Posts mit dem Label Ärger werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Ärger werden angezeigt. Alle Posts anzeigen

Sonntag, 28. November 2010

Server mit Migrationshintergrund

Dieser Post soll allen als Warnung dienen, die einen Rootserver gemietet haben. Es kann einem passieren, dass der Provider beschließt, daß die alte Hardware zuviel Strom frisst, und er die Server der Kunden virtualisieren möchte.

Zustimmung des Kunden

Ein normaler Provider würde dann einen Brief schreiben. Oder vielleicht auch eine Email. Dann auf Antwort warten, und wenn der Kunde sein OK gibt und vielleicht noch einen Terminwunsch äussern darf (nicht während der Produktpräsentation z.B.) wird die Migration durchgeführt oder auch nicht.

Alles andere ist eine einseitige Vertragsänderung die unmittelbar Sonderkündigungsrecht des Kunden zur Folge hat.

Handeln ohne Zustimmung?

Bei einem meiner Provider war das leider nicht so. Ich erhielt eine Email, in der man die neue Virtualisierungslösung anpries und dass man wegen Erneuerung von Hardware meinen Server gerne migrieren würde. Das ist für mich Konjunktiv.

Das Problem war nur, dass ich diese Email eine Woche lang nicht zur Kenntnis genommen habe, weil Thunderbird der Meinung war, sie nicht anzeigen zu müssen. Alles halb so schlimm, könnte man meinen, die Nachricht war ja im Konjunktiv, und kein vernünftiger Provider würde einen Kundenserver nehmen, runterfahren, die Festplatte ausbauen, die Daten kopieren, auf ein Storage mit den Daten aller anderen Kunden legen...

Nun, genau das hat dieser Provider aber getan. Er hat nicht auf eine Antwort gewartet und einfach mal so die Festplatte ausgebaut und in einer Stunde Downtime die Daten kopiert.

Gemerkt habe ich es, weil Nagios gemeckert hat, dass der Server down ist.

Als ich nach etwas Suchen dann feststellte, dass mir Thunderbird Mails unterschlägt, fand ich nach einem Index-Rebuild auch die Email, die auf diese Migration "hinwies", bzw. mich eigentlich darauf hinwies, dass man das gerne tun würde, dieses Migrieren

Was ist 'Ausspähen von Daten'?

Auf meine Email hin, dass ich hier einen Fall von "Ausspähen von Daten" sehe und nicht damit einverstanden bin, dass man einfach meine Daten kopiert, erhielt ich dann gegen 16:09 eine Email, in der man mich fragt, ob ich mit einer Rückmigration auf die alte Hardware einverstanden sei. Diesmal war das sogar als Frage formuliert!

Lernresistent? Könnte man meinen.

Ja, nur leider sehe ich im Syslog, dass der Server um 17:05 und 17:10 rebootet. Es wurde wieder keine Antwort abgewartet - diesmal nicht mal eine Stunde lang - und es wurde erneut ohne Absprache mit den Daten hantiert. Die gehosteten Webseiten waren damit mal wieder nicht erreichbar. Und der Nameserver und Mailserver auf der Kiste auch nicht.

Dieser Zustand wurde leider auch 3 Stunden lang nicht besser. Obwohl ssh irgendwann wieder ging. Des Rätsels Lösung: Sie haben beim Rückmigrieren das Routing verbockt. Nach einer Email an die Notfall-Hotline war das aber dann wenigstens in Rekordzeit behoben - unter 10 Minuten.

got root?

Ich habe nach diesem Vorfall unmittelbar einen anderen Hoster gesucht.

Der neue Server war schließlich am Mittwoch einsatzbereit, im Verlauf des Tages habe ich dann einiges an Domains umziehen dürfen, darunter diverse CMS-Systeme, den Mailserver und den Nameserver für eine zweistellige Zahl an Domains und alle Nutzer und Kunden über die neuen IPs bzw. Nameserver informieren müssen, damit sie ihre DNS-Zonen ggf. anpassen.

finally?

Zwischendurch habe ich dann noch Kontakt zu einem Anwalt aufgenommen, um mir die rechtliche Situation mal ein bisschen genauer darlegen zu lassen.

Nun, die Kündigung beim Provider folgt zum 01.12.2010 - der alte Server ist nun endgültig platt. Genullt. Ob der Provider noch eine Kopie der Daten irgenwo im Backup hat - wer weiss....

Dienstag, 2. November 2010

RANT: Wer darf heutzutage eigentlich Mailserver betreiben?

Mir platzt hier gleich die Hutschnur. Man ist mal eine Woche zum Entspannen (und wegen einer Tagung)) aufs Land gefahren, und dann ist man andauernd am Server fixen. Arrgh.

Ein Drama in drei Akten

Dass einer meiner Server am Sonntag (natürlich während des gemütlichen Abendessens bei der Familie) wegen zu wenig RAM ausstieg ist ja meine Schuld, aber was dann gestern und heute sonst noch passierte muss ich einfach mal loswerden.

1. Akt: Die Uni

Gestern Abend hatte die Uni Probleme. Ausnahmslos alle Emails wurden mit einem permanenten Fehler abgewiesen:

 ...
 host localhost [127.0.0.1]: 
   550-Mailbox unknown. Either there is no mailbox associated with this
   550-name or you do not have authorization to see it.
   550 5.1.1 User unknown

Das ist natürlich genial für Mailinglisten - von denen fliegt man dann in der Regel runter - aber auch, wenn man wie ich bei seinem Hoster diese Adresse angegeben hat (weil unabhängig von den Systemen die man dort hosted) und dann die Rechnung oder Trafficabrechnung einen User unknown rauswirft.

Natürlich war gestern der Monatserste und natürlich hat mein Hoster mir versucht an diesem Tag die Rechnung und die Trafficabrechnung zu schicken. Die Trafficabrechnung ist angekommen. Die Rechnung (noch?) nicht.

2. Akt: Der Ticketversender

Ich bin diese Woche weggefahren, weil ich am Donnerstag zu einer Tagung will. Dazu braucht man natürlich ein Ticket. Und wie bekommt man das? Richtig, über einen Dienstleister. Dazu meldet man sich dort an, bezahlt das Ticket und wartet auf das pdf mit dem Ticket.

Und wartet. Und wartet. Und schreibt eine Email an den Support.

Denn: zum Passwort ändern auf der Plattform muss man eine Email bestätigen, aber die kommt ebenfalls nicht an.

Nun bekam ich dann heute eine html-only Email, dass das Ticket nochmal versendet wurde. Aber es kam nicht an, dafür füllte sich mein Maillog:

postfix/smtp[18334]: connect to mail2.amiando.com[213.183.6.102]:25: Connection refused
postfix/smtpd[18137]: NOQUEUE: reject: RCPT from mail.amiando.com[195.71.125.161]: 
  450 4.1.7 <no-reply@mail.amiando.com>: Sender address rejected: unverified address:
      Address verification in progress; from=<no-reply@mail.amiando.com>
      to=<xxxxx@XXXXXXXXX> proto=ESMTP helo=<lnxp-1930.srv.mediaways.net>

Die HTML-Mail löste bei mir leichte Übelkeitsgefühle aus, aber als ich den Eintrag im maillog auswertete wurde mir irgendwie schlecht.

Diese Leute versenden Emails und wundern sich, dass sie als SPAM erkannt wird?

Fassen wir mal zusammen:

Die Email ist HTML-Only, die Absenderadresse existiert nicht, so dass sie bei Fehlzustellungen nichts davon bemerken - deren System wird es also immer wieder versuchen, an eine nicht-funktionierende Adresse von einer ebenfalls nicht-funktionierenden Adresse aus mails zu versenden. Damit macht man sich bei den postmastern, die diese Bounces bekommen, so richtig beliebt.

Dann meldet sich der Mailserver mit dem Namen lnxp-1930.srv.mediaways.net obwohl er laut DNS eigentlich mail.amiando.com heissen sollte. Noch ein SPAM-Kriterium.

Und zur Kröhnung schreiben sie einen Mailserver in ihre Zone, dessen SMTP-Port Verbindungen ablehnt.

3. Akt: Services die verbinden...

Mit dem Spruch wirbt eine andere Firma für ihre Dienste. Leider scheint es damit nich so weit her zu sein. Ich bekomme hier jedenfalls Emails von der Adresse www-data@int3.web.int.fra.privatnetz.org

Mein Mailserver scheitert dann laut syslog aber daran, wenn er versucht mails an die IP 10.1.1.100 zuzustellen.

Die haben doch allerernstes sowohl hostnamen mit privaten IPs in ihrem DNS, als auch MX-Records die auf private IPs zeigen! Stümper! Das ist 'pollution of the public namespace' was den DNS angeht und auch sonst einfach nur kaputt.

Und dann wundern sich Leute, warum ich NAT und Masquerading hasse!

Das Ergebnis ist dasselbe wie oben: Sie werden niemals Fehlermeldungen erhalten und vielfach als SPAMMER erkannt werden.

Fazit

Ich frage mich langsam echt, ob wir einen Internet-Führerschein brauchen - für Diensteanbieter!

Donnerstag, 1. April 2010

Eduroam soll in Zukunft weiter kein Geld kosten!

Man ist ja einiges gewöhnt, was Ideen der Uni angeht, Geld zu sparen. In einigen Hochschulen sieht man die Studierenden offensichtlich nur als Kostenfaktoren, die den Forschungsbetrieb behindern. Die logische Konsequenz: Die Einführung von Studiengebühren.

In Berlin ist das zum Glück noch nicht der Fall - aber auch hier wächst der Kostendruck unaufhaltsam - die TU soll in den kommenden Jahren Millionen einsparen.

Vergangenes Jahr gab es an einigen Hochschulen schon die Idee, die Stromentnahme für Notebooks nur noch gegen Bezahlung zu ermöglichen, weil der Stromverbrauch durch die mitgebrachte Technik offenbar so hoch war, dass die Hochschule 'in den Ruin' getrieben werde. Wer mag kann ja mal ausrechnen, was 50 Notebooks mit 50 Watt in 2 Stunden an Kosten verursachen...

An der TU gibt es aber eine ganz neue Idee.

Hier steht, eduroam solle demnächst Geld kosten. Klar, WLAN an der Uni ist ja Luxus. Warum auch nicht, bei 30.000 Studierenden kommen da sicher ganz nette Summen zusammen, die angeblich in den Ausbau des Netzes gesteckt werden sollen.

Man darf gespannt sein...

Update: Insbesondere interessiert mich, wer auf diesen Aprilscherz reingefallen ist ;o)

Montag, 7. Dezember 2009

Zensierte Mediathek/unvollständige Nachrichten

Schöne neue Welt - oder - warum sich mir bei dem Thema GEZ-Gebühr für Computer die Nackenhaare sträuben.

Ich wollte mich heute in unserem unabhängigen öffentlich-rechlichem Staatsfernsehen über die Geschehnisse des gestrigen Tages informieren.

Dies wollte ich bei unserem Zweiten Deutschen Fernsehen tun, deren neueste Mediathek-Version ja sogar endlich unter Linux funktioniert.

Nachdem die Nachrichten ja schon bei der Berichterstattung zur Leichtathletik-WM zensiert worden waren (man besitzt keine Rechte an den Bildern zur 'Ausstrahlung' im Internet) ist mir heute endgültig die Hutschnur geplatzt.

Bei Zeitpunkt 12:28 - mitten in einem Bericht zur Bombardierung der Tanklaster - kommt folgende Einblendung:

Ich fühle mich ehrlich gesagt verarscht, gerade weil immer nach den Nachrichten der Hinweis kommt, man könne sie ja im Internet nochmal sehen, wenn man sie verpasst hat.

Diese Einblendung wird ermöglicht durch Ihre Rundfunkgebühren - TOLL.

Wer selber nachsehen will kann dies hier tun. Aber dran denken: Die Sendung ist nur begrenzte Zeit verfügbar - auch wenn sie von unserem Geld bezahlt ist.

Ich habe über das Kontaktformular mal um Informationen gebeten, insbesondere wie das mit der Forderung nach vollen GEZ-Gebühren für PCs zusammengehen soll.

Samstag, 12. September 2009

Mein Bild der Berliner Polizei...

...hat heute einen weiteren, diesmal sehr heftigen Knacks bekommen.

Anlass ist ein Video - dessen Inhalt ich kaum glauben mag.

Zu sehen ist eine Gruppe Polizisten und einige Demonstranten. Einer der Demonstranten will wohl gerade eine Anzeige gegen einen der Polizisten aufgeben, weil er bei der Festnahme eines anderen Demonstranten seiner Meinung nach zu brutal vorgeganden ist.

Das Ergebnis für diesen Demonstanten: Mindestens eine gebrochene Nase - und zwar nicht für den Festgenommenen, sondern für den, der die Anzeige aufgeben will - denn plötzlich wird er, schon im Gehen, von zwei Polizisten festgehalten und ein dritter schlägt ihm mit der Faust und mit voller Wucht in das Gesicht. Hält man das Video an, stellt sich bei mir der Eindruck ein, der Zuschlagende würde auch noch grinsen und das Zuschlagen genießen.

Ich finde das unerträglich!

Video: http://www.lawblog.de/index.php/archives/2009/09/12/mustergultiger-einsatz-ii/

Zynischerweise fand dies am Rande der Demonstration 'Freiheit statt Angst' statt - bei den Bildern bekommt dann auch Angst - vor dem Staat bzw. seinen Organen.

Leider deckt sich das aber mit meinen 'Erlebnissen' mit der Berliner Polizei, was die Begleitung von Demonstrationen angeht. Sonst sind alle Beamten immer höflich und korrekt gewesen.

Bei einer der Demos der Studentenproteste an der TU habe ich gesehen, wie einer der Polizisten uns Studenten angepöbelt und beleidigt hat, die Faust in die Höhe gestreckt hat und unsere Slogans als 'blah blah' abgetan hat (durch Zeichensprache). Sowas trägt natürlich unheimlich zu einem freundlichen Miteinander bei - zumal das direkt am Beginn passierte, ohne dass bis dahin was wesentliches passiert ist. Später setzen diese Beamten es sich dann auch in den Kopf, mit ihrer Wanne mitten durch den Demonstrationszug fahren zu müssen, so dass es notwendig war die Demonstranten die davor liefen zur Seite zu schubsen. Das war mein erstes 'negatives' Erlebnis.

Das zweite durfte ich vor meiner Haustür sehen, als 5-6 Polizisten auf Grund einer Verwechslung auf einen Demo einen Einzelnen aus dem Zug zerrten und danach mit Pfefferspray um sich sprühten. Es sei erwähnt, dass der Demonstrant nicht mal die Chance hatte zu reagieren, weil er vorher nicht angesprochen wurde doch bitte mitzukommen: Es rannten sofort die oben erwähnten 5-6 Polizisten in kompletter Kampfmontur auf ihn zu - was natürlich Reaktionen bei Umstehenden auslöst - in diesem Fall die Polizisten zu filmen und in Richtung Hausecke zu folgen.

Als sporadischer Demonstrationsteilnehmer muss ich sagen, bin ich geschockt und frage mich, was man in so einer Situation machen kann, denn jede Form der Einmischung ist von Widerstand gegen die Beamten bis hin zu versuchter oder vollzogener Gefangenenbefreiung sanktioniert oder endet eben im Krankenhaus.

Montag, 3. August 2009

Zwischenruf und Nachdenkliches zum Urlaub

Bevor es ein paar Tage Urlaub gibt, sind mir doch noch ein paar Dinge über den Schirm gelaufen, die mich beschäftigen.

Zum Einen der Zwischenruf von Hans-Ulrich Jörges im Stern.

Er spricht mir in so vielen Punkten aus der Seele. Wenn ich mir ansehe, dass in diesem Land Gesetze nicht mehr im Parlament verhandelt, sondern dort lediglich noch die Reden schriftlich zu Protokoll gegeben werden, wenn ich höre, dass man der Fraktionsdisziplin wegen für das Gesetz stimmt, aber nur mit Bauchschmerzen, aber man ja ohnehin davon ausgeht, dass das Verfassungsgericht das Gesetz für nichtig erklärt - da frage ich mich schon, was aus unserer Demokratie geworden ist.

Dann kommt auch noch ein so genanannter Spitzenkandidat aus Sachsen, der Herr Thomas Jurk, daher und verkündet, dass er über dem Grundgesetz steht, und das ja nicht für alle gelten könne.

Übrigens meinte das auch unser Verteidigungsminister beim Thema des Abschiessens von Passagierflugzeugen. Man würde sich schon einen Piloten suchen, der den Befehl ausführt. Dies verstößt aber gegen das Urteil des Verfassungsgerichts.

Gleichzeitig werden Milliarden in die Autoindustrie geblasen um vor der Wahl ein Strohfeuer zu entfachen, damit es ja nicht vor der Wahl zu einem Kollaps kommt. Was die Banken an Steuergeldern verbrannt haben, darüber möchte ich gar nicht erst nachdenken - aber schön, dass sie alle schon wieder Gewinn erwirtschaften und Boni zahlen können. Nun, die Manager haben ja auch erfolgreich neues Geld aquiriert - von daher, chapeau!

Aber was mich wirklich aufregt ist, wie dreist man belogen wird. Wieder und wieder aus dem Hause unserer Familienministerin Zensursula von der Leyen.

Diesmal blamiert sie uns zwar nicht bei den Indern, so dass es keine Entschuldigung an die Indische Botschaft geben muss, nein, diesmal vertritt sie die Meinung, dass man auch mal darüber nachdenken könne andere Inhalte im Internet ebenfalls zu verstoppschildern.

Getreu dem Motto was schert mich heut mein Geschwätz von Gestern. Toll!

Gleichzeitig frage ich mich immer wieder, was die ganzen Kinder eigentlich unbeaufsichtigt im Internet machen, die man hier in Chatrooms und Social Networks vor irgendwas schützen muss.

Immerhin lassen die Erziehungsberechtigten die Kinder hier mir einem Kriegsinstrument unbeaufsichtigt alleine!

Das Internet ist von Wissenschaftlern für die Wissenschaft ersonnen und später durch das Militär weiterentwickelt worden.

Aber im Ernst: Kann man wenn man unter 18 Jahre alt ist einen eigenen Internetanschluss bekommen? Geht das ohne volle Geschäftsfähigkeit? Nein? Ach! Wie also kommen die 8-12 Jährigen dann ins Internet - wer missachtet da seine Aufsichtspflicht?

Donnerstag, 11. Juni 2009

Internetsperren für "Online-Gewaltspiele" gefordert

Heise: CDU-Bundestagsabgeordneter erwägt Internetsperren für Online-Gewaltspiele

Wie kommen die eigentlich immer auf diesen Trichter, alles sperren zu müssen?

Und vor allem, wem kann man eigentlich glauben? Zypries will bei Urheberrechtsverletzungen sperren, Hessen bei Glücksspiel, andere bei Nazi-Seiten, andere bei denen von Linken Gruppen, etc...

Haben die Angst?

Vielleicht hilft ja Wikipedia?

Thomas Strobl ist Mitglied der Heidelberger Studentenverbindung Alte Leipziger Landsmannschaft Afrania. Seit 1996 ist er mit Christine Schäuble, der Tochter des CDU-Politikers Wolfgang Schäuble, verheiratet.

Wir haben es also nicht nur mit Lobbyismus zu tun, einem, bei dem Firmen Personal in Ministerien entsenden um dort 'beratend' an Gesetzesentwürfen zu arbeiten, wir haben es nicht nur damit zu tun, dass Ehegattinnen die Position ihres eigenen Vereins über den Wirtschaftminister von und zu Guttenberg 'einbringen', sprich das Gesetz erarbeiten, nein, wir haben es auch an anderen Stellen mit deutlich sichtbarer Vetternwirtschaft zu tun.

Ich finde ja, man sollte ein Verbot einführen, dass Personen die über weniger als 3 Ecken miteinander verwandt oder verschwägert sind nicht zusammen in den Bundestag dürfen oder so...

Aber einen Schießstand in einer Hauptschule einrichten für den Schützenverein, das geht!

arghl!

Sonntag, 24. Mai 2009

Der betroffene "Chefretter" von Guttenberg et. al.

Man kann sich schon wundern, wie schnell die Regierung einen neuen Wirtschaftsminister gefunden hat. Wie aus dem Nichts war er da, niemand kannte ihn vorher, selbst die Zeitungsredaktionen waren darauf angewiesen ihre dürftigen Informationen aus der Wikipedia zu beziehen.

Und so wundert es nicht, dass unserem Wirtschafsminister ein Vorname angedichtet wird, und auch sonst einige ungeprüfte Fakten über ihn verbreitet werden.

Es scheint aber so, als würde auch unser Wirtschaftsminister selbst nicht mit offenen Karten spielen. Guttenberg selbst hat in Interviews stets von seinen "Erfahrungen im Familienunternehmen" gesprochen - und einige echte Journalisten haben sich tatsächlich die Mühe gemacht, die dpa-Meldung mal nachzurecherchieren.

Bei ihren Nachforschungen stellten sie dann fest, dass weder das Wirtschaftsministerium noch die CSU Auskunft geben konnte, um welches Unternehmen es sich handelt. Man bekam vom Wirtschaftsministerium sogar die Adresse einer Baustofffirma gleichen Namens genannt, deren Geschäftsführer aber wohl Christoph Frhr. von Guttenberg und eben nicht Karl-Theodor zu Guttenberg ist.

Was die Journalisten jedoch herausfanden ist, dass es durchaus eine GmbH gibt, deren Geschäftsführer unser Wirtschaftsminister war. Dieses Familienunternehmern mit ca. 3 Angestellten hatte jedoch lediglich die "Verwaltung des eigenen Vermögens" als Zweck.

Es ist schon verwunderlich, warum man in der CSU nicht wenigstens einen echten Unternehmer zum Wirtschaftsminister machen konnte.

Das Video der Sendung ZAPP (NDR) findet sich bei YouTube unter dem Titel: Die peinliche Wahrheit über Wirtschaftsminister Guttenberg!

Ahnungslos, aber betroffen...

Seine Rolle im Aufbau der deutschen Zensurinfrastruktur ist auch alles andere als rühmlich. Er verkündet doch tatsächlich öffentlich:

Es macht mich schon sehr betroffen, wenn pauschal der Eindruck entstehen sollte, dass es Menschen gibt, die sich gegen die Sperrung von kinderpornographischen Inhalten sträuben. Das ist nun wirklich eines der wichtigsten Vorhaben in vielerlei Hinsicht. (Karl-Theodor zu Guttenberg, u.a. ausgestrahlt in der Tagesschau)

Ich muss sagen: Mich macht es nicht nur betroffen sondern wütend, wie schlecht beraten dieser Minister hier offenbar wurde. Er hat selbst offenbar den Text der Online-Petition nicht ein einziges Mal gelesen, sonst wüsste er, dass es eben keinen Grund gibt, wegen der Meinung von mittlerweile 90000 Menschen in diesem Land betroffen zu reagieren.

Es ist schon erschreckend, dass ein Politiker betroffen reagiert, wenn er damit konfrontiert wird, dass Bürger eine andere Meinung vertreten als er selbst.

Aber schauen wir doch einmal kurz die Verwandschaftsverhältnisse an.

Familiärer Lobbyismus

Verheiratet ist Herr von Guttenberg mit Stephanie Gräfin von Bismarck-Schönhausen, der Präsidentin der deutschen Dependance des Vereins „Innocence in Danger“.

Dieser Verein ist es auch, der die Mär von den 23 Millionen (dort übrigens Dollar) Umsatz der sogenannten Kinderporno-Industrie verbreitet. Dafür gibt es keinerlei Belege. Auch nicht im Familienministerium, dass nur die Auskunft gibt, zu derartigen Zahlen lägen keine Erkenntnisse vor. Interessant, oder?

Auch fordert dieser Verein noch strengere Gesetzte zur Zensur des Internets, um den "Jugendschutz" im Internet voll durchzusetzen.

Nun frage ich mich: Welcher Internetserviceprovider in Deutschland schließt bitte mit nur eingeschränkt geschäftsfähigen Personen einen Vertrag ab? Wie kommen die ganzen Kinder und Minderjährigen denn bitte 'ins Internet'?

Sind es nicht etwa Eltern, Betreuer, Lehrer und andere, die Kinder und Jugendliche unbeaufsichtigt das Internet nutzen lassen? Ist es ein Wunder, dass bei Abwesenheit von Aufsicht, Aufklärung und Erziehung Dinge schieflaufen?

Es geht nicht um die Kinder!

Wer ernsthaft den Jugendschutz im Internet durchsetzen will möge bitte ersteinmal dafür sorgen, dass:

  • Kinder nicht mehr durch Zigarettenrauch geschädigt werden
  • Beratungsstellen und Notunterkünfte genügend Geld erhalten
  • Jugendtreffs nicht geschlossen werden müssen
  • Jugendliche eine Ausbildung erhalten und einen Job, auch wenn es "nur" ein Staatsbetrieb ist, der ohne Gewinn arbeitet
  • Medienkompetenz in Schulen unterrichtet wird
  • Polizei und Ermittler vernünftig geschult werden und genügend Geld erhalten

Leider gibt es mit diesen Forderungen ein Problem: Sie kosten erstens Geld und sind zweitens nicht Wahlkampftauglich. Ausserdem dauert es mitunter, bis Effekte zu sehen sind.

Würde es Frau von der Leyen tatsächlich um den Schutz von Kindern gehen, hätte sie die letzen Jahre vielleicht einfach mal an den internationalen Konferenzen zu diesem Thema selbst teilnehmen sollen. Man hätte die Zeit auch nutzen können, um eine europaweite Zusammenarbeit beim Abschalten entsprechender Webseiten zu vereinbaren.

Es ist mir mir unbegreiflich, wie ein Verein wie Carechild auf einer Liste, die nach Aussage der Behörden selbst mittlerweile zwei Jahre alt sein soll, noch eine zweistellige Zahl von Webadressen finden konnte, die kinderpornographisches Material enthielten und deren Betrieb aus der EU erfolgte, auch aus Deutschland!

Der Staat als Dulder von Kindesmissbrauch?

Dies bedeutet: Ein Staat hat Kenntnis darüber, dass dort möglicherweise noch Kinder missbraucht werden, gibt sich jedoch damit zufrieden, dass die eigenen Bürger dies nicht sehen müssen. Er unterlässt es jedoch, das Land in dem der Server physikalisch steht zu informieren, was dort geschieht. Meiner Meinung nach müsste man hier den Ersteller der Liste wegen unterlassener Hilfeleistung und Begünstigung einer Straftat belangen, aber ich bin kein Jurist.

Übrigens: Verwendet man auf einer satirischen Webseite ein Logo eines Bundesministeriums, wird die Seite innerhalb einer Woche geschlossen, indem der Provider angeschrieben wird!

Ein interessantes Video, wieder von Zapp, zur PR von Frau von der Leyen:ZAPP: Von der Leyen - Viel Show und wenig Konkretes

Schade eigentlich. Man könnte mit ein wenig gutem Willen und einem Bruchteil der Bankenrettungsfonds tatsächlich viel für die Kinder erreichen.

Falsches Spiel

Ein weiterer Aufreger sind die falschen Zahlen, mit denen operiert wird. Nicht nur, dass man das Thema Kinderpornographie nicht vernunftig diskutieren kann, weil mann immer sofort in die Ecke gestellt wird, man sei ja ein Unterstützer von Kindesmissbrauch, nein, es werden auch bewusst falsche und völlig übertriebene Zahlen benutzt.

So erfolgte angeblich ein Anstieg von über 100% bei den Fällen von Kinderpornographie. Jeder der nur ein wenig Ahnung von Statistiken hat, sollte jetzt laut aufschreien. Was ist passiert, damit es diesen enormen Anstieg geben konnte?

Nun, das eine ist, dass mehr Fälle in die Statistik gekommen sind, weil mehr Ermittelt wurde. Das andere ist jedoch, dass hier Äpfel mit Birnen verglichen werden. Denn der Anstieg der Fallzahlen bezieht sich lediglich auf die Anzahl der Ermittlungsverfahren.

Es ist ja noch nicht einmal klar, um wieviele Verdächtige es hier geht, weil bei der Operation Himmel und anderen zunächst nur IP-Adressen ermittelt wurden. Dabei können durchaus eine bis 10 unterschiedliche Adressen zu einem einzelnen Verdächtigen führen.

Und der nächste Skandal ist, dass von diesen Verfahren wohl über 90% eingestellt wurden, da man den Verdächtigen nichts nachweisen konnte, oder weil sie nicht bewusst auf diese Seiten gelangt sind, die hier überwacht wurden.

Auch hier antwortet das Familienministerium übrigens auf eine Anfrage von Herrn Tauss, es lägen keinerlei Erkenntnisse vor, wieviele Ermittlungsverfahren eingeleitet, abgeschlossen, eingestellt oder mit einem Verfahren fortgesetzt wurden.

Daraus kann man nur folgern, dass das Familienministerium diese Zahlen gar nicht wissen möchte!

Verdrehte Fakten, fehlende Erkenntnisse

Die weiteren Argumente des Familienministeriums werden in einem Gastbeitrag in der Zeit übrigens sehr schön zerlegt.

Die fehlenden Zahlen des Familienministeriums können übrigens, inklusive dem Antwortschreiben, auf der Webseite von Herrn Tauss nachgelesen werden: Der Bundesregierung liegen keine Erkenntnisse vor.

Man fühlt sich für Dumm verkauft

Mich als durchschnittlich intelligenten, hoffentlich aufgeklärten Bürger, macht es mittlerweile fassungslos und wütend zugleicht, mit welch fadenscheinigen Argumenten hier Privatinteressen von Politikern zu Lasten einer Nation durchgedrückt werden sollen.

Es scheint tatsächlich einen neuen Generationenkonflikt zu geben, und zwar gleich in beiden Richtungen.

Der doppelte Generationenkonflikt

Diejenigen, die heute als Politiker die Interessen des Volkes vertreten sollen, sind durch die Bank Berufspolitiker. Was einerseits im Sinne einer professionalisierung des Betriebs durchaus wünschenswert sein kann, hat jedoch tatsächlich fatale Folgen für das Tagesgeschäft.

Über Jahre musste diese Elite sich in den Parteien hocharbeiten, stets darauf Bedacht sich keine Feinde zu machen, die Parteilinie zu vertreten, nicht zu stark negativ aufzufallen, es allen Recht zu machen. Dies erzeugt Politiker ohne eigene Meinung, ohne Rückrat.

Diese Politiker sind ihren Gönnern verpflichtet, die sie zu dem gemacht haben, was sie sind. Sie haben oft kein echtes weiteres Standbein, sind auf die Politik und die damit verbundenen Posten als Einkommensquelle angewiesen.

Adenauer würde sich im Grabe umdrehen, dessen bin ich mir sicher.

Während es hier also einen Generationenkonflikt gewissermaßen nach Oben gibt, haben die Entwicklungen der letzten Jahre außerdem eine Spaltung nach unten vollzogen.

Neudeutsch wird hier von den "digital natives", den digitalen Ureinwohnern gesprochen.

Es sind jene, die mit dem Internet als neues Medium aufgewachsen sind, jene, die eine Unterhaltung via IRC als ebenso echt und persönlich empfinden wie andere ein Telefonat.

Die Generation der "Internetausdrucker" hingegen sieht das Internet vornehmlich als Gefahr für die Seele des Menschen. So wie die Gegner der Dampflock der Meinung waren, ein Mensch käme zu Tode, bewege er sich mit höheren Geschwindigkeiten, damals also 30 Stundenkilometer, fort.

Diese Generation sieht im Internet lediglich ein Mittel zum Daten und Informationsaustausch, wenn überhaupt.

Krass fällt dies auf, wenn man sich die Folge der Kinderreporter ansieht, in der unsere Justizministerin sich nicht erinnern kann, was ein Browser ist - gut, muss sie auch nicht. Wirklich nicht, aber entlarvend fand ich die Arroganz, mit der eines der Kinder gefragt wurde, ob es denn auch eine eigene Homepage habe, und stolz davon berichtete, dass dies der Fall sein. Das Gesicht des Herrn Struck ist in diesem Moment wirklich sehenswert. (für die Ungeduldigen bei 2:13) siehe hier.

Dieser Bericht der Kinderreporter kann einem wirklich die Augen öffnen, wie stark die Nutzung des Mediums Internet sich unterscheidet und wie unterschiedlich es wahrgenommen wird.

Die neue Arroganz der Obrigkeit

Dabei stehe ich nicht auf dem Standpunkt, dass Frau Zypries die verschiedenen Browser aufzählen können muss, aber ich verachte die Arroganz, mit welcher die Kinderreporter hier behandelt werden, und diese zieht sich mittlerweile durch weite Teile der Politik.

Für mich gipfelt sie bisher in den Äusserungen des Herrn Wiefelspütz, der sich vielfach zu Schade ist, dem Untertan zu antworten. Man darf dann lesen:

mir gefällt der Ton Ihrer Frage nicht. Es fehlt Ihnen an Respekt. Suchen sie sich einen anderen Gesprächspartner. (Wiefelspütz auf abgeordnetenwatch.de)

Dem vorangegangen war eine Anfrage, die Herr Wiefelspütz recht "drollig", man könnte auch sagen typisch arrogant, beantwortet hatte, welche wiederum die folgende, als respektlos empfundene, Nachfrage eines Bürgers auslöste:

Sehr geehrter Herr Dr. Wiefelspütz,
gehe ich recht in der Annahme, dass Wahlkampf aggressiv macht, oder entspricht es Ihrer allgemeinen Auffassung von Demokratie, dass man als innenpolitischer Sprecher der SPD Bundestagsfraktion Menschen, die sich mit ihren Fragen und Ängsten an Sie wenden, anpöbeln und mit unsachlichen Äußerungen wie "DNS, TLD, GAGA, GOGO, TRALAFITTI oder was?" zum Narren halten sollte, anstatt, wie man es von einem Volksvertreter erwarten würde, auf deren Fragen und Argumente einzugehen?

Aber gut, der Bürger, den er ja vertreten soll, ist ihm wohl egal:

"das Gesetzgebungsverfahren werde durch die Petition "nicht beeinträchtigt". Zwar sei es "das gute Recht" eines jeden, Bürgerbegehren einzureichen. Die Maßstäbe der Internet-Gemeinde seien aber "teilweise undifferenziert"."

Aha. Wiefelspütz wurde dann gebeten, diese Äußerung doch mal näher zu erläutern, darauf seine Einlassung:

der Kölner Stadtanzeiger hat mich korrekt zitiert. Ich habe dem nichts hinzuzufügen.
Meine Erklärungen gegenüber der Presse erläutere ich nicht, weil ich mich klar, deutlich und allgemeinverständlich ausdrücke.

Fazit

Ich kann mich eigentlich nur noch dem Tagesspiegel anschließen: Der Staat wird zum Problem: Peng Du bist tot!.

Auf die Politikverdrossenheit folgt der Ekel.

Samstag, 21. März 2009

Bundestrojaner jetzt auch zur normalen Strafverfolgung

Die Regierungskoalition will künftig die heimliche Online-Durchsuchung auch für die Aufklärung schwerer Verbrechen erlauben. [...] Wolfgang Bosbach, der stellvertretende Vorsitzende der CDU/CSU-Bundestagsfraktion, sagte gegenüber dem Blatt, dass noch in dieser Legislaturperiode eine Änderung der Strafprozessordnung vorgenommen werden solle. Ein entsprechender Entwurf der Bundesjustizministerin Brigitte Zypries (SPD) läge bereits vor. Quelle: Heise Online

Da sind ja die beiden Namen, die bei mir wieder alle Alarmglocken angehen lassen zusammen: Zypries und Bosbach.

Ich erinnere mich noch an die Aussagen, dass man ja den Bundestrojaner ausschliesslich gegen Terroristen einsetzen werde, und das auch nur in wenigen Ausnahmefällen im Jahr. Aber Frau 'Was war noch mal ein Browser' Zypries und Herr 'Killerspiele verbieten' Bosbach scheinen da ganz offensichtlich anderer Meinung zu sein.

Ich möchte in diesem Zusammenhang noch auf das Urteil des Bundesverfassungsgerichts zur "Vertraulichkeit und Integrität informationstechnischer Systeme" erinnern.

Ich gehe mal davon aus, dass es auch hier wieder einen Streit bis zur BVerfG gebe wird. Alleine die Tatsache dass dieser schöne Trojaner selbst zum Manipulieren von Daten eingesetzt werden kann (unde soll!) macht die damit gewonnenen Erkenntnisse wertlos in Strafverfahren.

Dazu der Hinweis: Es wurde tatsächlich als eine der Funktionen beschrieben, dass man Daten auf dem System ändern müsse, um z.B. Rezepte von Sprengstoffen gegen wirkungslose Rezepuren auszutauschen. Da freue ich mich schon, dass mal der Bundestrojaner auf den Rechner eines Unernehmens kommt, der Sprengstoffe herstellt. Das wird ne Gaudi, wenn deren Rezepte nicht mehr funktionieren.

Ich denke dann noch an den Polizisten, der Leute erpresst hat, man habe auf ihrem Rechner kinderpornographisches Material gefunden - der hatte die Namen seiner Opfer offenbar aus dem Polizeisystem.

Aber beim Bundestrojaner wird das alles ja nicht passieren.

Wenn es nicht so traurig wäre, würde ich mich jetzt ja freuen, dass bisher so ziemlich alle meine Voraussagen in dieser Richtung eingetreten sind. Als nächstes wird der Bundestrojaner dann in Fällen von kinderpornographie-Verdacht eingesetzt, wetten?

Und wenn einer in einem Internetforum einen Amoklauf androht muss man doch auch rausbekommen, wer das ist - Bundestrojaner.

Und bei einer Ehrverletzenden anonymen Eintragung in einem Blog!!! - Bundestrojaner...

Montag, 16. März 2009

Internetfilterei

Es hat ja wirklich lange gedauert.

Nachdem Frau von der Leyen im Moment ganz massive Probleme damit hat, die Provider zur Unterschrift eines illegalen Vertrages zu überreden und selbst Frau Zypries da mittlerweile ganz heftige Bedenken hat, dass das mit noch geltendem Recht zu vereinbaren ist, kommt hier nun schon die nächste Forderung:

Web-Filter gegen 'Killerspiele'

Petke verlangte auch ein Verbot für Videospiele, die Gewalt verherrlichen. Allem Anschein nach seien die jugendlichen und heranwachsenden Amokläufer gleichzeitig Konsumenten dieser von Gewalt beherrschten Spiele. "Diese Machwerke gehören verboten." Das Verbot müsse auch im Internet durchgesetzt werden, wobei die betreffenden Dienstleister in der Pflicht stünden. "Die Zeit der Ausflüchte ist vorbei. Wir brauchen entsprechende Web-Filter, die von den Internet- Providern betrieben werden." Quelle: Heise-Newsticker.

Vielleicht sollte der Herr einfach mal nach China auswandern, da hat er dann sein wohlbehütetes kleines "Internet"

Das sind dieselben, die auch illegales Glücksspiel filtern wollen, eine Sendezeitbegrenzung für Erotikangebote im Internet durchsetzen (kein Scherz! Die gibt es! Nur in Deutschland!).

Vielleicht sollten wir das Internet einfach mal einen Tag lang komplett abschalten, sozusagen als Ausblick auf das maximal gefilterte Netz, damit er sieht, wie gefährlich es ist mit DNS und Routingtabellen rumzuspielen und ein ohnehin verdammt komplexes System noch instabiler zu machen.

Sven Petke ist übrigens exakt die Art von Politiker die ich nicht mag: Er ist ein Berufspolitiker. Er hat laut Vita auf seiner Webseite nicht ein einziges Mal ausserhalb der Politik gearbeitet. Nach dem Studium kam direkt ein Job im Ministerium und der Eintritt in die Partei.

Es ist übrigens DER Sven Petke...

Sonntag, 15. Februar 2009

ddos - Mittäter und Opfer (Update)

Tja, so kanns gehen. Eben noch rege ich mich darüber auf, dass mein Hoster manitu von einer ddos heimgesucht wird, schon darf ich feststellen, dass einer meiner Nameserver an einer anderen Distributed Denial of Service Attacke munter mitgewirkt hat. grmpf.

Aufgefallen ist mir das ganze per munin:

Okay, zwei/drei Anfragen pro Sekunde sind nicht viel, nur sieht man leider dadurch im Graphen den Rest nicht mehr. Ausserdem könnte der Angreifer ja auf die Idee kommen, auch mal mehr Requests zu schicken. Aber was will der eigentlich von mir - und wie ist er auf meinen Server gekommen?! Und zwei Anfragen - wo soll hier der DOS sein? Und warum fragt der ständig nach den Nameservern der '.'-Zone?

Was soll also der 'Mist'?

Des Rätsels Lösung: Natürlich bin ich nicht das Opfer, das war mir eigentlich klar, aber es ist fast noch schlimmer: Ich Mein Nameserver ist Mittäter und die scheinbaren Angreifer sind die tatsächlichen Opfer.

Jemand im Internet schickt gerade an massiv vielen Nameserver diese Anfragen mit gefälschtem Absender. Das Ergebnis: Nameserver die nicht ganz korrekt konfiguriert sind antworten dann freigiebig mit der Liste aller Root-Nameserver.

Bei wirklich großen Nameservern fallen diese Anfragen vermutlich nicht mal auf, weil sie im Hintergrundrauschen untergehen, so dass nur wenige Admins den Missbrauch ihrer Systeme überhaupt bemerken werden.

(Die Liste der Root-Nameserver gibt es hier oder beim Nameserver Eures Vertrauens per $ dig . NS @nameserver. )

Warum ist das nun ein Problem? Ganz einfach: der Angreifer schickt ein paket mit 40 bytes los, das Opfer erhält aber eine Antwort, die um ein vielfaches größer ist. Die Nameserver fungieren also als Verstärker des Angriffs. Schade eigentlich.

Selbst ein korrekt konfigurierter Nameserver, der die Anfrage ablehnt, antwortet noch mit der Ablehung, trägt also immernoch ein bischen zum DOS bei.

Gegenmassnahmen?

Es sind mehrere denkbar:

Einerseits haben die Anfragen alle denselben Inhalt und sind daher alle 40 byte groß. In 40 byte kann man auch sonst kaum eine sinnvolle Anfrage unterbringen, also kann man alles was per udp auf port 53 ankommt und weniger als 45 byte Größe hat blocken. Damit antwortet man sogar nicht mal mehr mit der Ablehnung und die Anfragen sind aus den logs. Man sollte nur seinen Provider und primäre/sekundäre Nameserver der eigenen Domains whitelisten, für den Fall, dass der Angreifer mal diese als neues Ziel definiert.

Dann könnte man ein rate-limit per IP einführen, so dass bei mehr als 20 Anfragen in 20 Sekunden der port 53 für diesen Host für einige Zeit gesperrt wird. Auch hier: Whitelisten nicht vergessen.

Oder man kann regelmässig seine Logs durchgehen, wer denn nun schon wieder soviele Anfragen produziert, und dann diese IP's für port 53 sperren.

Achja, und ganz wichtig: Das Secure BIND Template umsetzen und die default policy der BIND-Installation unter debian ändern, damit man auf die Anfragen nicht die Liste liefert² ;)

In dem Template werden übrigens Views für verschiedene Hostgruppen definiert. Sehr schick - und ich habe auch endlich welche in meinen Configs definiert. Wollte ich schon lange machen.

Damit kann man unterschiedlichen Hostgruppen per acl unterschiedlich antworten. Also z.B. allen hosts aus dem Firmennetz die privaten Adressen und Namen auflösen und mit demselben Nameserver von aussen diese Anfragen nicht erlauben oder eine komplett andere Antwort geben.

Damit könnte man auch mit einem einzigen Nameserver ein Wlan derart gestalten, dass alle noch nicht authentifizierten Benutzer auf die Anmeldeseite gelangen, wo sie einen vpn-Client herunterladen können und später - ohne Ändern der resolv.conf¹ - mit der IP die sie innerhalb des VPN's haben korrekte Namensauflösung vom Nameserver erhalten. (Aber das ist ein anderes Thema...)


¹ Es ist sehr eklig, denn der DHCP-Client im Wlan andere Nameserver einträgt, als der VPN-Tunnel braucht, dann kloppen sich DHCP-Client und VPN-Client nämlich schön darum, wem die resolv.conf gehört. Läuft die DHCP-Lease ab, trägt der DHCP-Client 'seine' DNS-Server ein und man landet wieder nur auf der Startseite für das WLAN mit dem Hinweis, man solle sein VPN aktivieren. Arrrgh.

² Einer meiner anderen Nameserver, der auf ein minimales gentoo aufsetzt, hat interessanterweise diese Anfragen von Anfang an refused, obwohl die Konfiguration nicht wesentlich von der auf dem debian abwich. Grummel.


Nachtrag: Wirksame Gegenmassnahme

Tja, auf die Einfachsten Dinge kommt man zum Schluss: Offenbar sehen die Anfragen ja immer identisch aus, also kann man einfach die Anfrage als solche blocken:

 iptables -I INPUT -i eth0 -p udp  --destination-port 53 \
       -m string --algo kmp --from 30 --hex-string "|010000010000000000000000020001|" -j DROP
und fertig ist die Laube... Ab Position 30 fängt der eigentliche Query an.
0100 - standard Query mit Recursion (1)
0001 - Eine einzelne Frage ist enthalten
Gegen Ende dann:
0002 - NS wird angefragt
0001 - Class IN

Dienstag, 20. Januar 2009

DHL-Update: Zweites Paket auch nicht zugestellt!

Es gibt Neuigkeiten zu meinem Versuchen, von DHL ein Paket zugestellt zu bekommen.

Damals hatte ich schon ein Update zum zweiten Teil dieser Geschichte geschrieben.

Nachricht via eBay

Diese Woche hat mir dann die Verkäuferin meines eBay-Artikels geschrieben. Der bestellte Scanner ist nach zwei Monaten im Paketzentrum an sie zurückgekommen. Angeblich würde die angegebene Packstation nicht mehr existieren. Also das Kontaktformular von DHL funktioniert ja echt klasse.

Mir hat bei meiner Nachfrage damals DHL mitgeteilt, das Paket sei in ihrem System nicht mehr nachweisbar - ich solle einen Nachforschungsauftrag durch den Absender veranlassen. Nun also bekommt der Absender das zurück. Warum man es dann nicht mir zustellen kann, frage ich mich dann allerdings doch - schliesslich sind auch meine Kontaktdaten im System vorhanden, und man könnte im Zweifel den Absender einfach mal fragen, ob die Adresse stimmt. grummel.

Die angegebene Packstation existiert übrigens noch. Jedenfalls steht da ein großer gelb-roter Kasten rum. Ich habe ausserdem mit exakt der selben Anschrift zwei Pakete zu Weihnachten erhalten. Sicherheitshalber habe ich nach der Mitteilung aber doch mal den Packstationfinder bemüht.

DHL hat die Packstation offenbar umbenannt!

Ich fass' es ja nicht. Meine Packstation 201¹ findet man nicht mehr - nun heisst sie 281¹. Einfach so. Kein Hinweis per SMS, keiner per Post, per Mail. Nix. Aber Sendungen an die 201¹ sind bisher angekommen.

Das allerbeste aber kommt zum Schluss...

Die Online-Sendungsverfolgung

Den 26.11. und den 29.12. finde ich ja am besten.

DHL scheint von ihren Kunden hellseherische Fähigkeiten zu verlangen, denn woher soll ich denn wissen, dass ein seit dem 26.11. im System nicht mehr nachweisbaren Paket, angeblich ab dem 22.12. in einer Filiale auf micht wartet? Und in welcher Filiale? Und warum nicht in der Packstation? Und warum habe ich keine Email und keine SMS erhalten und keine Karte im Briefkasten?!

AAarrghh!

Hier der gesamte Auszug, bevor DHL die Sendungsnummer recycled.

Fazit: Ich hätte doch nach Rüdersdorf fahren sollen um mein Paket selbst zu suchen...

Sendungsnummer    xxxxxxxxxxxxxxx

Details  Details
Produkt / Service:      DHL PAKET- Rücksendung
Empfänger:              XXXXXXX                  <- Der eBay-Verkäufer

Status:         Die Sendung wurde ausgeliefert.

Status von:     06.01.09 13:16

Verlauf Ihrer Sendung
Sendung oder Daten erhalten Transport Bearbeitung In Zustellung Zugestellt

Datum/Uhrzeit   Status  Beschreibung

24.11.08 17:12  Sendung in Filiale/Agentur eingeliefert
                Der Kunde hat die Sendung in der Filiale/Agentur
                eingeliefert.

24.11.08 20:18  Einlieferungs-Paketzentrum
                Die Sendung wurde im Einlieferungs-Paketzentrum bearbeitet.

25.11.08 04:55  Paketzentrum
                Die Sendung wurde im Paketzentrum bearbeitet.

25.11.08 05:05  Paketzentrum
                Die Sendung wurde im Paketzentrum bearbeitet.

25.11.08 05:31  Zustell-Paketzentrum    15 Rüdersdorf

25.11.08 05:31  Zustell-Paketzentrum    15 Rüdersdorf

26.11.08 08:58  Zustellbasis
                Die Sendung wurde in der Zustellbasis bearbeitet.

29.12.08 08:20  Abholung Filiale/Agentur
                Der Empfänger hat die Sendung innerhalb der siebentägigen
                Lagerfrist nicht in der Filiale abgeholt.

30.12.08 19:14  Paketzentrum
                Die Sendung wurde im Paketzentrum bearbeitet.

05.01.09 18:45  Einlieferungs-Paketzentrum
                Die Sendung wurde im Einlieferungs-Paketzentrum bearbeitet.

06.01.09 05:07  Zustell-Paketzentrum
                34 Staufenberg

06.01.09 08:24  Zustellbasis
                Die Sendung wurde in der Zustellbasis bearbeitet.

06.01.09 13:16  Zustellung
                Die Sendung wurde ausgeliefert.


¹ Name von der Redaktion geändert ;)

Freitag, 5. Dezember 2008

DHL-Zwischenstand: Einmal verloren, einmal retour.

DHL hat geantwortet. Sie wissen auch nicht wo mein mein Ebay bestellter Scanner ist.

Sehr geehrte Kundin, sehr geehrter Kunde, 

vielen Dank für Ihre E-Mail.

Wir bedauern Ihnen mitteilen zu müssen, dass Ihr DHL Paket mit dem Identcode xxxxxxxxxxxx 
seit dem 26.11.2008 nicht mehr in unserem System nachweisbar ist. 
Um für Sie genau zu klären, wo sich Ihre Sendung im Moment befindet,
 würden wir gerne eine Nachforschung einleiten. 
[...]

Nett formuliert. Das Paket ist nicht mehr nachweisbar. Nur warum zum Teufel forschen Die nicht einfach von sich aus schon mal nach?! Die haben es doch auch von sich aus verloren. *AAAARG*

Kleiner Knüller für alle Programmierer, in der Mail von DHL steht noch folgende Zeile:

 Sendungsstatus: null

Dem habe ich eigentlich nichts weiter hinzuzufügen!

Dienstag, 2. Dezember 2008

DHL stellt nicht zu - gleich zweimal.

Es musste ja so kommen...

Nach 5 nervigen E-Mails an und 5 nervigen E-Mails vom amazon Kundenservice und einem Anruf dort habe ich den status quo wieder hergestellt.

[Übrigens, wenn man eine Telefonflatrate fürs Festnetz hat, sollte man bei der für das Ausland angegebenen deutschen Festnetznummer von amazon anrufen: 0941 - 78 87 88 ]

Die Bestellung ist storniert, der Betrag wird mir gutgeschrieben. Die Details erspare ich Euch, nur soviel: Wenn man schon ein Ticket aufmacht, weil man sich bei der Hausnummer geirrt hat, wieviel Sinn macht es wohl, die Ersatzlieferung an genau dieselbe Adresse zu senden?

Die Vorgeschichte findet sich hier.

DHL ist mittlerweile der Meinung, der Empfänger sei unbekannt verzogen. Das haben sie bemerkt, nachdem sie ein paar Tage eine erfolgreiche Zustellung im System hatten. Großes Kino!

Natürlich hat mich DHL nicht kontaktiert, bevor sie das Paket an amazon zurücksenden, wie auch, sie hatten ja nur meine Handynummer in einem offenen Ticket im Ticketsystem zu genau dieser Sendung. Da fragt man sich schon, wozu die eine Sendungsverfolgung mit Kontaktformular haben.

Und ja, ich habe zweimal angerufen, und beim zweiten Mal mir die Handynummer vorlesen lassen - sie war korrekt. Und ja, der Anruf erfolgte mehrere Tage vor der Rücksendung.

Noch'n Paket

Heute dann die zweite Ernüchterung. Ich warte seit über einer Woche auf ein Paket einer Ebay-Auktion. Ein Scanner für einen Euro. Die Verkäuferin tut mir mittlerweile echt leid.

Erst war sie krank und hat daher auf meine Mail nicht so schnell reagieren können und das Paket auch erst 2 Tage nach der Auktion losgeschickt, dann muss sie sich von mir noch anmotzen die Frage gefallen lassen, warum die Sendung nach einer Woche noch nicht da ist und ich melde den Konflikt schliesslich noch bei Ebay. Und nun stellen wir anhand der Sendungsnummer fest, dass das Paket seit über einer Woche in einem Paketzentrum vor sich hin dümpelt, vermutlich weil es vom Laster gefallen ist oder dergleichen.

Übrigens: Man kann auch die mit einem Punkt getrennten 'Sendungsnummern', die eigentlich keine offiziellen Sendungsnummern von DHL sind, in das Feld 'Sendungsnummer' eingeben, das System von DHL findet dann die passende 10-stellige echte Sendungsnummer.

Haben die bei DHL keinen Alarm, wenn sich der Zustand einer Sendung über eine Woche lang nicht ändert?!

Status:              Die Sendung wurde in der Zustellbasis bearbeitet.
Status von:          26.11.08 08:58
Nächster Schritt:    Die Sendung wird dem Empfänger voraussichtlich heute zugestellt.

Aaargh!

Dienstag, 25. November 2008

VoIP'st Du schon oder telefonierst Du noch?

Vielleicht kommt dem Einen oder der Anderen folgende Situation bekannt vor?

Ich: Hallo Schatz, ich wollte Dich fragen ob ich Dir was zu Essen mitbringen soll...
Mein Schatz: Hallo - hallo, hörst Du mich?
Ich: ESSEN MITBRINGEN, ASIATE, Hallo? kannst Du mich hören?!
Mein Schatz: Hallo? grummelgrummelmotz*klick*

Und das, nachdem ich es erst vergeblich auf der einen Leitung versucht hatte (besetzt), dann auf der anderen (schlicht tot nach dem Wählen der Nummer), auf dem Handy und dann wieder auf der ersten Leitung. Mein Schatz war nachvollziehbarerweise genervt...

Damals bei Meucci, Reis, Bell et al kann es auch nicht viel anders gewesen sein...

Da dies nun schon mehrfach vorgekommen ist, habe ich eine Störung bei KabelDeutschland aufgegeben - satte drei Wochen nach Inbetriebnahme des Anschlusses.

Als Kontakt gebe ich meine Handynummer an. Wo rufen sie natürlich an? Auf dem gestörten Anschluß...

Die Installation der Hausanlage

Das dies alles unter keinem guten Stern steht, wurde schon bei der Neuinstallation des Kabelfernsehanschlusses deutlich. Dazu musste ein Kabelkanal vom Keller bis in den 10. Stock gelegt werden. Das hat einen gesamten Tag gedauert. Zwischen den Arbeitsschritten waren jeweils einige Minuten bis Stunden Pause, da sie immer nacheinander in allen 10 Wohnungen durchgeführt wurden:

  • Begutachten, ob jemand zu Hause ist und die Ecke im Wohnzimmer begehen, wo der Kanal hin soll
  • Mit einer großen HILTI die Löcher bohren, mit dem Azubi der den Staubsauger bedienen darf im Schlepptau.
  • An-die-Wand-schrauben des Kabelkanals.
  • 4 Antennenkabel durchziehen
  • festellen dass das nicht geht weil man das ganz alte DDR-Kabel getroffen hat
  • nachbohren und Loch durchstossen, dabei die Tapete einreißen
  • nochmal saugen
  • neue Antennendosen setzen (natürlich nicht an die Stelle, wo die alte war!
  • Löcher mit Silikon zuspritzen, fehlende Stücke der Fußleiste mit Silikon ersetzen und abgerissene Tapete an der Decke mit Silikon festkleben
  • Kabelkanal schliessen, dabei darauf achten, dass der Kunde nicht sieht, dass er gerissen ist

Für den Kunden (mich) bleibt dann noch:

  • Dreck unter dem Sofa auch wegsaugen
  • das weiche Silikon wenigstens annähernd der Form der fehlenden Fußleiste nachempfinden
  • eine Woche später den Riß im Kabelkanal entdecken
  • bemerken, dass der Kabelkanal an der Decke nicht bündig mit dieser endet

Bestellen des Anschlusses

Mit kleineren Pannen ging es natürlich weiter, konnte ja nicht anders sein ;)

Ich hatte mich also dazu entschieden, der Telekom den Rücken zu kehren...

Was ist das einfachste so einen Intenetanschluß zu bekommen? Klar, in einen Laden fahren, wo Kundenberater der gewünschten Firma rumspringen. Also auf zum Alex.

Nachdem dann einer der 'Kundenberater' auch mal Zeit für mich hatte, kurz die Situation erklärt: Die Mindestlaufzeit des Telekomvertrages ist in 2 Monaten vorbei - ich will wechseln, was soll ich tun.

Und da passiert es, er rät mir dazu, den Vertrag bei der Telekom zu kündigen und den Wunsch einer Portierung zu KabelDeutschland in die Kündigung zu schreiben, weil sonst eventuell die Kündigungsfrist schon abgelaufen ist.

Was macht man als Kunde da? Man tut wie einem gesagt wird. Großer Fehler! In allen, wirklich allen FAQ's und Hinweisseiten von KabelDeutschland steht Kündigen Sie keinesfalls selbst! - Toll! Super Berater.

Der Support...

Ein paar Tage nach meiner Unterschrift kam dann auch die Bestätigung per Post.

In den Unterlagen habe ich eine Angabe vermisst: Die bisherige Telefonnummer, die übernommen werden sollte!

Immerhin sind die Defaults im Vertrag ok: 0900 Sperre ist Standard, kein Eintrag im Telefonbuch, etc.

Also eine Email an den Support geschrieben, in der ich wissen wollte, ob sie denn meine Nummer im System haben, die ich portiert haben will. Außerdem der Hinweis, dass ich auf Anraten des Kundenberaters selbst schon gekündigt habe. Keine Reaktion.

Ein paar Tage später nochmal hingeschrieben, alles erklärt und nach der Portierung gefragt. Schließlich kam eine Email die aus Textbausteinen bestand, die mir erklären wie das Webinterface funktioniert (das ich als Neukunde noch nicht nutzen kann) und das ich nicht selber kündigen soll. Der letzte Absatz der Email besagte, bei Wünschen und Anregungen solle ich mich doch melden. Das tat ich auch, mit einem Wunsch: "Bitte lesen Sie meine Email!"

Dies hatte dann immerhin den Effekt, dass beim dritten Versuch eine Antwort zu erhalten auch eine Antwort auf meine Frage eintrudelte. Einen Tag später kam dann auch die Antwort auf meine allererste Email an den Support. Die Antwort bestand wieder nur aus Textbausteinen, wie beim ersten mal. Setzen, sechs!

Irrungen und Wirrungen...

Zu allem Überfluss hatte der Kundenberater den Wechsel etwa 4 Wochen zu früh terminiert, so dass ich 2 Monate hätte doppelt zahlen müssen. Dies ist dann einer Sachbearbeiterin bei KabelDeutschland aufgefallen, als sie mich auf dem Handy zwecks Terminvereinbarung anrief. Wir einigten uns also darauf, dass wir die Umstellung um 4 Wochen nach hinten schieben. War in meinem Interesse, der Telekomvertrag lief ja noch so lange.

Ein paar Tage später - ich steh im Supermarkt an der Kasse - ruft mich Kabel Deutschland an und fragt, warum ich denn den Vertrag wiederrufen hätte. WTF?!

Offenbar war der Eintrag, das um 4 Wochen zu verschieben, falsch in der Datenbank gelandet. Gut. Also dies mal eben richtiggestellt.

Noch mehr Chaos

Schliesslich wird ein Technikertermin vereinbart, zur Installation des Kabelmodems. Ich hatte den ganzen Tag frei und freute mich auf Bandbreite im Überfluss.

Es regnet wie aus Kübeln. Ab 8 Uhr soll ich mich für den Techniker bereithalten. *gähn*

Schließlich klingelt es und zwei Techniker stehen vor der Tür. Um ein Kabelmodem zu installieren. Nagut. Vielleicht müssen sie noch woanders hin und haben mich nur zwischengeschoben...

Was mich beeindruckt: Das sind die ersten Handwerker/Techniker, die sich Überschuhe über ihre nassen Schuhe ziehen, bevor sie meine Wohnung betreten! Whow!

Während der Eine langsam anfängt, den Karton mit dem Kabelmodem auszupacken, schließt der Andere sein Messgerät an die Kabeldose an und stellt erstaunt fest, dass da kein Signal drauf ist. Ja, meine ich, wir haben ja auch kein Kabelfernsehen.

Also gut, ab in den Keller. Kellerschlüssel hab ich, da mich das außerdem interessiert und ich weiss, wo der Verteilerkasten hängt, traben wir zusammen runter.

Die Schlüsselfrage

Der Techniker holt seinen großen Schlüsselbund mit 20-30 Schlüsseln und fängt an, einen nach dem anderen auszuprobieren. Keiner passt. Auch nicht der, der laut Dokumentation passen sollte. Noch ein Durchgang, es passt immer noch keiner.

Also wird in der Firma angerufen und nach einem Zentralschlüssel gefahndet, nachdem man im Auto auch keine passenden Schlüssel findet.

Die Techniker sind erstmal wieder weg. Schlüssel holen.

*aarghh* Ich koch erstmal Kaffee!

Kabelsalat

Nach zirka einer halben Stunde klingelt es wieder an der Tür.

Hurra, meine Techniker sind wieder da. Also ab in den Keller, schliesslich will ich in den Verteiler schauen.

Der Zentralschlüssel passt...nicht. WAS?! Hat da einer am Schloss rumgefummelt?! Wenn das Schloss kaputt ist wird das heute nix mehr. *seufz*

Beim dritten Anlauf und mit viel Gefühl am Anfang und sanftem Druck geht der Kasten schliesslich auf. (Du musst doch nur den Nippel durch die Lasche... jaja)

So, was sehen wir: Laut Beschriftung ist unsere Wohnung angeschlossen. Moment, was?!

Nachdem wir uns die anderen Verteiler angesehen haben stelle ich fest, dass die Monteure das Haus von der falschen Seite aus durchgezählt haben. Aufgang 1 ist Aufgang 6, Aufgang 2 ist Aufgang 5. Daraus folgt: Aufgang 3 ist Aufgang 4. Leider haben sie das bei allen ausser diesem mittleren Kasten verbessert. Grrrr.

Doch auch mit dieser Erkenntnis kommen wir nicht weiter: Die Wohnung ist angeschlossen.

Also die Beschriftung nochmal genau angesehen - aaahhh, sie fängt mit 0 an. Das Erdgeschoss ist 0, und nicht 1 wie im Aufzug beschriftet (und an den Türen und Briefkästen)

Ergebnis: Nimm die Wohnungsnummer und zieh 101 ab, dann hast Du die Kabelbeschriftung.

Das Kabel wird feierlich eingesteckt. Juhu, Internet!

Ach halt, das Kabelmodem...

Hallo hallo, ist da wer?

Also schnell hoch in die Wohnung, den beiden ebenfalls sichtlich frustrierten Technikern nen Kaffee angeboten, den sie gerne nahmen.

Während ich den Kaffee hole machen sich die beiden also wieder am Anschluss zu schaffen.

Ergebnis: Es rauscht und knattert zwar aus dem Testempfänger, aber für das Kabelmodem reichen die Pegel bei weitem nicht.

Für mich bedeutet das: Die machen intern einen Wartungsauftrag auf, ich muss mich gedulden bis ein Techniker die Anlage neu eingestellt hat.

Der zweite Anlauf

Mittlerweile sind ein paar Tage vergangen, ich rufe bei KabelDeutschland an, was mit dem neuen Termin ist, wann die Anlage neu eingestellt ist, mittlerweile ist der Vertrag mit der Telekom 2 Tage vor dem Ablaufen.

Man teil mir mit, im System würde ein Technikertermin stehen, am 1.10. zwischen 8 und 16 Uhr. Die Hotlinerin findet die Uhrzeit ebenso wie ich etwas großzügig angegeben und gibt mir die Nummer der lokal zuständigen Firma.

Mein Anruf dort ergibt, dass die für Technikertermine zuständige Dame nicht mehr im Hause sei und man den Termin auch nicht näher eingrenzen könne. Mein Einwand, der erste Termin sei auf eine halbe Stunde genau abgesprochen gewesen wird ignoriert.

Am nächsten Tag ist die zuständige Dame wieder nicht direkt erreichbar, da sie in einem Gespräch ist. grmpf. Ich verwickle die Hotlinerin so lange in ein Gespräch bis die andere frei ist. Ha!

Endlich bin ich richtig - mein Gegenüber meint, das sei ja mal wieder typisch KabelDeutschland, die Pferde scheu zu machen, natürlich würde man mit den Kunden einen genauen Termin vereinbaren, die 8-16 Uhr stünden nur dafür, dass man noch keine Absprache mit dem Kunden getroffen habe. Der Techniker würde sich noch heute bei mir melden um den Termin abzuklären.

10 Minuten später ruft mich die Dame von eben an und klärt mit mir den Termin ab. TILT.

Internet, Telefon, bitte ...!

Der Techniker ist da. Diesmal ein anderer, und alleine.

Seine Ausrüstung ist moderner. Notebook und volldigitaler Kabelanalyzer.

Eben diesen hängt er ans Kabel und misst das Spektrum. Das Signal ist zu schwach. (ach!)

Er geht in den Keller und schraubt am Verstärker - ich erkläre ihm die falsche Beschriftung der Kabel, er ist verwirrt. Das Signal ist zu schwach.

Nach einigem Probieren meint er, wenn das Signal jetzt nicht reicht, müsse die gesamte Hausanlage überprüft werden. Er schliesst das Modem an, ohne auf die Messergebnisse Rücksicht zu nehmen. Das Modem synchronisiert sich!

Vielleicht hätte ich aber doch mißtrauisch werden sollen, als er meinte, das Signal des Rückkanals sei zu schwach, aber da "das Internet" geht, würde der Rest auch funktionieren. Er hat mir sogar noch in seinem Browser mit einer Webseite (die ganz tolle Tachometer für Up- und Downloadrate hatte) gezeigt, dass ich 20/1 MBit/s habe. Ich hab dann doch noch mal mit iperf gemessen - kam sogar dasselbe raus ;)

Er meinte, er hätte den Verstärker im Keller jetzt voll aufgedreht, und wenn das nicht reicht, wäre die Hausanlage kaputt. Die ist aber erst ein halbes Jahr alt.

Ich ahne vorsorglich schon mal nichts Gutes, wegen der aktuellen Störungsmeldung.

Sonntag, 23. November 2008

Nur weg vom rosa Riesen...

Alles begann damit, dass die Telekom uns mit Anrufen nervte, die uns zum neuen Call&Surf Comfort überreden wollten.

Auch nach dem dritten Anruf, den ich immer mit der Bitte diese Versuche doch zu unterlassen beendet hatte, war mein Interesse an den neuen Tarifen nicht sonderlich gewachsen. Dies hatte mehrere Gründe.

Einer davon: Ich mag nicht offensichtlich belogen werden, schon gar nicht von einem Unternehmen, dessen Kunde ich bin...

Ich: Was habe ich denn von dem neuen Tarif
Telekom: Sie bekommen 6 MBits Downstream statt 2.
Ich: Aha, tauschen Sie dann hier die Hausverkabelung und den DSLAM aus? In diesem Haus geht nicht mehr als 2MBit.
Telekom: Achso, ja, das tut mit leid. Sie können aber alle Hotspots kostenlos nutzen!
Ich: Toll - habe ich bisher nie gebraucht, werde ich nicht brauchen. Was gibt noch?
Telekom: Sie bezahlen eine geringere Grundgebühr.
Ich: Ah - interessant - und wo ist der Haken?
Telekom: (Sinngemäß): Es gibt keinen - Sie haben nur Vorteile!
Ich: Wie ist denn die Mindestlaufzeit des neuen Vertrages?
Telekom: 24 Monate
Ich: Sehen Sie, und genau deshalb will ich den nicht. In 3 Monaten endet meine bisherige Mindestlaufzeit und dann kündige ich!
Telekom ...

Ich: Achja, und können Sie bitte endlich aufhören mich mit diesen Telefonanrufen zu nerven? *klick*

Soso, es ändert sich nix und alles wird besser. Klar.

Da die Hausverkabelung wie oben schon erwähnt nicht mehr hergibt, kam nur Internet per Kabelanschluss in Frage, aber das ist eine andere Geschichte...

Muss ich noch erwähnen, dass nach der Kündigung, in der ich die technischen (zu langsam, Kabel zu alt), finanziellen (ihr seid zu teuer) und politischen (ihr nervt mich mit Werbeanrufen) Gründe meiner Kündigung dargelegt hatte und jede Art von Rückwerbeversuchen untersagt hatte noch 3 Anrufe und 2 Briefe bei mir aufschlugen? Unter anderem auch mit dem Angebot für einen 'maßgeschneiderten' Tarif.

Keinem der Anrufer lag natürlich auch nur ein Schnipsel Text aus meiner Kündigung vor - sonst hätten sie sich die Frage nach den Gründen der Kündigung sparen können.

Die schönste Stilblüte war der erste Brief. Tenor: Sie schreiben, dass Sie kündigen wollen - das machen wir jetzt aber mal nicht sondern erst nächste Woche - vielleicht wollen Sie es sich noch einmal anders überlegen?

Einer der Anrufe war aber lustig. Eine sehr freundliche weibliche Stimme hat mich nach den Gründen der Kündigung gefragt. Wir haben dann ca. 10 Minuten telefoniert. Unter anderem habe ich meinem Gegenüber erklärt, wie man Online Fotos bestellen kann. Komilitonen meinten, ich hätte versuchen sollen die Call-Center Agentin zu Kabeldeutschland zu überreden...:P

Was ist eigentlich so schwer daran, bei einer ausführlich begründeten Kündigung diese zur Kenntnis zu nehmen, auszuführen und vorher die Gründe in das Freitextfeld in die Kundendatenbank zu schreiben?

Samstag, 22. November 2008

DHL stellt fast immer zu, irgendwie...

grrr - wofür bezahlt man eigentlich "Verpackung und Versand: EUR 2,52" wenn man danach hinterhertelefonieren muß, wo das Paket eigentlich gelandet ist?

Laut Paketverfolgung ist die Sendung bei einem "Angehörigen oder Nachbarn" abgegeben worden. Komisch nur: Es war erstens jemand zu Hause und zweitens keine Benachrichtigungskarte im Briefkasten. Gut, ich hab mich in der Hausnummer um 1,5 vertan - aber dann hätte es ja gar nicht zugestellt werden dürfen - und nicht irgendwo abgegeben werden.

Hinzu kommt: Der in der Sendungsverfolgung genannte Name ist in der Nachbarschaft nicht zu finden und die Post DHL hat im Moment auch keine Ahnung wo sie Sendung ist. Sie wollen mal den Fahrer kontaktieren. Toll. Warum hat der außer dem Namen der Beglückten Entgegennehmerin nicht einfach auch die Adresse in seinen elektronischen Assistenten gehackt? Und warum brauchen die dafür schon 3 Tage?

Die zuständige Fachabteilung würde sich bei mir melden - heißt es. Wenn nicht soll ich bei Amazon Bescheid geben, die wüssten schon was man da macht. Diese Erkenntnis hat mich jetzt schonmal mindesten einen Euro 'Nachporto' in Form von Telefongebühren für die 0180'er Nummer gekostet. Grummel.

Update: Jetzt steht auf der DHL-Seite: "Zustellungsart: andere anwesende Personen". Soso, nichts mehr von Nachbarn oder Angehörigen....

Update2: hier