| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: Atacke auf meinen Router--> ipxy:xy auf meineip:6881 [DOS] im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo an alle, habe derzeit Probleme mit irgend jemanden der meinen Router angreift. Einmal war er schon drin. Router: ...
![]() |
| | #1 (permalink) |
| Anzeige Hallo an alle, habe derzeit Probleme mit irgend jemanden der meinen Router angreift. Einmal war er schon drin. Router: Netgear DG834PNB Protokollanzeige: Code: Sat, 2007-12-15 18:30:27 - TCP Packet - Source:69.243.72.160,62001 Destination:meineip,6881 - [DOS] Sat, 2007-12-15 18:30:27 - TCP Packet - Source:81.175.129.143,2977 Destination:meineip,6881 - [DOS] Sat, 2007-12-15 18:30:27 - TCP Packet - Source:217.164.235.208,60242 Destination:meineip,6881 - [DOS] Sat, 2007-12-15 18:30:29 - TCP Packet - Source:142.162.44.194,20442 Destination:meineip,6881 - [DOS] Sat, 2007-12-15 18:30:31 - TCP Packet - Source:75.128.249.11,3479 Destination:meineip,6881 - [DOS] Sat, 2007-12-15 18:30:33 - TCP Packet - Source:66.31.199.120,2559 Destination:meineip,6881 - [DOS] Sat, 2007-12-15 18:30:36 - TCP Packet - Source:68.105.68.32,4365 Destination:meineip,6881 - [DOS] Aufgefallen ist mir das, als ich meine Protokolle checken wollte und mir mein Router erzählt hat, dass schon ein Admin angemeldet ist. Meine Frage: Was genau könnte der Typ da machen und wie kann ich es unterbinden ? Einmal ist er wohl schon erfolgreich gewehsen und ich würde wollen das es kein zweites mal vorkommt. P.S.: Fernwartung ist deaktiviert und das Passwort habe ich nach dem letzten Zugriff geändert. Thx for any help Lieben Gruß WhiTeY | |
| | |
| | #2 (permalink) |
| Aktiviere den Mac-Filter & die WPA-Verschlüsselung. Nimm für die WPA-Verschlüsselung & das Routerpasswort je einen Schlüssel, der möglichst lange ist und aus Zufallszeichen besteht. Was der Einbrecher in deinem Router gemacht hat, kann man nicht sagen. Man kann da nur Vermutungen anstellen. Er könnte z.B. bestimmte Ports freigeschaltet haben oder er hat sich die Logfiles angeschaut. | |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter | WPA und Mac Verschlüsselung ist aktiev. Allerdings gillt der Macfilter nur für das WLAN. Ich denke mal, dieses Kerlchen wird nicht in meiner Nachbarschaft gehockt haben... Naja keine Ahnung was ich da noch machen soll. |
| | |
| | #5 (permalink) | |
| Themenstarter | Zitat:
| |
| | |
| | #6 (permalink) |
| Registriert seit: 09.01.07 ![]() Likes: 0 | Die meisten Hersteller bieten auf ihrer Webseite Firmware-Updates für ihre Produkte an. Schau einfach mal auf der Seite deines Router-Herstellers nach einem Update für deinem Modell, und wenn es eins geben sollte mach das mal drauf. Meistens vergessen sowas die Leute und dann is so ne Firmware-Version u.U. schonmal ein paar Jahre alt und ne Menge älterer Firmware haben Bugs. |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Problem mit meinen Browsern | h0ax | Internet Allgemein | 0 | 12.04.07 10:35 |
| GFI Languard zeigt meinen router namen an ! wie verhindert man das ? | Bogus | (In)security allgemein | 8 | 23.05.06 23:43 |
| Wer knackt meinen Key?! | necro | Code Kitchen | 2 | 10.09.04 13:25 |
| Tux mag meinen Router nicht | Tarrasque | Linux/UNIX | 3 | 13.04.04 18:44 |