Werde ich gehackt? Und was kann ich tun?
MarvinA
Smart-Analyzer
Smart-Analyzer

Hallo liebe Community,

 

heute bin ich das erste mal über das Log meines Routers gestolpert und habe folgende Einträge gefunden:

DoS Attack - TCP SYN FloodingIN=erouter0 OUT= MAC=f8:8b:37:55:37:6a:00:17:10:9a:6e:9b:08:00:45:00:00:28 src=220.164.192.25 DST=77.20.88.216 LEN=40 TOS=0x00 PREC=0x00 TTL=109 ID=256 PROTO=TCP SPT=34038 DPT=3433 WINDOW=16384 RES=0x00 SYN URGP=0

 

und

 

DoS Attack - Smurf AttackIN=erouter0 OUT= MAC=f8:8b:37:55:37:6a:00:17:10:9a:6e:9b:08:00:45:00:00:28 src=78.85.123.44 DST=77.20.88.216 LEN=40 TOS=0x00 PREC=0x00 TTL=41 ID=2325 PROTO=ICMP TYPE=13 CODE=0

 

 

der erste Eintrag taucht häufiger auf.

 

Was genau passiert da in bzw. mit meinem Netzwerk? 

Was muss ich tun?

 

Vielen Dank schon mal im Voraus!!

3 Antworten 3
seelo2010
SuperUser
SuperUser
Einfach ignorieren....

Das ist der Grund, warum im Router eine Firewall läuft. Diese tut an der Stelle genau Ihren Dienst und verwirft die Pakete.

Also muss ich mir da keine Gedanken drum machen, dass da irgendwelche Daten abgegriffen werden oder ähnliches?

Könnte so etwas im Zusammenhang mit zeitweise zu hohen Ping Werten (um 300ms per LAN) stehen?

Denke eher nicht, also bei den zweiten..

Bei dem ersten, nein, so lange die Firewall ihre Arbeit tut nicht 🙂