Connect Box - "Aufdeckungsrate von ICMP flood Aktivitäten"

Nukleus

Lt. Junior Grade
Registriert
Nov. 2015
Beiträge
304
In der Connect Box von Unitymedia gibt es die Einstellung "Aufdeckungsrate von ICMP flood Aktivitäten".

Der Standard-Wert beträgt "15". Da nicht angegeben ist, auf was sich die "15" bezieht und man nur mutmaßen kann (15 Pakete pro Sekunde?) wollte ich hier mal in die Runde fragen, vielleicht weiß jemand, wie sich dieser Schwellenwert hier genau definiert beziehungsweise inwiefern es sich auswirkt den Wert zu verringern oder zu erhöhen. Google weiß es scheinbar nicht. Es gibt auch keine konkrete Empfehlungen außer "einfach so lassen"... ;)

Danke! :)
 
Nukleus schrieb:
außer "einfach so lassen"... ;)
bester Tipp. Was willst auch gegen Angriffe von außen machen, außer die IP ändern? Die Firewall blockiert es und damit hat sich doch die Sache.
 
Ich will wissen wie der Wert hier definiert ist. Aber es war mir schon klar, dass so eine Argumentation folgt. ;)
 
Nukleus schrieb:
"Aufdeckungsrate von ICMP flood Aktivitäten"...

Genau diese Frage habe ich vor ca. 2 Jahren der Hotline vin Unitimedia gestellt. Keine Antwort. Auch nach mehrmaligem, schriftlichem Nachfragen nicht. Die telefonische Hotline damals sinngemäß: "Wir haben dazu keine Informationen..., bla, bla..."

Eine Antwort auf diese Frage würde mich auch interessieren.
Und bitte erspart uns hier unnötige "Diskussionen" über Sinn und Unsinn, Firewall, Deep Packet Inspection, etc.
 
Providersupport fragen oder technischen Support des Herstellers fragen und ein brauchbares Handbuch anfordern, dass die Einstellungen genau erklärt. Mit etwas Glück erfährst es oder hast eben Pech. Ansonsten finde es selbst heraus. Miete nen Server und teste gegen deinen Anschluss ob es reicht mit 15 Paketen pro Sek zu feuern oder pro Minute. Eben klassisches reverse engineering oder auch try'n'error.
 
Normalerweise wird die "Aufdeckungsrate" bei der ICMP flood detection in Paketen pro Sekunde angegeben. Ob das bei der Connect Box auch der Fall ist weiß ich allerdings nicht.

Ob 15 ein guter Wert ist, lässt sich auch unter der Annahme, dass es sich um 15 /s handelt, ebenfalls nicht beurteilen. Letztendlich kommt es darauf an ab wann das angegriffene Gerät mit der Beantwortung der Pakete nicht mehr hinterherkommt. Bei einem Menschen würde es beispielsweise schon bei 2 /s schwierig werden, bei einem fiktiven Quantencomputer so gefühlt ein paar Milliarden/s.
Normalerweise sollte man solche Einstellungen nicht anfassen, wenn man nicht weiß was man tut. Im worst case beeinträchtigt eine zu niedrige Einstellung auch den gewollten Datenverkehr und eine zu hohe Einstellung reduziert entsprechend den Schutz.
 
Zurück
Oben