Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   ddos-attack (https://www.trojaner-board.de/156925-ddos-attack.html)

tassekaffee 27.07.2014 15:49

ddos-attack
 
hallo, ich bin mir ziemlich sicher, dass ich ddos'd werde.

ich habe mal alle programme die einen internetzugang benötigen (außer avira), geschlossen und wireshark laufen lassen.

dabei kam folgendes ergebnis raus; aus dem nichts lauter tcp-pakete:

1. hxxp://www.directupload.net/file/d/3696/o2n6jqgx_jpg.htm
2. hxxp://www.directupload.net/file/d/3696/qoulk4jb_jpg.htm
3. hxxp://www.directupload.net/file/d/3696/qmw8jt3r_jpg.htm

kann man vielleicht anhand dieser aufnahmen bestätigen dass tatsächlich solch einen angriff stattfindet?

und wird es reichen diese IP's in der windows-firewall zu blockieren? ich habe keinen router...

mfg

cosinus 27.07.2014 20:03

Hi,

auf der werbeversuchten Seite kann ich deine Bilder nicht erkennen. Lad sie hier direkt hoch.

Zitat:

hallo, ich bin mir ziemlich sicher, dass ich ddos'd werde.
Und wie kommst du zu dieser Vermutung?

tobi31061 29.07.2014 13:31

Hallo tassekaffee,

das ist kein DoS, sondern das sind nur die ganz normalen Windows-Updates ;)

Auf Bild 2 siehst du, wie Windows die TCP-Verbindung aufbaut und via HTTP die Datei anfordert,
in Bild 3 wird selbige heruntergeladen.

Du kannst dazu einfach mal ein beliebiges "WhoIs"-Tool im Netz suchen und dort die IPs eingeben.

Am besten finde ich immer noch die Hurricane Electric BGP Looking Glass/Toolkits:
hxxp://bgp.he.net/ip/207.46.114.62

Wie man unschwer sieht, sind das MS-IPs.

Viele Grüße,
Tobias

cosinus 29.07.2014 13:44

Hm, gestern konnte ich nichts auf den Bildern sehen, weil immer ein shice Layer-Ad was überdeckte :balla:

Jig Saw 29.07.2014 13:58

Zitat:

Zitat von cosinus (Beitrag 1336843)
Hm, gestern konnte ich nichts auf den Bildern sehen, weil immer ein shice Layer-Ad was überdeckte :balla:

Wenigstens kommen sie nicht auf die Idee, ihre Bilder bei Instagram hochzuladen und zu verlinken :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131