| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: Tcp Syn Res Set im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige hi, ich bin zwar ein absoluter neuling und auch bis jetzt "null poster" hier im board gewesen, sondern habe ...
![]() |
| | #1 (permalink) | |
| Registriert seit: 31.08.04 ![]() Likes: 0 | Anzeige hi, ich bin zwar ein absoluter neuling und auch bis jetzt "null poster" hier im board gewesen, sondern habe eher eure beiträge gelesen und teilweise auch regelrecht verschlungen, dafür erst einmal ein grosses lob vor ab an alle hier.... nun zu meinem prob welches ich einmal an euch weiter reichen möchte, vieleicht kann mir ja einer von euch weiter helfen.... seit etwa 2 oder 3 tagen bekomme ich täglich von meinem router mails mit folgendem inhalt : Zitat:
ich hoffe das einer von euch einen tipp oder rat für mich hat was das a) sein könnte, und was ich b) dagegen unter nehmen kann/könnte. vielen dank schon im vorraus | |
| | |
| | #2 (permalink) |
| vieleicht eine SYN Flag Attacke ? remote Host ist: 213-140-6-123.fastres.net <-- Kann damit irgendjemand etwas anfangen ? | |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) | |
| Registriert seit: 03.09.04 ![]() Likes: 0 | die whois-anfrag bei internic ergab: Zitat:
und dann noch die ip dazu und es ist klar was das ist ... | |
| | |
| | #4 (permalink) | |
| Themenstarter Registriert seit: 31.08.04 ![]() Likes: 0 | auch auf die gefahr hin das mein post jetzt ins planschbecken kommt... Zitat:
und weiss daher leider echt nicht was es sein soll und was ich dagegen tun könnte, oder kann.... vieleicht ist es ja noch hilfreich für euch zu wissen das ich win xp prof nutze... k.a ich würde mich riesieg freuen wenn jemand einen tip für mich hätte, da ich in diesem bereich leider keine erfahrungen habe | |
| | |
| | #5 (permalink) | |
| Registriert seit: 03.09.04 ![]() Likes: 0 | ich hatte damit eigentlich gemeint, dass irgendein pc mit dieser ip über diesen provider online war und versucht hat dir irgendwelche datenpackete zukommen lassen will. evtl auch - wie 4future erwähnte - eine syn flag attacke. was das (mehroderweniger) genau ist sagt uns cisco systems so: Zitat:
| |
| | |
| | #6 (permalink) |
| ein bisschen verständlicher, (cisco ist nämlich nicht unbedingt verständlich) beim verbindungsaufbau über tcp gibt es einen sogenannten 3 way handshake, im grunde läuft der so ab: Der eine Computer schickt ein Paket, indessen TCP Header das SYN Flag (ein Bit) gesetzt ist, dieses Flag signalisiert dem Computer an den das Paket gerichtet ist, das der erste Computer eine Verbindung aufbauen möchte. Der zweite Computer schickt ein Paket zurück, bei dem das SYN und das ACK Flag gesetzt sind, das bedeutet soviel wie "OK ich bin bereit". Dann kommt ein Paket vom ersten zum zweiten, nur mit dem ACK - Flag (was soviel heißt wie OK ich sende jetzt die Daten....) und danach kommen die daten. Dieser Handshake kann allerdings auch für Attaken ausgenutzt werden (die SYN FLAG Attacke), dabei sendet der Angreifende PC nur das Erste Paket des Handshakes, dafür aber schnell hintereinander, das führt dazu, das der Angegiffene PC die Pakete mit dem SYN, ACK zurücksendet (die einfach vom Angreifer verworfen werden) . Der angegriffene PC wartet nun auf immer mehr Pakete mit ACK-Flags (die einfach nicht kommen) und so laufen dem PC die Resourcen zu und SENSE...! wobei jede heutige Desktop oder HW Firewall blockt solche Angriffe mittlerweile.. solche attacken sind nichts besonderes... schalt doch einfach die email benachrichtung aus, oder las die email's nach george.bush@whitehouse.org schicken... | |
| | |
| | #7 (permalink) |
| Themenstarter Registriert seit: 31.08.04 ![]() Likes: 0 | also wenn ich das jetzt richtig verstanden habe, versucht da einer, warum auch immer meinen rechner, bzw meine leitung solange zu "zu müllen" bis nichts mehr geht? wenn das der fall ist hab ich da von der sache her nicht viel dagegen, mich wundert es nur das die "angriffe" nun mittlerweile schon seit fast einer woche immer wieder von ein und der selben ip aus gehen, wäre es denn rein theoretisch denkbar, oder gar möglich das sich auf meinem system ein dailer oder so etwas in der art eingeschlichen hat welcher sich sobald ich ins netz gehe bei seinem "herren" meldet und ihm meine auktuelle ip übermittelt? laut norton sind uf dem rechner keine vieren, spybot - search & destroy meldet auch nichts...gibt es evtl ein programm womit man sehen kann welche anwendung was ins netz schickt, bzw auch welche was empfängt? oder würde es einen weg geben den "angreifer" rechtlich zu belangen oder sowas in der art? Nachtrag : keine ahnung warum aber ich bekomme keine mails mehr von meinem router, scheinbar hat der jenige von dem es kam die lust verlohren *gg* |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |