DOS-Attacken auf meinen Router

thomasooo

Cadet 3rd Year
Registriert
März 2010
Beiträge
39
Hallo liebe Computerbase Community,

ich habe ein sehr lästiges Problem. Seit etwa 4 Monaten habe ich regelmässig DOS-Attacks auf meinen Router. Und seit dieser Woche wurde es wirklich lästig. Dann habe ich mir halt mal die Routerlogs angeschaut und - voilà - DOS-attacks. Ich habe bereits gegooglet, was mich aber nicht weitergebracht hat. Da ich hier schon viele Male gute Hilfe bekommen habe, wende ich mich nun an euch.

Das Logfile ist angehängt als *.txt File.

Kann mir einer sagen, wie ich diese wirklich lästigen Fuzzies loswerde?

Liebe Grüsse, thomasooo
 

Anhänge

Eine DoS-Attacke ist das nicht, eher "normale" Portscans. Ist inzwischen leider ziemlich normal, dass wahllos IP-Bereiche auf offene Dienste wie FTP, SSH und andere gescannt werden.
Machen kannste dagegen eigentlich nichts.
 
Das sieht mir eher danach aus das hinter dem Router ein Dienst läuft wo der Router die Pakete nicht eindeutig der Verbindung zuordnen kann und die dann als Angriff interpretiert weil ack und fin Scans sind nur sehr schwer vom normalen Datenverkehr zu trennen weil beide Flags beim normalen Tcp Verbindungsaufbau/Abbau verwendet werden.
 
eben. is doch recht normal. niemand hat was davon einen unbescholtenen user mid DoS attacken lahmzulegen..da entsteht ja kein finanzieller schaden oder so.dafuer sind das ja auch zuwenige. dafuer brauchts schon ein botnet. auf meinem ftp darheim versucht auch manchmal einer sich mitm administrator account und brutforce einzuloggen. mitm gescheiten router koennteste die ip bereiche gleich mit iptables droppen.
 
Okay, einerseits beruhigt mich das, andererseits auch nicht. Woran könnten die Timeouts sonst liegen. Aber danke schon mal für die guten Beiträge!

Freundliche Grüsse, thomasooo
 
Zurück
Oben