Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Netzschwankungen Ausfälle ( Attacken )

Frage Netzwerke

Mitglied: sfera-haiza

sfera-haiza (Level 1) - Jetzt verbinden

20.07.2010, aktualisiert 23:31 Uhr, 4630 Aufrufe, 4 Kommentare

Undzwar kämpfe ich seid einiger Zeit mit meiner Internetverbinung. Bin bei Kabel Deutschland.
Zuerst hatte ich die in Verdacht, kam ein Techniker, hat die Anlage nachgestellt und gemessen. Brachte nix, immernoch Ausfälle und meine 32000er Leitung sackte z.T auf 3000 runter. Aber eben schwankend.
Gut heute kam wieder ein Techniker der tauschre mein Modem,- (Thomson) aus. Er hat das Netz vom Modem aus gemessen und hat Schwankungen drauf auchnoch leicht gesehen. Verdacht evtl. Leitung zwischen Modem und Verteiler ( Kabel Deutschland Sache). Ich soll mich melden, wenns wieder auftritt.

Dann hatte ich den Router in Verdacht, da er nicht erreichbar war und tauschte den um. Eben wieder Netzwerk lahmgelegt nix ging,- kam nicht auf den Router.
Router ist ein D-Link DIR 100.

Nur jetzt sah ich das in dessen LOG:
Jul 20 21:43:43 DOS [TCP]: Attack Outgoing 192.168.0.104->0.0.0.0 [ACK Scan]
Jul 20 21:43:38 DOS [TCP]: Attack Outgoing 192.168.0.104->0.0.0.0 [ACK Scan]
Jul 20 21:43:35 DOS [TCP]: Attack Outgoing 192.168.0.100->0.0.0.0 [FIN Scan]
Jul 20 21:43:33 DOS [TCP]: Attack Incoming 193.175.111.1->0.0.0.0 [SYN Scan]
Jul 20 21:43:32 DOS [TCP]: Attack Outgoing 192.168.0.104->0.0.0.0 [ACK Scan]
Jan 1 01:00:11 DHCP connection established.My IP is
Jan 1 01:00:09 DHCP disconnected
Jan 1 01:00:07 syslogd started ! Log on system activity,attack,drop packet,notice.

Was ist das für eine Attacke? Sperrte er sich deswegen? ( ich war bei eBay unterwegs und meine Freundin auf der ZDF Webseite als das passierte)

Wo kanns hängen?
Mitglied: 2hard4you
20.07.2010 um 23:18 Uhr
Moin,


welche PCs haben denn die IPs? (outgoing)

sind die sauber? (Aktueller Virenscanner?)

Gruß

24
Bitte warten ..
Mitglied: sfera-haiza
20.07.2010 um 23:31 Uhr
Ich habe eben nochmal geschaut..
also Endnummer 100 ist mein PC ,- > AntiVir drauf und habe ich letzte woche erst komplett online Scanner laufen lassen. war auch ein Verdacht aber war nix.
Endnummer 104 ist meine Freundin, ebenfalls AntiVir und up to date.

Dioe 193.175.111.1 habe ich festgestellt ist der Server meiner Fachhochschule. Habe das Postfach mal erstmal vom Entfang von Mails ausgeschlossen. mal schauen was passiert.....
Bitte warten ..
Mitglied: dog
21.07.2010 um 01:28 Uhr
Hört sich eher so an, als schmiert der Router durch Überlastung etc. ab und das was da als DoS steht sind Pakete, die die SPI-Firewall dann nicht mehr zuordnen kann.
Bitte warten ..
Mitglied: sfera-haiza
21.07.2010 um 10:25 Uhr
Ich habe jetzt auch "Enable DoS Prevention: " deaktiviert. Mal schauen obs nochmal auftritt.
Überlastet hätte er nicht sein gedurft es seio denn die sind nur auf Dsl 6000 ausgelegt.
Ich habe noch nie gehört, dass einer nur wegen eine 32k Leitung Probleme hätte mich seinem Router.
Bitte warten ..
Ähnliche Inhalte
Viren und Trojaner
Ransomware-Attacke - aber welche?
gelöst Frage von textilforscherViren und Trojaner10 Kommentare

Hallo Gemeinde, wir sind heute Mittag in den "Genuss" einer Ransomware-Attacke gekommen, leider finde ich bisher keinen Anhaltspunkt, um ...

Verschlüsselung & Zertifikate
TLS sicher vor Replay-Attacken?
gelöst Frage von MimetypeVerschlüsselung & Zertifikate1 Kommentar

Hallo, ich habe mir gerade mal etwas TLS angesehen. Die Erzeugung/Austausch des Schlüssels erfolgt ja sicher, sodass es für ...

Netzwerke
Ausfall der FireWall
gelöst Frage von racer1601Netzwerke9 Kommentare

Nabend Kollegen, Ich habe mal eine dumme Frage. Wir haben einen Kunden, der hat hinter einer FireWall seine Server ...

Router & Routing
Sif: warning probably an attack
Frage von Maik-SRouter & Routing2 Kommentare

Hallo, seit ein paar Wochen stelle ich unregelmäßig fest, dass meine Verbindung zum Internet unterbrochen wird. Nach wenigen Minuten ...

Neue Wissensbeiträge
Linux

Limux-Ende in München: Wie ein Linux Projekt unter Ausschluss der Öffentlichkeit zerstört wurde

Information von Frank vor 6 StundenLinux12 Kommentare

Mein persönlicher Kommentar zum Thema "Limux-Ende". Die SPD-Politikerin Anne Hübner hat die Richtung von München ganz klar definiert: "Wir ...

Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 1 TagBatch & Shell9 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Humor (lol)

"gimme gimme gimme": Automatischer Test stolpert über Easter Egg im man-Tool

Information von Penny.Cilin vor 1 TagHumor (lol)6 Kommentare

Interessant, was man so alles als Easter Egg implementiert. Ist schon wieder Ostern? "gimme gimme gimme": Automatischer Test stolpert ...

MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 2 TagenMikroTik RouterOS8 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Heiß diskutierte Inhalte
Router & Routing
Zwei Netzwerke erstellen
Frage von bunteblumeRouter & Routing14 Kommentare

Hallo Zusammen, Ich möchte gerne ein backup von einem bestimmten Folder welcher auf dem Server regelmässig synchronisiert wird auf ...

Off Topic
Fachkräftemangel in Deutschland? - Talentschmiede schreibt alle 2 Tage die gleichen Stellen aus
Frage von Penny.CilinOff Topic12 Kommentare

Hallo, haben wir in Deutschland Fachkräftemangel? Die Talentschmiede schreibt gefühlt alle zwei Tage dieselben Stellen aus. Und das schon ...

Windows 10
Alle Programme mit bestimmtem Namen automatisch (per GPO) deinstallieren
gelöst Frage von lordofremixesWindows 1012 Kommentare

Hallo zusammen, gibt es eine Möglichkeit, alle Programme beginnend mit z.B. "Dell" im Namen per Script und somit per ...

Linux
Limux-Ende in München: Wie ein Linux Projekt unter Ausschluss der Öffentlichkeit zerstört wurde
Information von FrankLinux12 Kommentare

Mein persönlicher Kommentar zum Thema "Limux-Ende". Die SPD-Politikerin Anne Hübner hat die Richtung von München ganz klar definiert: "Wir ...