Hallo,
Meine Frage war ja: Warum kann das nicht aus dem Internet heraus angestoßen werden? (Was ich von der FB-Fernwartungs-GUI, ja händisch kann)
Es ist schwierig dir das zu erklären, da dir offensichtlich ein paar Grundlagen fehlen. Die Internetverbindung ist eben nicht vergleichbar mit dem LAN zu Hause. Es gibt kein ein einheitliches LAN auf Schicht 2 wo sich alle Geräte uneingeschränkt erreichen können, sondern nur eine IP Verbindung, über die man eben solche Broadcasts nicht übertragen kann. Würde man das vergleichen wollen, dann würde das von dir ausgesendete WOL Paket an alle Internetrechner der Welt gesendet. Wohl kaum praktikabel
.
So ein Broadcast lässt sich nur von den Geräten innerhalb eines LAN Segments übertragen. Also musst du erst mal bis dahin kommen, und zwar über IP. Die Eingangstür dahin ist die Seite der Fernwartung.
Magic Packet = 6 Bytes mit Wert FFh gefolgt von 16x Macadresse des Empfängers.
Und wie wertet der Empfänger das aus? Was, wenn es dort eine Sicherheitslücke gibt? Wenn anstatt der letzten 6 MAC Adressen Schadcode übermittelt wird? Was passiert mit den Daten, die hinter den MAC Adressen hängen? Werden die verworfen? Oder macht der Empfänger etwas damit? Kannst du mir die Fragen beantworten?
Die MAC ist dagegen ist einzigartig.
Eben, und damit ein ganz wunderbares Ziel für Spoofing Attacken.
Aber was solls, wenn ich regulär surfe bin ich eh den (gleichen) "Gefahren" des Netzes ausgesetzt.
Das ist nicht vergleichbar. Normalerweise empfängst du aus dem Internet nur Daten, die du vorher wie auch immer angefordert hast. Hier werden dir Daten durch eine Portweiterleitung ins System geschoben. Und das Schlimme: Sie kommen nicht von einem deiner Systeme, wo du auf die Daten Einfluss hättest, sondern von fremden Servern.
Wenn demnächst IPV6 "amtlich" wird und jeder Sandkrümel im Ozean seine eindeutige IP bekommen kann, wollt ihr dann alle, um anonymität zu wahren, Eure Rechner aus dem Netz nehmen und dem Internet lebewohl sagen?
Indem man die IPv6 Spezifikation liest und feststellt, dass man im Internet mit temporären IPs unterwegs ist, die alle paar Minuten gewechselt werden.
Ich verstehe immer noch nicht, was ihr für ein Problem mit der Fernwartungsseite habt. Ihr ruft eine Webseite auf, in der ihr MAC-Adresse, IP Adresse und sonstwas eintragt, um einen Rechner aus dem Standby zu wecken. Ob diese Seite auf einem Server im Internet oder auf eurer Fritzbox liegt, ist fürs Endergebnis doch egal.