abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du 
1

Frage

2

Antwort

3

Lösung

DoS Attack - TCP SYN FloodingIN
Gelöschter User
Nicht anwendbar

Hallo, 

 

habe am Samstag das erste mal die Fehlermeldung gesehen.

Hatte jetzt bis heute Nachmittag ruhe. Dann wurde wieder ein Angriff gestartet.

Kann man da was machen? (Neue IP Spektrum oder so?)

 

2020-09-22 (2).png

7 Antworten 7
Moni_GK
Administrator:in
Administrator:in

Hallo Bl4cky86,

 

die Meldung kommt von der Firewall. Merkst Du Störungen?

 

Grüße Moni

 Bewertet hilfreiche Beiträge mit Likes und Sternen!
 Unaufgeforderte PNs werden nicht beantwortet - Bitte erstellt einen Thread. Die Community hilft!
Gelöschter User
Nicht anwendbar

Hallo Moni,

 

als ich aktiv die Störung am Samstag mitbekam war meine Leitung vor dem Neustart der Fritzbox sehr langsam.

Deswegen gehe ich davon aus, dass es eine vorsätzliche DDOS-Attacke war, um in den Router einzudringen.

Das dass die Firewall gemeldet hat konnte ich ja sehen.

 

MfG

Moni_GK
Administrator:in
Administrator:in

Hallo Bl4cky86,

 

kam es seither nochmal vor?

 

Grüße Moni

 Bewertet hilfreiche Beiträge mit Likes und Sternen!
 Unaufgeforderte PNs werden nicht beantwortet - Bitte erstellt einen Thread. Die Community hilft!

aa

 


@Gelöschter User  schrieb:

Deswegen gehe ich davon aus, dass es eine vorsätzliche DDOS-Attacke war, um in den Router einzudringen.

Nein. Das alleinige Ziel solcher Attacken steckt ja bereits im Akronym "DoS", also "denial of service". Egal ob "distributed" oder nicht. Eine Intrusion wird dabei weder beabsichtigt, noch erreicht.

Gelöschter User
Nicht anwendbar

Hi Moni, 

 

gestern wieder.

 

2020-09-27 (2).png

MfG

Was sorgt Dich? Für sowas hast Du ja die Firewall.

 

Man könnte auch antworten: "Willkommen im Internet!"

 

Jede öffentliche IP-Adresse kann es treffen, solange Scriptkiddies und ähnliche auf das Internet losgelassen werden und sich auch an verschiedenen Arten von Flooding probieren. Dabei muss so eine (D)DoS-Attacke nichtmal gezielt auf Deine IP-Adresse angesetzt worden sein, sondern nur willkürlich auf einen IP Pool oder einen Teil davon. Aber auch anderer Schabernack kann von aussen probiert werden, wie z.B. port scanning, brute-force password cracking und sogar echte, manuelle Versuche eines Hobbyhackers, sein Glück bei einem ggf. vorhandenen SSH Server mit ein paar geratenen Passwörtern zu versuchen.

Wallace
Ex-Moderator:in
Ex-Moderator:in

Hi Bl4cky86,

 

wir Owlmirror bereits schrieb brauchst Du dir keine Sorgen machen. Die Firewall ist für solche Fälle gedacht..

 

VG Wallace

 

Bewertet hilfreiche Beiträge mit Likes und Sternen!