DoS-Attack - UDP-Flooding
Yggdrasil92
Netzwerkforscher
Netzwerkforscher

Guten Abend liebe Community,

 

ich bin hier langsam aber sicher am verzweifeln, weil einfach nichts mehr hilft!

 

Seit ca. 1 1/2 Wochen habe ich extreme Probleme mit meinem Internet. Es treten pausenlos Internetabrisse (entweder kurzzeitig in Form von extremen Lags bei Gaming / Streaming oder auch minutenlange Komplettausfälle) auf. 

 

Bei einem Blick in das Ereignisprotokoll tauchen immer wieder weniger lustige Meldungen auf wie oben beschrieben bzw. auch im Screenshot angehängt. Entweder es handelt sich um die dargestellten DoS-Attacken oder um eine Meldung mit "Blacklisted Adress detected". Ich bin nicht ganz auf den Kopf gefallen, aber aus dem Zahlen-WirrWarr kann ich mir keinen Reim machen.

 

Ich habe den Router bereits 2-mal auf Werkseinstellungen zurückgesetzt, in der Hoffnung durch die Vergabe einer neuen IP wäre das Problem behoben - falsch gedacht! Dann habe ich meinen PC komplett formatiert und das Betriebssystem neu installiert, neue Firewall & Virenschutz (natürlich kostenpflichtig, was mich umso mehr ärgert, mal ganz abgesehen von den ganzen Sachen die jetzt erstmal wieder mühseelig heruntergeladen und installiert werden müssen...) Aber auch das brachte keinen Erfolg wie euch die Meldungen im Screenshot zeigen.

 

Zwei Tickets bei Vodafone habe ich bereits eröffnet, dort wurde gesagt es liegt eine Störung in der Leitung vor - nur kann ich mir nicht vorstellen, dass DoS-Angriffe mit Leitungsstörungen zusammenhängen? Seitens Vodafone war es damit erledigt und ich bekam jeweils eine SMS-Benachrichtigung, dass das jeweilige Ticket geschlossen würde.

 

Ich hoffe hier Hilfe zu finden, da ich selbst am Ende der Fahnenstange angelangt bin und nicht mehr weiter weiß.

 

MfG

 

Yggdrasil

23 Antworten 23
silberstein
Royal-Techie
Royal-Techie

@Yggdrasil92  schrieb:

...

Ich hoffe hier Hilfe zu finden, da ich selbst am Ende der Fahnenstange angelangt bin und nicht mehr weiter weiß.

 

MfG

 

Yggdrasil


Viel ist es nicht.

Aus deinem Anhang:

 

Attack.JPG

 

Eine Quelle (SRC) mit der IPv4 = 192.168.0.98  hatte als Ziel (DST) die IPv4 = 192.168.0.1
Die beiden IP gehören zu deinem lokalen Netzwerk, d.h. die Attacke ging von einem Gerät deines lokalen Netzwerkes aus und kam nicht von extern.

192.168.0.1  ist vermutlich dein Router und 192.168.0.98  ein Gerät aus deinem lokalen Netzwerk.

 

Könntest  versuchen auf der Oberfläches des Routers herauszufinden, welches konkrete Gerät die Aktivitäten ausgeführt hat und ob sie harmlos waren.

Hallo, 

 

das sieht bei mir und duzenden anderen Usern genauso aus.

Eine Adresse gehört zu meinem IPad, das per WLAN verbunden ist, bei anderen Usern ist es die Spielekonsole, der TV,  der PC, etc...

 

alles erst seit dem FW Upgrade so.

Die vermeintlichen DOS Attacken sind vermutlich das Ergebnis Dder "hochentwickelten" aber total intransparenten VF Firewall, welche nun offenbar nicht richtig konfiguriert wurde.

 

Die Foren füllen sich dazu.. Bin gespannt wann VF wach wird

 

 

Moin Silberstein,

 

danke für deine durchaus informative Antwort - jetzt weiß ich halbwegs was ich mit dem Zahlen-WirrWarr anfangen kann. So wie es aussieht kam die "Attacke" gestern Abend von meinem Smartphone - heute morgen widerum kam eine von meinem Rechner. 

 

Ich hoffe Vodafone nimmt sich des Problems endlich mal an und schiebt nicht alles auf eine Leitungsstörung etc. - ziemlich unbefriedigend Geld zu zahlen jeden Monat und dann per SMS so hängen gelassen zu werden.

 

MfG

Yggdrasil

Hier ein Update mit einer anderen Fehlermeldung...


@Yggdrasil92  schrieb:

Hier ein Update mit einer anderen Fehlermeldung...


Nur einige Bemerkungen, da IPv6-Kenntnisse fehlen.
Zum 1. Anhang:
Hatte oben geschrieben, dass Attacke vom Gerät im lokalen Netzwerk zum Router geht (IPv4-Adressen).
Im 1. Anhang sind aber am Anfang auch IPv6-Adressen. Prüfen ob das auch Geräte deines lokalen Netzwerkes sind (auf Oberfläche des Routers).

Zum 2. Anhang
Wenn IP deiner Geräte wirklich auf eine Blackliste gekommen sind, ist das nicht gut und könnte Probleme erklären, siehe z.B.  hier .

 

Mehr anzeigen
 

Leute, lest doch mal in den Foren.

Seit der Umstellung der Router FW melden zig Leute diese vermeintliche DOS Attack aus dem eigenen Netzwerk.

 

Damit liegt die Ursache nicht bei den Usern, sondern auf der Providerseite, indem sie dem Router vermutlich andere Firewall Einstellungen mitgegeben haben!

 

Aber um diese Einstellungen mach VF ja ein großes Geheimnis. Anders als bei vielen anderen Routern incl. FB kann man bei der kastrierten Arris  Box nur an oder aus wählen. Sogar die Originale FW von Arris würde Konfigurationen hier zulassen.

 

VF macht ein Schloss dran, dann müssen sie das Problem aber auch bei sich suchen und lösen!

Das weiß ich ja jetzt auch, habe die Info nur leider erst nach dem Zurücksetzen meines Rechners erhalten... Ich hoffe VF setzt sich da jetzt mal dran, sonst werd ich die Woche noch richtig hocheskalieren -.-

Claudia
Ex-Moderator:in
Ex-Moderator:in

Hallo Yggdrasil92,

 

die Meldungen mit den DoS-Attacken werden gerade vom Fachbereich überprüft, vielleicht ist das die Störung der Leitung, die bei Deinen Tickets erwähnt wurde. Ich kann gern mal nachschauen, sende dafür bitte eine Privatnachricht mit Deiner Adresse, Kundennummer und dem Geburtsdatum an mich. Melde Dich dann nochmal kurz hier im Thread.

 

Viele Grüße,

Claudia

Bewertet hilfreiche Beiträge mit Likes!

Hallo Claudia,

 

eine PN an dich ist raus! 🙂

 

LG

Yggdrasil