Frage
Antwort
Lösung
am 08.06.2024 16:59
Moinsen ich weiß leider nicht warum das immer wieder mal passiert aber es geht mir langsam auf den Keks das irgendwer sich ein DoS attack scherz erlaubt.
06/02/2024 01:48:55 [warning][Firewall][DoS Attack - LAND AttackIN=erouter0 OUT= MAC= src=178.200.186.191 DST=224.0.0.22 LEN=40 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2 MARK=0x144 ]
06/05/2024 15:23:30 [warning][Firewall][DoS Attack - LAND AttackIN=erouter0 OUT= MAC= src=178.200.186.191 DST=224.0.0.22 LEN=40 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2 MARK=0x144 ]
06/05/2024 15:37:01 [warning][Firewall][DoS Attack - LAND AttackIN=erouter0 OUT= MAC= src=178.200.186.191 DST=224.0.0.22 LEN=40 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2 MARK=0x144 ]
06/05/2024 16:08:09 [warning][Firewall][DoS Attack - LAND AttackIN=erouter0 OUT= MAC= src=178.200.186.191 DST=224.0.0.22 LEN=40 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2 MARK=0x144 ]
06/07/2024 14:45:27 [warning][Firewall][DoS Attack - TCP SYN FloodingIN=erouter0 OUT= MAC=88:71:b1:f3:63:42:00:01:5c:7e:34:46:08:00:45:00:00:3c src=47.236.50.7 DST=178.200.186.191 LEN=60 TOS=0x00 PREC=0x00 TTL=51 ID=37176 DF PROTO=TCP SPT=55678 DPT=2323 WINDOW=29200 RES=0x00 SYN URGP=0 ]
06/08/2024 16:25:44 [warning][Firewall][DoS Attack - LAND AttackIN=erouter0 OUT= MAC= src=178.200.186.191 DST=224.0.0.22 LEN=40 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2 MARK=0x144 ]
06/08/2024 16:27:40 [warning][Firewall][DoS Attack - LAND AttackIN=erouter0 OUT= MAC= src=178.200.186.191 DST=224.0.0.22 LEN=40 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2 MARK=0x144 ]
06/08/2024 16:31:47 [warning][Firewall][DoS Attack - LAND AttackIN=erouter0 OUT= MAC= src=178.200.186.191 DST=224.0.0.22 LEN=40 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2 MARK=0x144 ]
am 08.06.2024 17:04
Ich hoffe das mir dann auch mal einer helfen kann, da ich nicht wieder die antwort bekommen möchte "Ja die Firewall hat das ja geblockt ist doch gut", ne eben nicht. Durch die DoS Attacks verschlechtert sich die Internet verbindung massivst und das ist äußert nervig.
am 09.06.2024 07:55
Hmm, ich weiss nicht ob ich das richtig interpretiere aber src=178.200.186.191 ist Unitymedia und DST=224.0.0.22 ist Multicast.
Multicast wird eigentlich nicht über lokale Segmentgrenzen weiter geroutet, also weiss ich nicht wirklich wieso du das bekommst. Es sei denn deine IP ist 178.200.186.191 und du DoSt dich selber.
am 16.07.2024 19:54
Das scheint ein Bug zu sein in der Firmware des Routers hast du die vodafone Station? Hab nämlich seit gestern auch wieder 2 DoS Attack Einträge und mir wurde damals gesagt das es ein Bug is der schon jahre bekannt is
am 16.07.2024 22:44
mach mal einen Werksreset!