Angepingt werden unterbinden

Maxim H

Cadet 3rd Year
Registriert
Mai 2014
Beiträge
58
Guten Tag,
Ich habe das Problem dass ich des öfteren nun immer wieder angepingt werde und dadurch mein Internet so gut wie lahm gelegt wird, weiss nicht ob sowas unter DDoS fällt.
Ich verwende das GData Internet Security 2014 und als Router läuft ein Speedport W 502V.

Kann ich irgendwie unterbinden im Router oder in GData dass ich angepingt werden kann bzw. dass die IP die es tut einfach blockiert wird?

MfG
 
Das passiert nicht "einfach so". Wenn man das jetzt unterbinden würde, dann wäre das Symptom, aber nicht die Ursache behoben. Haben wir da vielleicht jemanden verärgert? :D
 
Ich war auf irgendeiner Webseite, welche meine IP gespeichert hat und diese nun angepingt hat. Ich habe zur Sicherheit nun erstmal Router neugestartet. Ich kann mich nicht daran erinnern jemand verärgert zu haben, da wird sich einfach jemand nen Spaß gemacht haben.
Es wäre besser wenn ich als Erstes mal das Antworten auf den Ping unterbinden könnte, danach kann man ja nach der Ursache suchen.
 
Da du einen Speedport Router benutzt vermute ich, dass du einen DSL Anschluss hast? In dem Fall wird sich das Problem in Kürze von selbst lösen, weil du eine andere IP bekommst. Durch den Neustart des Routers könnte das sogar jetzt schon der Fall sein.
 
Wenn es kein konzertierter Angriff ist, könnte es ggf. helfen, die Pings lediglich zu verwerfen, statt sie zurückzuweisen. Bei dämlichen Script-kiddies kann dies schon manchmal helfen, das Ping-Intervall in die Länge zu ziehen.
Ansonsten bleibt Dir wohl nur übrig, entweder mit Deinem Provider zu sprechen, daß von seiner Seite aus die Pakete verworfen werden und nicht mehr zu Dir durchgeleitet werden (Erfolgschance=0), oder Du mußt die IP-Adresse wechseln.
 
Wenn du durch Pings offline gekickt wirst, wird dir das blocken (verwerfen) der Pings nicht helfen: sie kommen trotzdem an, dein Router ignoriert sie nur.
Entweder dein Router (den du nichtmal benennst!) kann das von alleine, viele machen das auch, oder es geht überhaupt nicht. Zumindest kannst du beim 502 das nicht einstellen.
Dein GData Murks kann auf jedenfall keine Pings aus dem Internet anzeigen: du hast keine public IP die man anpingen kann.
Was genau zeigt dir GData denn überhaupt an, denn wie gesagt: Ping kann es nicht sein.
 
Ja, wir haben DSL. Und die IP hat sich nun geändert, somit ist das Problem temporär gelösts, jedoch muss es doch irgendwie eine Möglichkeit gebe das Antworten auf einen Ping dauert haft zu unterbinden.
 
Evtl. hast Du dir auf der Seite was eingefangen. Evtl. einen Downloader der deine Bandbreite belegt etc. Würde mir eine BootCD oder USB Stick mit einem aktuellen Virenscanner erstellen und davon booten und das Notfalls auch von verschiedenen Herstellern. Ansonsten mal Malwarebyte drüber laufen lassen und mal schauen.

Ein Ping von einem PC legt keinesfalls deinen Rechner lahm. Das müsste schon nen kleines Botnetz sein. Evtl. gehörst dein Rechner schon dazu ;)
 
Maxim H schrieb:
somit ist das Problem temporär gelösts

Und zwar so lange wie du diese ominöse Webseite nicht mehr besuchst, sofern du mit deiner Analyse Recht hast. Also machs doch einfach nicht?!

Du hast mit einfachen Mitteln, die dir zu Verfügung stehen, keine Chance ICMP Pakete (um die gehts hier) in der Art zu verarbeiten, dass dadurch keine Beeinträchtigung entsteht.

Schnuecks schrieb:
Ein Ping von einem PC legt keinesfalls deinen Rechner lahm. Das müsste schon nen kleines Botnetz sein.

Da liegst du leider falsch. Während ein DDoS das natürlich viel einfacher macht, so ist es mit einem DoS von einer einzelnen Quelle ebenso möglich. Es ist nur eine Frage von Rechenleistung und Bandbreite. Und hier wird ja kein Rechner lahmgelegt, sondern lediglich die Bandbreite eines Internetanschlusses belegt. Und dazu ist vergleichsweise wenig Bandbreite und Rechenleistung notwendig.
 
Zuletzt bearbeitet:
Es wurde ausschließlich das Internet lahm gelegt, was mit unserer 3k-Leitung wahrscheinlich nicht wirklich schwer ist.
 
Das ist im übrigen nicht so ungewöhnlich wie man denkt. Nicht jeder Ping-/Hack-Versuch ist zielgerichtet. Es gibt genug Bots/Scripts, die quasi einfach nur eine IP-Range eines Providers abklopfen und dort nach offenen Ports scannen, um sich gegebenenfalls mit einer Dictonary-Attacke zB auf einem SSH-Server einzuloggen. Das sehe ich auf meinem Server daheim täglich. Ein IP-Reset durch Routerneustart bringt Abhilfe - solange bis der Bot bei dieser IP angelangt ist.
 
BadBigBen schrieb:
--- Ce était de la merde ----

:)

autsch... fensterplatz-französisch :evillol:


zu maxim... ein ping kannst du nur dauerhaft unterbinden, in dem du dauerhaft offline bist oder vom provider nie mehr diese ip bekommst.
übrigens: eine einfache ping anfrage stört weder das internet, noch deine geschwindigkeit... wenn jedoch viele tausend verschiedene benützer dich zu erreichen versuchen (ddos attacke), hast du gar keine chance mehr ins internet zu kommen... wobei der provider das eigentlich merken sollte und diese ip sowieso sperren. anders ist es, wenn du selber teil eines botnetz bist, der ddos attacken starten.. dazu mehr im internet unter "wie mach ich meinen pc wieder botnetzfrei"
 
Zurück
Oben