Router erkennt DoS - Was tun?

...komplette Frage anzeigen

5 Antworten

Ich habe keine Ahnung, wie Dein Router DoS und Port Scans klassifiziert.

Ich sehe da keinen DoS-Angriff, sondern eher einen Portscan. Die Adresse 185.30.166.38 prüft diverse typische Ports für Proxies und diverse Dienste. Warum freenode das macht, erschließt sich mir nicht. Ich würde mir da keinen großen Kopf drum machen.

Antwort bewerten Vielen Dank für Deine Bewertung
Kommentar von EsWerdeLight
05.02.2017, 19:50

Hi, leider legen diese DoS mein Internet ziemlich oft lahm oder macht die Verbindung unglaublich langsam, mein ISP hat die Verbindung überprüft und sagt dass alles OK ist bei denen, es müsste an mir liegen, mein Antivirensoftware (Avira) erkennt aber nix.

Eine neue IP wurde heute gelistet (Ich vertraue freenode), aber diesmal scheint sie von China herzukommen.

Sat, 2000-01-01 15:00:41 - UDP Packet - Source:211.140.162.60,5109 Destination:151.62.65.237,34826 - [DOS]

Macht der Router selbst was dagegen? (Ich meine wenn es sowas erkennt wird es doch welche blockmechanismen eingebaut haben)


151.62.65.237,34826 is übrigends meine ip zu dem Zeitpunkt (Mein Router wechselt diese in gewissen Zeitabständen)

0

Deine Uhr geht um mehr als 17 Jahre zu spät. Mich würde das stören, besonders auch wenn man über Zeiten kommunizieren will, z.b. wann die Ports gescant wurden.

Antwort bewerten Vielen Dank für Deine Bewertung
Kommentar von EsWerdeLight
07.02.2017, 21:04

Joa, danke für den Hinweiß :)

0

Solangs dich nicht beeinträchtigt kannsr du es ja ignorieren oder kurz den router neustarten um ne neue ip zu bekommen

Antwort bewerten Vielen Dank für Deine Bewertung

Sag ihm er soll sich eineneue IP holen. Meistens macht er das auch automatisch wenn du ihn vom Provider trennst. (Stecker raus)

Antwort bewerten Vielen Dank für Deine Bewertung
Kommentar von EsWerdeLight
05.02.2017, 09:08

Hab herausgefunden dass die ip Adresse einer von mir genutzten IRC-Seite gehört (Freenode). Auch tritt diese selbe Adresse immer in der DoS liste wenn ich diese besuche - hab z.b. um 9:00 Uhr freenode IRC besucht, und im log des Routers erscheinen mehrere DoS Einträge, alle in der selben sekunde

0

Also 14 Syn-Packete in 30 Sekunden sind noch lange kein DoS.

Da sie an bekannte Ports wie 80, 8080 etc. gehen ist es wahrscheinlich ein einfacher Portscan.

Antwort bewerten Vielen Dank für Deine Bewertung

Was möchtest Du wissen?