Vodafone Sicherheitswarnung????
Tex1
Daten-Fan
Daten-Fan

Hallo,

 

Wenn ich auf eine Website zugreifen will, bekomme ich diese Meldung. ( siehe screenshot ). Ich kann sie nicht einmal weg klicken. Ich bekomme kein Zugriff auf die eigentliche Website. Das geht bei Chrome und auch bei Edge nicht. Also am Browser liegt es nicht. Sobald ich aber eine andere DNS, als Vodafone eingebe ist alles ok. Es sind auch nur wenige Websites-aber für mich wichtige. Mein Norton befindet sie auch als ok. Alle anderen Geräte im Lan oder Wlan bekommen diese Meldung auch nicht. Also dort habe ich Zugriff auf die Websites.

 

Edit: @Tex1  Von Feedback in das passende Board verschoben. Bitte auf die richtige Boardwahl achten. Gruß Kurtler

51 Antworten 51

Ich kriege keine sicherheitswarnung wenn ich auf diese Seite gehe

kunde24
Netzwerkforscher
Netzwerkforscher

Bisher kenne ich keine Seite die nachvollziehbar und reproduzierbar diese Warnungen erzeugt. Die Warnung kommt bei http Seiten hoch, aber diese Seiten sind nicht die Ursache, sondern bieten Vodafone nur die Steilvorlage für den Inject

Bin auch von dieser Meldung betroffen, erstmals vor etwa zwei Wochen bei Aufruf von einer Website über 2-3 Tage hinweg erhalten. Daraufhin diese Website gemieden und bis gerade eben Ruhe gehabt. Nun habe ich diese Meldung bei Aufruf einer anderen Website erhalten.

Da wir in etwa zeitgleich das Problem erstmals gehabt haben, würde ich auch eher dazu tendieren, dass etwas bei VF falsch läuft.

Weiß auch gar nicht was ich mit der Meldung nun anfangen soll - soll ich alle iot-Geräte wegschmeißen ?

Mittlerweile wird die Seite auch korrekt dargestellt. Ich habe das Problem vorgestern auf dem iPad gehabt und heute auf dem Rechner - daher kommt das immer wieder, da ich jetzt meine DNS Server Einstellungen geändert habe - interessiert es mich nicht mehr. Jedoch kann jeder selbst prüfen ob - falls so eine "Sicherheitsseite" bei ihm angezeigt wird - der VF DNS die gleiche IP wie ein "neutraler" Server zurückliefert. 

 

Auf der Kommandozeile (oder Eingabeaufforderung) einfach nslookup <webseite> eingeben - liefert die Standard DNS Antwort und mit nslookup <webseite> 9.9.9.10 wird der quadnine Server befragt. 

Das Ergebnis ist dann direkt sichtbar. 

 

Ich würde grundsätzlich dieses Vorgehen von VF verstehen, wenn ich das Sicherheitspaket gebucht hätte. Dann würde ich gefilterte DNS Einträge bekommen (was z.B der quadnine Server unter der IP: 9.9.9.9 zurückliefert - kostenlos). Ich habe so ein Paket nicht gebucht und erwarte, dass ich die korrekte IP bekomme die für eine bestimmte Webseite gesetzt ist. Nicht mehr und nicht weniger. Sonst ist das für mich nicht NETZNEUTRAL! 


@Paulo247  schrieb:

 

Weiß auch gar nicht was ich mit der Meldung nun anfangen soll - soll ich alle iot-Geräte wegschmeißen ?


Da wir die Ursache nicht kennen vor allem erstmal keine Panik bekommen. Scanne deine Computer und Smartphones mit einem Virenscanner durch und überprüfe deine IP mit dem iBarry-Sicherheits-/Netzwerkcheck. Wenn du nichts findest, warum soll das Problem dann auf deiner Seite zu suchen sein?

 

Vielleicht ist es aber auch irgendeine harmlose App auf deinem Handy oder deinem PC, die versucht nachhause zu funken und dabei aus welchem Grund auch immer im Filter hängenbleibt. VF zeigt dir dann bei der nächstbesten Gelegenheit diese HTTP-Warnung an und zwar unabhängig von deinem Device, da eben nicht durch den Provider zuordenbar.

 

Es wäre toll wenn sich hier mal ein VF-Offizieller zu Wort melden und für Aufklärung sorgen oder seine Hilfe anbieten könnte, immerhin stellt VF mit dieser Meldung die Behauptung auf, dass mindestens ein Gerät infiziert sei und nicht nur, dass die Möglichkeit dazu bestünde... Ansonsten bleiben momentan nur zahlreiche verunsicherte User..

@Paulo247 

Teste doch die IP Auflösung, sobald du so eine Seite hast:

nslookup <Webseite> 

 Und dann mit einem externen DNS

nslookup <Webseite> 9.9.9.10

Was kommt bei geblockten Seiten für eine Antwort?

Ok, wie man dem Forum entnehmen kann und dort den Beiträgen auf der ersten Seite:

https://forum.vodafone.de/t5/Störungsmeldungen-Internet-TV/Viren-Warnung/td-p/1854134

wiederholt sich das Thema. VF ändert den DNS Eintrag einer Seite aus Gründen die keiner so richtig erklären kann.

 

Der User hier

https://forum.vodafone.de/t5/Störungsmeldungen-Internet-TV/Viren-Warnung/m-p/1902584/highlight/true#...

Beschreibt das ziemlich genau, dass aus seinem Netz dieses nicht erfolgen kann und VF liefert auch keine Logs oder so was. Die Antwort von VF: "es könnte". Also an sich eine gute Sache für jemanden der das gebucht hat und eher keine Ahnung von seinem Netz/Geräten hat, 

 

Netz Neutralität sieht aus meines Sicht anders aus. Solange man das mit anderen DNS Einträgen umgehen kann ist alles soweit ok - aber sobald VF auch das blockt wird es nicht lustig. 

 


@kunde24  schrieb:

Bisher kenne ich keine Seite die nachvollziehbar und reproduzierbar diese Warnungen erzeugt. Die Warnung kommt bei http Seiten hoch, aber diese Seiten sind nicht die Ursache, sondern bieten Vodafone nur die Steilvorlage für den Inject


Am Freitag war bei mir beispielsweise die Seite von VideoLan, das Projekt hinter dem "VLC media player", betroffen.

Heute lässt sich diese Seite wieder ganz normal aufrufen. Auch über http://www.videolan.org/ 

 

Was soll das?

Es scheint völlig random aufzutreten.

 

Heute sind es dafür beispielsweise die Seiten zum Bundesrecht vom Bundeministerium der Justiz und für Verbraucherschutz und des Bundesamtes für Justiz:

http://www.gesetze-im-internet.de/vgv_2016/__62.html 

@DennisFR4 

Habe meinen Rechner mit desinfec't und mein Handy mit F-Secure Safe gescannt, beides negativ. 

iot-Geräte kann ich leider nicht auf Malware scannen

@webjonny 

Kannst du mir bitte kurz erläutern welchen Zweck das hat ?

EDIT: Ich habe das gerade durchgespielt. Wieder Virenmeldung bei der gleichen Website. Dann mit nslookup geprüft welche IPs aufgelöst werden, es handelt sich um die gleichen IPs. Dann nochmal Website aufgerufen und keine Virenmeldung bekommen.

@kunde24 

Welche Art von Antwort meinst du ?

 

Oben im Forum steht übrigens, dass Mobil Einschränkungen beim Dienst Securenet vorliegen. Ob es wohl damit etwas zu tun hat ? Ich hab's übrigens nicht gebucht.