Udp Flood, Syn Flood, Ip Spoofing?

#0
29.05.2004, 14:38
Member
Avatar real-nobody

Beiträge: 33
#1 hi,
in den logs meines routers taucht in letzter zeit immer häufiger das auf (UDP Flood, SYN Flood, IP Spoofing)
suche und google bringen irgendwie keine vernünftige erklärung für sonn dummen wie mich ( -.- )
was ist das oben genannte?
was bringt das?
wie kann man das abstellen?
fragen über fragen

mfg Nobody
Seitenanfang Seitenende
29.05.2004, 18:43
Member

Beiträge: 58
#2 Es handelt sich um DoS Attacken. Es werden bestimmte
Datenpakete an deine Adresse geschickt. Du wirst quasi damit überflutet.
Daher der Name Flood. Was für Pakete dies sind, bestimmt dann den Namen.
Hier findet man ne gute Erklärung wie ich finde:
http://www.heise.de/security/artikel/43066
Seitenanfang Seitenende
29.05.2004, 18:51
Member

Beiträge: 1516
#3 Das heißt aber nicht das es sich wirklich um ein Angriff handelt. Meistens sind es nur Portscanns die nichts bedeuten. Hatte mit Ipcop ca 60 solcher Meldungen pro Tag.
__________
°<- Vorsicht Trollköder und Trollfalle -> {_}
Seitenanfang Seitenende
29.05.2004, 20:52
Member

Themenstarter
Avatar real-nobody

Beiträge: 33
#4 nene, der router logt nicht sehr empfindlich mit, also portscans usw logt er garnicht

mfg

/edit danke für den link
Dieser Beitrag wurde am 29.05.2004 um 20:56 Uhr von real-nobody editiert.
Seitenanfang Seitenende
29.05.2004, 21:08
Member

Beiträge: 201
#5 Das kann auch was ganz normales sein. Wenn man z.B. P2P laufen hat und hunderte Anfragen an den DNS Server rausgehen um Domains aufzulösen kann es auch schnell mal passieren das ein Router UDP-Flood erkennt. Oder auch so zwischendurch wenn man mal Seiten absuft die zig Anfragen ans DNS auslösen.

Auch viele Spiele können sowas auslösen wenn die immer nur Mini-Pakete mit Positionsdaten übermitteln.
Und wie schon erzählt Portscans die vom Router nicht als solche erkannt werden. Gut schützen kann man sich vor sowas z.B. mit einem Router der DoS Defense intigriert hat.

Würde ich mir aber keine Sorgen machen das sowas heutzutage 'normal' ist. Wie es scheint erkennt dein Router das ja schon richtig ;)
Seitenanfang Seitenende
29.05.2004, 21:25
Member

Themenstarter
Avatar real-nobody

Beiträge: 33
#6 nadann is gut ;) spammt nur immer das log voll *g*
ja der router blockt das und hat auch DoS defense :-)

danke für die hilfe ;)

mfg
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: