Salut,
seid einigen Tagen wird mein Speedport Router angegriffen, das zwingt ihn ab und zu in die Knie.
DoS(Denial of Service) Angriff UDP Loop wurde entdeckt.
und dann kommen in Sekundenabständen DoS(Denial of Service) Angriff TCP-SYN with data wurde entdeckt. (FW101)
Wenn ich den IGEL von LAN nehme, hören die Angriffe sofort auf.
Ich habe hier nur Macs und nichts am System verstellt, weder an die PC's noch am IGEL.
Die Clients werden über dyndns connected. Da keine IP oder Domainname im Log steht, weiss ich nicht, woher der Angriff kommt.
Was meint ihr dazu? Kommt der Angriff über einen Client? Ich habe mal Clients aus dem Oscam gekickt, hat aber keinen Effekt, erst wenn ich den IGEL vom LAN nehme, hört es auf.
Ich habe das Gefühl, jemand ist an die dyndns-Adresse gekommen und attacktiert diese nun. Oder kann man auch über die Rechner der Clients solche Attacken fahren??
Danke für die Hilfe und sorry, wenn es der falsche Bereich ist.
seid einigen Tagen wird mein Speedport Router angegriffen, das zwingt ihn ab und zu in die Knie.
DoS(Denial of Service) Angriff UDP Loop wurde entdeckt.
und dann kommen in Sekundenabständen DoS(Denial of Service) Angriff TCP-SYN with data wurde entdeckt. (FW101)
Wenn ich den IGEL von LAN nehme, hören die Angriffe sofort auf.
Ich habe hier nur Macs und nichts am System verstellt, weder an die PC's noch am IGEL.
Die Clients werden über dyndns connected. Da keine IP oder Domainname im Log steht, weiss ich nicht, woher der Angriff kommt.
Was meint ihr dazu? Kommt der Angriff über einen Client? Ich habe mal Clients aus dem Oscam gekickt, hat aber keinen Effekt, erst wenn ich den IGEL vom LAN nehme, hört es auf.
Ich habe das Gefühl, jemand ist an die dyndns-Adresse gekommen und attacktiert diese nun. Oder kann man auch über die Rechner der Clients solche Attacken fahren??
Danke für die Hilfe und sorry, wenn es der falsche Bereich ist.