sfera-haiza
Goto Top

Netzschwankungen Ausfälle ( Attacken )

Undzwar kämpfe ich seid einiger Zeit mit meiner Internetverbinung. Bin bei Kabel Deutschland.
Zuerst hatte ich die in Verdacht, kam ein Techniker, hat die Anlage nachgestellt und gemessen. Brachte nix, immernoch Ausfälle und meine 32000er Leitung sackte z.T auf 3000 runter. Aber eben schwankend.
Gut heute kam wieder ein Techniker der tauschre mein Modem,- (Thomson) aus. Er hat das Netz vom Modem aus gemessen und hat Schwankungen drauf auchnoch leicht gesehen. Verdacht evtl. Leitung zwischen Modem und Verteiler ( Kabel Deutschland Sache). Ich soll mich melden, wenns wieder auftritt.

Dann hatte ich den Router in Verdacht, da er nicht erreichbar war und tauschte den um. Eben wieder Netzwerk lahmgelegt nix ging,- kam nicht auf den Router.
Router ist ein D-Link DIR 100.

Nur jetzt sah ich das in dessen LOG:
Jul 20 21:43:43 DOS [TCP]: Attack Outgoing 192.168.0.104->0.0.0.0 [ACK Scan]
Jul 20 21:43:38 DOS [TCP]: Attack Outgoing 192.168.0.104->0.0.0.0 [ACK Scan]
Jul 20 21:43:35 DOS [TCP]: Attack Outgoing 192.168.0.100->0.0.0.0 [FIN Scan]
Jul 20 21:43:33 DOS [TCP]: Attack Incoming 193.175.111.1->0.0.0.0 [SYN Scan]
Jul 20 21:43:32 DOS [TCP]: Attack Outgoing 192.168.0.104->0.0.0.0 [ACK Scan]
Jan 1 01:00:11 DHCP connection established.My IP is
Jan 1 01:00:09 DHCP disconnected
Jan 1 01:00:07 syslogd started ! Log on system activity,attack,drop packet,notice.

Was ist das für eine Attacke? Sperrte er sich deswegen? ( ich war bei eBay unterwegs und meine Freundin auf der ZDF Webseite als das passierte)

Wo kanns hängen?

Content-ID: 147294

Url: https://administrator.de/contentid/147294

Ausgedruckt am: 22.11.2024 um 15:11 Uhr

2hard4you
2hard4you 20.07.2010 um 23:18:40 Uhr
Goto Top
Moin,


welche PCs haben denn die IPs? (outgoing)

sind die sauber? (Aktueller Virenscanner?)

Gruß

24
sfera-haiza
sfera-haiza 20.07.2010 um 23:31:20 Uhr
Goto Top
Ich habe eben nochmal geschaut..
also Endnummer 100 ist mein PC ,- > AntiVir drauf und habe ich letzte woche erst komplett online Scanner laufen lassen. war auch ein Verdacht aber war nix.
Endnummer 104 ist meine Freundin, ebenfalls AntiVir und up to date.

Dioe 193.175.111.1 habe ich festgestellt ist der Server meiner Fachhochschule. Habe das Postfach mal erstmal vom Entfang von Mails ausgeschlossen. mal schauen was passiert.....
dog
dog 21.07.2010 um 01:28:12 Uhr
Goto Top
Hört sich eher so an, als schmiert der Router durch Überlastung etc. ab und das was da als DoS steht sind Pakete, die die SPI-Firewall dann nicht mehr zuordnen kann.
sfera-haiza
sfera-haiza 21.07.2010 um 10:25:10 Uhr
Goto Top
Ich habe jetzt auch "Enable DoS Prevention: " deaktiviert. Mal schauen obs nochmal auftritt.
Überlastet hätte er nicht sein gedurft es seio denn die sind nur auf Dsl 6000 ausgelegt.
Ich habe noch nie gehört, dass einer nur wegen eine 32k Leitung Probleme hätte mich seinem Router.