Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

Igel - Server wird angegriffen

rhenaniag

Ist oft hier
Registriert
13. März 2013
Beiträge
128
Reaktionspunkte
4
Punkte
18
Salut,

seid einigen Tagen wird mein Speedport Router angegriffen, das zwingt ihn ab und zu in die Knie.

DoS(Denial of Service) Angriff UDP Loop wurde entdeckt.
und dann kommen in Sekundenabständen DoS(Denial of Service) Angriff TCP-SYN with data wurde entdeckt. (FW101)

Wenn ich den IGEL von LAN nehme, hören die Angriffe sofort auf.

Ich habe hier nur Macs und nichts am System verstellt, weder an die PC's noch am IGEL.

Die Clients werden über dyndns connected. Da keine IP oder Domainname im Log steht, weiss ich nicht, woher der Angriff kommt.

Was meint ihr dazu? Kommt der Angriff über einen Client? Ich habe mal Clients aus dem Oscam gekickt, hat aber keinen Effekt, erst wenn ich den IGEL vom LAN nehme, hört es auf.
Ich habe das Gefühl, jemand ist an die dyndns-Adresse gekommen und attacktiert diese nun. Oder kann man auch über die Rechner der Clients solche Attacken fahren??

Danke für die Hilfe und sorry, wenn es der falsche Bereich ist.
 
AW: Igel IPC Server wird angegriffen

Hi, wenn es ein SP W724V ist, dann sind diese logeinträge normal. Das Telekom Hilft Forum ist voll von beunruhigten Kunden die diese Meldungen bekommen. Dort oft in Verbindung mit dem Media Receiver 303. Welche Firmware hast du auf dem Speedport?
 
AW: Igel IPC Server wird angegriffen

Und was genau hat das jetzt mit IPC zu tun?
attachment.php
 
AW: Igel - Server wird angegriffen

Gar nichts.

Fürs Topic:
Fail2Ban einrichten mit Firewall einrichten ;)
 
AW: Igel - Server wird angegriffen

schau dir mal genau die "angriffsmeldungen" an. wenn sie von intern (IP deines Igels) kommen, ist die wahrscheinlichkeit hoch, das es genau die von osprey beschriebenen meldungen sind. speedports (telekom) und easyboxen (vodafone) sind bekannt dafür, DoS und UDP Loops "fehlerhaft" zu melden, die hilfe-foren sind voll davon. abhilfe schafft, das sowieso zweifelhafte IDS (intrusion detection system) dieser router über das webinterface abzuschalten.
nichtsdestotrotz solltest du deinen igel auf "herz und nieren" (konfiguration) prüfen.
 
Zurück
Oben