FLOODING flooding attack from WAN

2Antworten
  1. #1
    Avatar von cradleofdsl
    cradleofdsl ist offline
    Themen Starter

    Title
    neuer Benutzer
    seit
    20.11.2010
    Beiträge
    1
    Danke
    0

    Ausrufezeichen FLOODING flooding attack from WAN

    Also folgendes, meine Sister hat seit knapp einen Monat DSL über Kabel von Unitymedia mit bis zu 64000 Mbits/s. Das ganze geht über die Kabel Leitung vom Kabel Anschluss. Der Router ist ein Dir-600 von D-Link. Angeschlossen ist ein PC und ein Laptop über W-lan. Vorher waren sie bei Versatel und hatten eine Fritz box (weiß leider nicht mehr was das für eine war). Sie haben sich einen neuen Anbieter gesucht weil ihr Router (zumindest dachten sie es) den Geist aufgegeben hat, da sie ständig aus dem netz geflogen sind und er öfter neu gebootet hat.

    Nun ja, knapp eine Woche nachdem sie ihren neuen Anbieter samt Router hatten flog der Laptop öfter aus dem netz (meistens beim spielen von Fiesta Online), beim spielen von Kingcom ging die Bandbreite auch andauernd in den Keller (so das die spiele auch fast ständig unterbrochen waren). Als ich nun die Tage mal wieder dort war habe ich Folgenden Eintrag im Router gelesen (bzw. im Protokoll).


    PS: Die Firmware version vom Router ist laut dem Router die Aktuellste: Hardware-Version : Bx Firmware-Version : 2.02


    Nov 19 19:14:29 PING-FLOODING flooding attack from WAN (ip:84.63.186.194) detected.
    Nov 19 19:14:29 PING-FLOODING flooding attack from WAN (ip:10.83.96.1) detected.
    Nov 19 19:12:08 DHCP: Client receive ACK from 80.69.97.244, IP=95.222.74.153, Lease time=3600.
    Nov 19 18:42:00 DHCP: Client receive ACK from 80.69.97.244, IP=95.222.74.153, Lease time=3600.
    Nov 19 18:29:24 DHCP: Server sending ACK to 192.168.0.101. (Lease time = 86400)
    Nov 19 18:29:24 DHCP: Server receive REQUEST from 00:1f:cf:52:7a:12.
    Nov 19 18:11:59 DHCP: Client receive ACK from 80.69.97.244, IP=95.222.74.153, Lease time=3600.
    Nov 19 17:41:58 DHCP: Client receive ACK from 80.69.97.244, IP=95.222.74.153, Lease time=3600.
    Nov 19 17:15:31 Drop PING request from WAN (ip:209.161.113.139).
    Nov 19 17:11:51 DHCP: Client receive ACK from 80.69.97.244, IP=95.222.74.153, Lease time=3600.

    Also ich versuche schon selber alles bis ich in einem Forum poste (habe auch die Forensuche verwendet aber leider ohne erfolg). Ich weiß Was das ist, es ist soweit ich das in eigenen Worten sagen darf. Eine art angriff die mit Daten Paketen und ihrer häufigen Anzahl dafür sorgen das der router so zum rödeln kommt und somit im schlimmsten fall der Router neu bootet oder zumindest die Bandbreite in das Level eines 14kb Modem schießt. Nur was ich nicht weiß. A. Woher kommt es (Habe im Internet gelesen das es sowohl irgendwelche Hacker aber sogar auch Kabelanbieter seien können). B. Wie kann ich das nun unterbinden oder zumindest so einrichten das es nicht das surf vergnügen beeinträchtigt.

    Viren sind soweit ausgeschlossen da ich sämtliche tools benutzt habe um beide Systeme zu prüfen.

    Also ich wäre für jeden Tipp dankbar, und ich hoffe ihr könnt mir weiterhelfen. Falls ich zu vorlaut klinge entschuldige ich mich schon mal, hab nicht das absolute Fachwissen aber zumindest eine gute Portion benutzer wissen. Arbeite seit mehr als 16 Jahren mit Computern.

    Also noch mal dank im voraus, Das B

  2. #2
    Avatar von billObull
    billObull ist offline

    Title
    neuer Benutzer
    seit
    19.11.2010
    Beiträge
    17
    Danke
    0

    Standard AW: FLOODING flooding attack from WAN

    hast du denn die ip´s mal zurückverfolgt ?


    wäre zumindest mein erster schritt der analyse.

  3. #3
    Avatar von billObull
    billObull ist offline

    Title
    neuer Benutzer
    seit
    19.11.2010
    Beiträge
    17
    Danke
    0

    Standard AW: FLOODING flooding attack from WAN

    versuchsweise könntest du, um erstmal beim problem des "rausfliegens" wärend der w-lan verbindung zu bleiben, im router einen festen kanal wählen (falls auf automatisch gestellt)

    oder du verpasst dem laptop ebenfalls ne feste ip zum router.

    falls das zum erfolg führen sollte, darfst du aber nicht vergessen deiner schwester zu erklären, dass sie bei einem anderen router wieder auf autom. adresse beziehen stellen müsste.

Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz