Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   [DoS Attack: ACK Scan] Kann man das Verhindern? (https://www.trojaner-board.de/158455-dos-attack-ack-scan-man-verhindern.html)

Ladekabel612 08.09.2014 21:10

[DoS Attack: ACK Scan] Kann man das Verhindern?
 
Hallo ich mal wieder,

Ich weiß nun nicht ob es das richtige "Unterforum" dafür ist, aber ich wollte mich mal an euch wenden.

Seit einiger zeit kriege ich sowas:

Zitat:

[DoS Attack: ACK Scan] from source: 188.121.36.239, port 80, Monday, September 08,2014 06:51:32
Sowas legt mein gesamtes Internet lahm und bis jetzt hab ich noch keine möglichkeit gefunden irgendwas dagegen zu machen..

nun meine frage: Kann man gegen sowas etwas machen oder muss ich das über mich ergehen lassen?

Oder von so einem Port:

Zitat:

[DoS Attack: ACK Scan] from source: 10.40.51.118, port 25619, Monday, September 08,2014 07:53:44

Slafey 08.09.2014 21:16

Hallo,

Ich würde mal deinen Provider anrufen, der kann dir da am besten helfen ;-)

Da scheint sich jemand mit ner Denial of Service Attacke auf dich "fest gefressen" zu haben. Sorry für die blöde Frage aber: Hast du Feinde im Internet?

Grüße,
Slafey

Ladekabel612 08.09.2014 21:21

Ich habe schon ein paar Feinde im Internet

Kann durch sowas der Router o.ä. beschädigt werden?

Das ist nämlich nicht das erste mal, das solche Attacken reinkommen

Slafey 08.09.2014 21:36

Dem Router wird nichts passieren. Normalerweise werden Personen aus Hass, Neid oder Spass geddose'd. Wie gesagt beim Provider anrufen, fragen ob sie's nachverfolgen können -> Strafanzeige stellen. Dein Provider sollte dann auch einen "neuen" Anschluss einrichten, sodass erstmal nichts passieren sollte.

Ladekabel612 08.09.2014 21:41

Okay danke für die Info :)

Noch eine randfrage:

Schützen vor Ddos oder DoS Angriffen kann man sich nicht oder?

Slafey 08.09.2014 21:56

Jaein. Du könntest es mit einem VPN ausprobieren aka. HotspotShield, Hidemyass.com, etc..

Der erste Angriff kam aus den Niederlanden, genauer von GoDaddy.

Du könntest den vorfall dort melden:
Code:

Abuse contact for '188.121.32.0 - 188.121.47.255' is 'support@godaddy.com'

Ladekabel612 08.09.2014 22:09

Ah okay, also sind firmen auf mich speziallisiert, so wie es aussieht.

Ich werde mal probieren mich an meinen Provider zu wenden.

Danke übringens für die Information mit den Niederlanden, habe den Support angeschrieben.

burningice 08.09.2014 22:20

Was für eine Typ von Firewall hast du denn da? Tut sie Port-scans abweisen (also als "blocked" zurückgeben) oder ignorieren? Letzteres ist besser, weil beim ersten weiß der gegenüber, dass dort wirklich jemand ist.

Zudem, ein ACK Scan ist eigentlich nur eine Art Port-Scan, also kein direkter Angriff sondern nur ein Scan, ob du ungeschützte offene Ports hast, sowas kann jeder machen - und manche Server probieren ständig irgendwelche IPs aus, ob sie irgendwo potentielle Opfer finden.

Ladekabel612 08.09.2014 22:22

Zitat:

Zitat von burningice (Beitrag 1356327)
Was für eine Typ von Firewall hast du denn da? Tut sie Port-scans abweisen (also als "blocked" zurückgeben) oder ignorieren? Letzteres ist besser, weil beim ersten weiß der gegenüber, dass dort wirklich jemand ist.

Zudem, ein ACK Scan ist eigentlich nur eine Art Port-Scan, also kein direkter Angriff sondern nur ein Scan, ob du ungeschützte offene Ports hast, sowas kann jeder machen - und manche Server probieren ständig irgendwelche IPs aus, ob sie irgendwo potentielle Opfer finden.

Warum legt ein solcher scan den mein gesamtes Internet lahm?

Immer wenn sowas kommt, verlangsamt sich mein Internet auf das extreme.

Welche Firewall ich habe, weiß ich nicht, wo schaue ich das nach?

burningice 08.09.2014 22:31

Weil die Firewalls da immer anders drauf reagieren, im Extremfall sperren sie teilweise das Internet, das ist aber nicht wirklich üblich.

Na du hast doch son schönen Ausschnitt aus einem Log gepostet, was ist denn das? Router, deine Firewall auf dem Computer, ...

Ausserdem dürften keine Firmen auf dich spezialisiert sein, das würde leicht anders aussehen *xd*

https://who.is/whois-ip/ip-address/188.121.36.239

Code:

netname:        GO-DADDY-NETHERLANDS-BV
descr:          Infrastructure
country:        NL

Das ist erstmal nur eine Server-Host Firma

Ladekabel612 08.09.2014 22:38

Sorry, kenne mich mit der Materie leider nicht so gut aus.
Aber mich verwundert es nur leicht das Sowas heute im Minuten Takt kam.

burningice 08.09.2014 22:43

Code:

[DoS Attack: ACK Scan] from source: 188.121.36.239, port 80, Monday, September 08,2014 06:51:32
Na wo hast du das denn her?^^

cosinus 08.09.2014 23:12

Oder das:

Zitat:

[DoS Attack: ACK Scan] from source: 10.40.51.118, port 25619, Monday, September 08,2014 07:53:44
Will die Firewall uns bei der 10er IP-Adresse uns veräppeln, taugt die rein garnix oder werden hier vom TO essentielle Infos verschwiegen?

Ladekabel612 09.09.2014 10:03

Ich habe diese Sachen aus dem Protokoll meines Routers entnommen. Das war nur ein ausschnitt von den anderen.

cosinus 09.09.2014 13:06

Die IP 10.40.51.118 ist aber eine private Adresse...


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19