Teledat 530 Router und immer "SYN Flood to Host"

#0
19.11.2003, 08:26
...neu hier

Beiträge: 1
#16 Hallo,

auch ich habe das Problem. Habe den Teledat Router 730 mit Firmware 1.08. Bei mir zeigt er auch immer diese Syn Flood Meldung. Hauptsächlich bei eMule.

Leider sind die Konfigurationsbeispiele von Sennefer nicht mehr aufrufbar. Wäre schön, wenn die noch mal gepostet werden könnten.
__________
cu Max
Seitenanfang Seitenende
21.11.2003, 20:33
...neu hier

Beiträge: 8
#17

Zitat

Elch postete
Ich habe auch, wie oben das Problem und brauche Hilfe um dieses Abzustellen, ohne die sicherheit zu gefärten.

Habe schon die Firmware 1.7 drauf.

Würde mich freuen, über eine Antwort



Ich danke allen für die schnelle Hilfe und der Ausführlichen Info, worauf ich natürlich huete noch warte.
Selbst dachte ich, das ein Board dazu geeignet ist Hilfe zu bekommen. Jedoch habe ich mich wohl ein wenig getäuscht.

Aber, es macht ja auch nichts, werde ich eben mit meinem Problem wohl weiterhin vorlieb nehemen müßen.

Danke nochmals.
Seitenanfang Seitenende
24.11.2003, 13:04
Member

Beiträge: 15
#18 Hallo,

probier es mal mit diesen Einstellungen:

Verhalten bei Verbindung

Fragmentierung halb geöffnet, warten: 10 Sek.
TCP SYN warten: 30 Sek.
TCP FIN warten: 5 Sek.
TCP Verbindung, Leerlaufüberschreitung: 3600 Sek.
UDP Sitzung, Leerlaufüberschreitung: 30 Sek.
H.323 Datenkanal, Leerlaufüberschreitung: 180 Sek.

Kriterien zur DoS Erkennung

Gesamt unvollständiger TCP/UDP Sitzungen, HOCH: 999 Sitzung
Gesamt unvollständiger TCP/UDP Sitzungen, NIEDRIG: 250 Sitzung
Unvollständige TCP/UDP Sitzungen (pro Min.), HOCH: 999 Sitzung
Unvollständige TCP/UDP Sitzungen (pro Min.), NIEDRIG: 200 Sitzung
Maximalanzahl unvollständiger TCP/UDP Sitzungen vom gleichen Host: 99
Zeitraum für das Erkennen unvollständiger TCP/UDP Sitzungen: 300 msec.
Maximalanzahl halb geöffneter Fragmentierungspakete vom gleichen Host: 99
Zeitraum für das Erkennen halb geöffneter Fragmentierung: 10000 msec.
Sperrzeit für "Flooding Cracker" (Überfüllung): 10 sec.

Gruß

Panther
Seitenanfang Seitenende
24.11.2003, 22:12
...neu hier

Beiträge: 8
#19 Danke für die Anztwort.

Werde es mal ausprobieren.

Ich hoffe, das es doch etwas hilft.

Danke
Seitenanfang Seitenende
05.12.2003, 22:50
...neu hier

Beiträge: 1
#20 Hallo Leute,

wenn Ihr ein p2p Programm laufen habt, braucht Ihr euch nicht über ein einfrieren eures Gateways zu wunderrn.Clients wie vorher, von euch genannt, beschlagnahmen bei falscher konfiguration, weitaus mehr als die zur verfügungstehenden möglichen Verbindungen.Irgendwann ist der Router dermaßen überlastet, daß eifach garnichts mehr geht.
Nichteinmal normales Browsen ist im normalbetrieb mehr möglich.
Habe mir mal die Mühe gemacht, und auf anderen Seiten Einstellungen ausfindig gemacht, mit denen der Teledat 530 einwandfrei laufen soll.

HL.:100 , Verbindungs-Limits : 200, neue Verbindungen pro 5 sec. : 100,
max.: 10-15 Download´s gleichzeitig aktiv, 10kb/s Upload.

Probiert mal
Seitenanfang Seitenende
13.06.2008, 17:31
...neu hier

Beiträge: 1
#21 Saemtliche Einstellungsaenderungen sind nutzlos (!)

Das Problem ist eine fehlerhafte SMURF Pruefroutine in der die Absender WAN IP Addresse die auf .0 oder .255 endet in allen Faellen durch die Teledat 530 Firewall in die Tonne getreten werden ohne zu beruecksichtigen, dass die beanstandete WAN IP von einem Class A oder Class B Netz stammen koennte ...

Solution: derzeit keine bekannt.

regards, uli ;-)
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: