurtler
Gelöst! Gehe zu Lösung.
am 22.05.2021 15:50
Ich kriege keine sicherheitswarnung wenn ich auf diese Seite gehe
am 22.05.2021 15:53
Bisher kenne ich keine Seite die nachvollziehbar und reproduzierbar diese Warnungen erzeugt. Die Warnung kommt bei http Seiten hoch, aber diese Seiten sind nicht die Ursache, sondern bieten Vodafone nur die Steilvorlage für den Inject
am 22.05.2021 16:23
Bin auch von dieser Meldung betroffen, erstmals vor etwa zwei Wochen bei Aufruf von einer Website über 2-3 Tage hinweg erhalten. Daraufhin diese Website gemieden und bis gerade eben Ruhe gehabt. Nun habe ich diese Meldung bei Aufruf einer anderen Website erhalten.
Da wir in etwa zeitgleich das Problem erstmals gehabt haben, würde ich auch eher dazu tendieren, dass etwas bei VF falsch läuft.
Weiß auch gar nicht was ich mit der Meldung nun anfangen soll - soll ich alle iot-Geräte wegschmeißen ?
am 22.05.2021 16:32
Mittlerweile wird die Seite auch korrekt dargestellt. Ich habe das Problem vorgestern auf dem iPad gehabt und heute auf dem Rechner - daher kommt das immer wieder, da ich jetzt meine DNS Server Einstellungen geändert habe - interessiert es mich nicht mehr. Jedoch kann jeder selbst prüfen ob - falls so eine "Sicherheitsseite" bei ihm angezeigt wird - der VF DNS die gleiche IP wie ein "neutraler" Server zurückliefert.
Auf der Kommandozeile (oder Eingabeaufforderung) einfach nslookup <webseite> eingeben - liefert die Standard DNS Antwort und mit nslookup <webseite> 9.9.9.10 wird der quadnine Server befragt.
Das Ergebnis ist dann direkt sichtbar.
Ich würde grundsätzlich dieses Vorgehen von VF verstehen, wenn ich das Sicherheitspaket gebucht hätte. Dann würde ich gefilterte DNS Einträge bekommen (was z.B der quadnine Server unter der IP: 9.9.9.9 zurückliefert - kostenlos). Ich habe so ein Paket nicht gebucht und erwarte, dass ich die korrekte IP bekomme die für eine bestimmte Webseite gesetzt ist. Nicht mehr und nicht weniger. Sonst ist das für mich nicht NETZNEUTRAL!
am 22.05.2021 16:49
@Paulo247 schrieb:
Weiß auch gar nicht was ich mit der Meldung nun anfangen soll - soll ich alle iot-Geräte wegschmeißen ?
Da wir die Ursache nicht kennen vor allem erstmal keine Panik bekommen. Scanne deine Computer und Smartphones mit einem Virenscanner durch und überprüfe deine IP mit dem iBarry-Sicherheits-/Netzwerkcheck. Wenn du nichts findest, warum soll das Problem dann auf deiner Seite zu suchen sein?
Vielleicht ist es aber auch irgendeine harmlose App auf deinem Handy oder deinem PC, die versucht nachhause zu funken und dabei aus welchem Grund auch immer im Filter hängenbleibt. VF zeigt dir dann bei der nächstbesten Gelegenheit diese HTTP-Warnung an und zwar unabhängig von deinem Device, da eben nicht durch den Provider zuordenbar.
Es wäre toll wenn sich hier mal ein VF-Offizieller zu Wort melden und für Aufklärung sorgen oder seine Hilfe anbieten könnte, immerhin stellt VF mit dieser Meldung die Behauptung auf, dass mindestens ein Gerät infiziert sei und nicht nur, dass die Möglichkeit dazu bestünde... Ansonsten bleiben momentan nur zahlreiche verunsicherte User..
22.05.2021 17:06 - bearbeitet 22.05.2021 17:08
Teste doch die IP Auflösung, sobald du so eine Seite hast:
nslookup <Webseite>
Und dann mit einem externen DNS
nslookup <Webseite> 9.9.9.10
am 22.05.2021 18:28
Was kommt bei geblockten Seiten für eine Antwort?
am 22.05.2021 18:54
Ok, wie man dem Forum entnehmen kann und dort den Beiträgen auf der ersten Seite:
https://forum.vodafone.de/t5/Störungsmeldungen-Internet-TV/Viren-Warnung/td-p/1854134
wiederholt sich das Thema. VF ändert den DNS Eintrag einer Seite aus Gründen die keiner so richtig erklären kann.
Der User hier
Beschreibt das ziemlich genau, dass aus seinem Netz dieses nicht erfolgen kann und VF liefert auch keine Logs oder so was. Die Antwort von VF: "es könnte". Also an sich eine gute Sache für jemanden der das gebucht hat und eher keine Ahnung von seinem Netz/Geräten hat,
Netz Neutralität sieht aus meines Sicht anders aus. Solange man das mit anderen DNS Einträgen umgehen kann ist alles soweit ok - aber sobald VF auch das blockt wird es nicht lustig.
am 23.05.2021 11:48
@kunde24 schrieb:Bisher kenne ich keine Seite die nachvollziehbar und reproduzierbar diese Warnungen erzeugt. Die Warnung kommt bei http Seiten hoch, aber diese Seiten sind nicht die Ursache, sondern bieten Vodafone nur die Steilvorlage für den Inject
Am Freitag war bei mir beispielsweise die Seite von VideoLan, das Projekt hinter dem "VLC media player", betroffen.
Heute lässt sich diese Seite wieder ganz normal aufrufen. Auch über http://www.videolan.org/
Was soll das?
Es scheint völlig random aufzutreten.
Heute sind es dafür beispielsweise die Seiten zum Bundesrecht vom Bundeministerium der Justiz und für Verbraucherschutz und des Bundesamtes für Justiz:
23.05.2021 12:26 - bearbeitet 23.05.2021 12:32
Habe meinen Rechner mit desinfec't und mein Handy mit F-Secure Safe gescannt, beides negativ.
iot-Geräte kann ich leider nicht auf Malware scannen
Kannst du mir bitte kurz erläutern welchen Zweck das hat ?
EDIT: Ich habe das gerade durchgespielt. Wieder Virenmeldung bei der gleichen Website. Dann mit nslookup geprüft welche IPs aufgelöst werden, es handelt sich um die gleichen IPs. Dann nochmal Website aufgerufen und keine Virenmeldung bekommen.
Welche Art von Antwort meinst du ?
Oben im Forum steht übrigens, dass Mobil Einschränkungen beim Dienst Securenet vorliegen. Ob es wohl damit etwas zu tun hat ? Ich hab's übrigens nicht gebucht.