Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

Dos smurf attack

Diskussion: Dos smurf attack im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hallo, Also mein problem ist, das sich ständig die Internetverbindung trennt, vor 2-3 Wochen ging noch alles einwandfrei! Also ...

Antwort
Alt 02.06.10, 08:46   #1 (permalink)
 
Registriert seit: 16.09.07
Scrape Leistung: Facit NTK
Likes: 0
Standard Dos smurf attack

Anzeige

Hallo,

Also mein problem ist, das sich ständig die Internetverbindung trennt,
vor 2-3 Wochen ging noch alles einwandfrei! Also schaute ich nach
woran es liegen kann und sah im Router Protokoll folgenden Eintrag:
[DOS attack: Smurf] Habe nachgeschaut was das bedeuten soll,
aber verstehe null von Broadcastservern,ICMP-Pakete und Smurf Amplifier. . .
jedenfalls wurde empfohlen die Firewall einzuschalten, die jedoch an ist.
Der Router ist von Netgear, aktuellste Firmware ist auch drauf, achja
und ich bin mit dem Laptop über Wlan verbunden über WPA2-PSK verschlüsselung.
was bedeutet dieses Dos attack smurf, und was kann ich dagegen machen?


Geändert von Scrape (02.06.10 um 08:51 Uhr)
Scrape ist offline   Mit Zitat antworten
Alt 02.06.10, 09:43   #2 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 227
Standard

Ganz simpel heisst das: Jemand versucht dich totzupingen.
Schau dir die pakete (genau) an und schau wo sie herkommen. Nimmt das kein Ende, sprich den Netzbetreiber an. Ansonsten hoert sowas irgendwas wieder auf.

Moeglicherweise aergert dich jemand, wobei smurf attacken heutzutage nicht mehr so isi umzusetzen sind.
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 02.06.10, 10:01   #3 (permalink)
Themenstarter
 
Registriert seit: 16.09.07
Scrape Leistung: Facit NTK
Likes: 0
Standard

Danke!
Scrape ist offline   Mit Zitat antworten
Alt 02.06.10, 11:37   #4 (permalink)
Member of Honour
 
Benutzerbild von GrafZahl
 
Registriert seit: 28.05.10
GrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: Opteron
Likes: 210
Standard

wenn du einen dyndns dienst benutzt, schalte die aktualisierung mal testweise ab, und stell eine neue verbindung her...

wenn dann nichts mehr kommt(sagen wir mal so ein paar stunden lang), aktualisiere den dyndns host ... wenns dann wieder anfängt, mag dich wohl jemand nicht ...
__________________
Code:
:(){ :|:& };:
Veritas Aequitas
GrafZahl ist offline   Mit Zitat antworten
Alt 02.06.10, 13:12   #5 (permalink)
Themenstarter
 
Registriert seit: 16.09.07
Scrape Leistung: Facit NTK
Likes: 0
Standard

Nein habe diesen Dienst nicht am laufen, aber da war jetzt noch ein Dos Angriff der folgendermaßen aussah:
[DOS attack: FIN Scan] attack packets in last 20 sec from ip [74.125.43.118]
Scrape ist offline   Mit Zitat antworten
Alt 02.06.10, 13:56   #6 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 227
Standard

Wie viele solcher Meldungen sind es den? Sind das lediglich ein paar (hundert) so ist das sehr unwahrscheinlich ein Angriff. Das sind dann letztlich false-positives, erzeugt durch die ueblichen Bots und Malware die so im Netz rumgeistert.
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
Alt 02.06.10, 15:22   #7 (permalink)
Themenstarter
 
Registriert seit: 16.09.07
Scrape Leistung: Facit NTK
Likes: 0
Standard

Ne so 4-5x am Tag also relativ wenig, habe auch ein ordentliches Antivirus drauf mit web schutz, email schutz, rootkit prüfung usw. Habe den Laptop auch mit Hijackthis gescannt. Das Antivirus hat vor 2 Tagen 4 Trojaner aufgespürt, sofort in Quarantäne! Ich überprüfe den Rechner mind. einmal
in der Woche, wundert mich woher die Trojaner kommen, weil er mich eig
vorher warnt, wenn ein Trojaner sich in einer Datei versteckt. Also seitdem
das kam: [DOS attack: FIN Scan] hat es glaube ich aufgehört mit den Attacken, hab mit InSSIDer weitere Wlans in der Umgebung aufgespürt,
sind ca. 7-8 in der Nähe, dachte vielleicht hängt es irgendwie damit zusammen, ist aber keiner auf den gleichen Kanal.
Scrape ist offline   Mit Zitat antworten
Alt 03.06.10, 10:54   #8 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 227
Standard

Dann kannst du beruhigt sein. Das sind die ueblichen Verdaechtigen auf der Suche nach Opfern
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » Dos smurf attack
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61