DoS Attack LAND Attack
smallrino
Daten-Fan
Daten-Fan

Moinsen ich weiß leider nicht warum das immer wieder mal passiert aber es geht mir langsam auf den Keks das irgendwer sich ein DoS attack scherz erlaubt.

 

 

06/02/2024 01:48:55 [warning][Firewall][DoS Attack - LAND AttackIN=erouter0 OUT= MAC= src=178.200.186.191 DST=224.0.0.22 LEN=40 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2 MARK=0x144 ]
06/05/2024 15:23:30 [warning][Firewall][DoS Attack - LAND AttackIN=erouter0 OUT= MAC= src=178.200.186.191 DST=224.0.0.22 LEN=40 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2 MARK=0x144 ]
06/05/2024 15:37:01 [warning][Firewall][DoS Attack - LAND AttackIN=erouter0 OUT= MAC= src=178.200.186.191 DST=224.0.0.22 LEN=40 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2 MARK=0x144 ]
06/05/2024 16:08:09 [warning][Firewall][DoS Attack - LAND AttackIN=erouter0 OUT= MAC= src=178.200.186.191 DST=224.0.0.22 LEN=40 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2 MARK=0x144 ]
06/07/2024 14:45:27 [warning][Firewall][DoS Attack - TCP SYN FloodingIN=erouter0 OUT= MAC=88:71:b1:f3:63:42:00:01:5c:7e:34:46:08:00:45:00:00:3c src=47.236.50.7 DST=178.200.186.191 LEN=60 TOS=0x00 PREC=0x00 TTL=51 ID=37176 DF PROTO=TCP SPT=55678 DPT=2323 WINDOW=29200 RES=0x00 SYN URGP=0 ]
06/08/2024 16:25:44 [warning][Firewall][DoS Attack - LAND AttackIN=erouter0 OUT= MAC= src=178.200.186.191 DST=224.0.0.22 LEN=40 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2 MARK=0x144 ]
06/08/2024 16:27:40 [warning][Firewall][DoS Attack - LAND AttackIN=erouter0 OUT= MAC= src=178.200.186.191 DST=224.0.0.22 LEN=40 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2 MARK=0x144 ]
06/08/2024 16:31:47 [warning][Firewall][DoS Attack - LAND AttackIN=erouter0 OUT= MAC= src=178.200.186.191 DST=224.0.0.22 LEN=40 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2 MARK=0x144 ]

4 Antworten 4
smallrino
Daten-Fan
Daten-Fan

Ich hoffe das mir dann auch mal einer helfen kann, da ich nicht wieder die antwort bekommen möchte "Ja die Firewall hat das ja geblockt ist doch gut", ne eben nicht. Durch die DoS Attacks verschlechtert sich die Internet verbindung massivst und das ist äußert nervig.

Hmm, ich weiss nicht ob ich das richtig interpretiere aber src=178.200.186.191 ist Unitymedia und DST=224.0.0.22 ist Multicast.

Multicast wird eigentlich nicht über lokale Segmentgrenzen weiter geroutet, also weiss ich nicht wirklich wieso du das bekommst. Es sei denn deine IP ist 178.200.186.191 und du DoSt dich selber.

 

Sven_M007
App-Professor
App-Professor

Das scheint ein Bug zu sein in der Firmware des Routers hast du die vodafone Station? Hab nämlich seit gestern auch wieder 2 DoS Attack Einträge und mir wurde damals gesagt das es ein Bug is der schon jahre bekannt is

Menne99
Giga-Genie
Giga-Genie

mach mal einen Werksreset!

 

Der glubb is a Depp