• Kunden aus Hessen und Nordrhein-Westfalen können über die Rufnummer 0221 / 466 191 00 Hilfe bei allen Problemen in Anspruch nehmen.
    Kunden aus Baden-Württemberg können über die Rufnummer 0711 / 54 888 150 Hilfe bei allen Problemen in Anspruch nehmen.

Unitymedia Dos Angriffe auf meinen Router, bitte um Hilfe!

Diskutiere Dos Angriffe auf meinen Router, bitte um Hilfe! im Störungen im Kabelnetz Forum im Bereich Rund um Internet; Ich habe seit einigen Wochen Probleme mit Dos Attacken auf meinen Router. Manchmal ist es von irgendwelchen IP's die ich nicht kenne und manchmal...
  • Dos Angriffe auf meinen Router, bitte um Hilfe! Beitrag #1

firecotton

Beiträge
5
Punkte Reaktionen
0
Ich habe seit einigen Wochen Probleme mit Dos Attacken auf meinen Router.

Manchmal ist es von irgendwelchen IP's die ich nicht kenne und manchmal ist es von meiner IP.
Mein Internet schaltet sich in den meisten Fällen komplett aus und ich kann für mehrere Stunden nichts mehr machen.
Ich kenn mich null mit der ganzen Sache aus. Ich weiß weder ob es an den Einstellungen meines Netgear routers liegt oder ich Malware auf meinem PC habe. Ich habe bereits mehrere male einen Virenscan laufen lassen, aber nie kam etwas dabei raus. Ich bitte dringend um Hilfe, bin langsam wirklich am verzweifeln. :(

Hier ein paar Logs von mir:

[DoS attack: FIN Scan] attack packets in last 20 sec from ip [109.193.192.210], Friday, Jul 24,2015 23:40:04
[DoS attack: STORM] attack packets in last 20 sec from ip [10.x.x.x], Friday, Jul 24,2015 23:27:11
[DoS attack: STORM] attack packets in last 20 sec from ip [10.x.x.x], Friday, Jul 24,2015 23:26:50
[DoS attack: STORM] attack packets in last 20 sec from ip [10.x.x.x], Friday, Jul 24,2015 23:26:29
[DoS attack: FIN Scan] attack packets in last 20 sec from ip [109.193.192.18], Friday, Jul 24,2015 23:26:12
[DoS attack: FIN Scan] attack packets in last 20 sec from ip [109.193.192.25], Friday, Jul 24,2015 23:26:11
[DoS attack: STORM] attack packets in last 20 sec from ip [[10.x.x.x], Friday, Jul 24,2015 23:26:06
[DoS attack: STORM] attack packets in last 20 sec from ip [10.x.x.x], Friday, Jul 24,2015 23:25:45
[DoS attack: STORM] attack packets in last 20 sec from ip [10.x.x.x], Friday, Jul 24,2015 23:25:24


Edit:/ So wie es aussieht ist die 10.x.x.x IP gar nicht die von meinem PC sondern die von meinem Router? Bin mir jedenfalls nicht mehr ganz so sicher. :confused:

In meinen Router Einstellungen zeigt es mir an, dass die Router Ip mit 10. anfängt und meine fängt mit 192. an.
Bin jetzt noch mehr verwirrt, weil ich nicht weiß woher die Storm attacks jetzt wirklich kommen. :/
 
  • Dos Angriffe auf meinen Router, bitte um Hilfe! Beitrag #2
Zuerst solltest du mal dein lokales Netz prüfen.
10.x.x.x ist lokal , also wäre der Router z.B. 10.1.1.1 und der PC 10.1.1.xxx .
 
  • Dos Angriffe auf meinen Router, bitte um Hilfe! Beitrag #3
... ob es an den Einstellungen meines Netgear routers liegt ...
Das könnte an den Einstellungen (Filter) deines Netgear-Routers liegen. Im Netz von UM/KBW kann es massiven/heftigen Broadcast-traffic (Hintergrundrauschen) am WAN-Interface geben. Die IP-Adressen 109.193.0.0 - 109.193.255.255 sind von UM/KabelBW.
BTW: Wegen solchem "Hintergrundrauschen" nutze ich z. Zt. die statische IPv4-Adresse von UM, nicht.
 
  • Dos Angriffe auf meinen Router, bitte um Hilfe! Beitrag #4
Das könnte an den Einstellungen (Filter) deines Netgear-Routers liegen. Im Netz von UM/KBW kann es massiven/heftigen Broadcast-traffic (Hintergrundrauschen) am WAN-Interface geben. Die IP-Adressen 109.193.0.0 - 109.193.255.255 sind von UM/KabelBW.
BTW: Wegen solchem "Hintergrundrauschen" nutze ich z. Zt. die statische IPv4-Adresse von UM, nicht.[/quote]

Verstehe, also muss ich mir darum keine Sorgen machen?

Habe jedoch ein weiteres Problem, im Log sehe ich auch:

"[Self2WAN ICMP type b Detected!] To prevent from revealing router's activity, this packet is dro Wednesday, Jul 29,2015 00:14:34
[Self2WAN ICMP type b Detected!] To prevent from revealing router's activity, this packet is dro Wednesday, Jul 29,2015 00:14:02
[Self2WAN ICMP type b Detected!] To prevent from revealing router's activity, this packet is dro Wednesday, Jul 29,2015 00:13:34
[Self2WAN ICMP type b Detected!] To prevent from revealing router's activity, this packet is dro Wednesday, Jul 29,2015 00:13:03
[Self2WAN ICMP type b Detected!] To prevent from revealing router's activity, this packet is dro Wednesday, Jul 29,2015 00:12:36
[Self2WAN ICMP type b Detected!] To prevent from revealing router's activity, this packet is dro Wednesday, Jul 29,2015 00:12:13
[Self2WAN ICMP type b Detected!] To prevent from revealing router's activity, this packet is dro Wednesday, Jul 29,2015 00:11:54
[Self2WAN ICMP type b Detected!] To prevent from revealing router's activity, this packet is dro Wednesday, Jul 29,2015 00:11:39
[Self2WAN ICMP type b Detected!] To prevent from revealing router's activity, this packet is dro Wednesday, Jul 29,2015 00:11:29"

So wie ich das verstanden hab ist das wohl auch nicht ungewöhnlich, aber ist es normal das es so viele sind?

Die Dos Storm angriffe kommen von der 10.0.0.2 IP, das ist doch die IP meines Computers wenn ich micht nicht täusche, oder?
 
  • Dos Angriffe auf meinen Router, bitte um Hilfe! Beitrag #5
Verstehe, also muss ich mir darum keine Sorgen machen?
Du solltest dir keine Sorgen machen.
Habe jedoch ein weiteres Problem, im Log sehe ich auch:

"[Self2WAN ICMP type b Detected!] To prevent from revealing router's activity, this packet is dro Wednesday, Jul 29,2015 00:14:34
[...

So wie ich das verstanden hab ist das wohl auch nicht ungewöhnlich, aber ist es normal das es so viele sind?

Hast Du in deinem Router, das Antworten (ICMP echo reply) auf pings evtl. deaktiviert?
 
  • Dos Angriffe auf meinen Router, bitte um Hilfe! Beitrag #6
Hast Du in deinem Router, das Antworten (ICMP echo reply) auf pings evtl. deaktiviert?

http://i.imgur.com/1mnTXx1.png

So sehen meine Einstellungen aus.

Ich habe jetzt mein System komplett neu aufgespielt und meine beiden Festplatten formatiert und habe jetzt trotzdem Dos Attack Storm logs in meinem Router.

Ich bin langsam echt am verzweifeln. Ich benutze eigentlich nur Skype zum schreiben und telefonieren, könnte es evtl daran liegen? Aber dann würden Dos Angriffe ja nicht von der 10.0.0.2 IP kommen, oder?
 
  • Dos Angriffe auf meinen Router, bitte um Hilfe! Beitrag #7
Thema:

Dos Angriffe auf meinen Router, bitte um Hilfe!

Dos Angriffe auf meinen Router, bitte um Hilfe! - Ähnliche Themen

Vodafone Täglich zwei Verbindungsabbrüche: Hallo zusammen, da ich mir nicht sicher bin ob es sich hierbei um einen Fehler oder ein Feature handelt frag ich erstmal hier nach und nicht im...
Unitymedia Packetloss und schwankende Modemwerte: Moin, seit knapp halb eins heute Nacht habe ich sporadisch auftretenden packet loss, auch innerhalb des Unitymedianetzes. Dazu kommt, daß seit...
Unitymedia Störung des Uploads seit 5 Tagen: Servus, ich wollte mich mal hier umhören, ob jemand im Bereich 51069 ebenfalls Probleme mit dem Upload hat? Bekomme hier seit 5 Tagen nur 2...
Unitymedia Internetausfälle - lässt sich aus dem Log etwas ableiten?: Hallo, habe heute 2 kurze Ausfälle gehabt (jeweils ca. 10 Minuten) und das Log des TC's spuckt mir komische Sachen raus, die ich früher noch nie...
Unitymedia Seltsames Störungsbild - Mrd. Fehler - unklares Verbindungsverhalten: Hallo liebes Forum! Ich bin eigentlich nicht unerfahren beim Thema Internet und Kabel internet - bin seit mehr als einem Jahrzehnt Kunde und...
Oben