Speedport W 724 V kein Internetzugriff über WLAN zwischen ca. 23 Uhr und 6 Uhr - sonst keine Probleme - 3 Geräte über WLAN, 3 über LAN am Router anges

vor 8 Jahren

Meine Untermieter teilten mir mit, dass seit einigen Tagen in der genannten Zeit kein Internetzugriff mit ihren Smartphones/Tablets über WLAN möglich ist. Tagsüber gibt es damit keine Probleme. Ob das bei den LAN-Verbindungen auch ein Problem ist weiß ich nicht, da ich in der Zeit nicht aktiv bin.

Im Speedport sind keine Zeitbegrenzungen eingestellt. Ich habe mal ein Systemlog abgespeichert. Mir sagt das allerdings nichts, außer, dass um 23:35 das Galaxy und das android abgemeldet wurden. Aber danach mit dem android anscheinend mehrfach eine Verbindung versucht worden ist.

Um 2:48/2:56 kam dann die schon mehrfach aufgetretene Meldung: DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101)

Um 6:40 habe ich dann meinen PC eingeschaltet und konnte ohne Probleme im Internet surven.

Das Log habe ich als Anhang beigefügt, vielleicht kann mir da mit jeman auf die Sprünge helfen.

Mit freundlichem Gruß

Jochen Kowalski

Speedport_W_724V_15.03.2018_Systemmeldungen.txt

Hinweis

Dieser Beitrag wurde geschlossen.

Hinweis

Dieser Beitrag ist nicht mehr für Antworten oder Kommentare geöffnet und ist nicht mehr für die Mitglieder der Community sichtbar.

289

0

0

    • vor 8 Jahren

      Also ich sehe hier ausschließlich ein android-eadb6230a00452e1 was versucht sich zu verbinden im Sekunden takt und dann nach einiger zeit abgelehnt wird, keine weiteren Geräte
      Evtl. gibt es auf dem Gerät ein Problem

      0

      0

      von

      vor 8 Jahren

      Ergänzung, es gab mal vor langer zeit solche Vorfälle daher bitte mal schauen ob die Aktuelle Firmwareversion auf dem Router installiert ist. Alternativ einfach mal die FW Version hier posten

      von

      vor 8 Jahren

      Die Firmware ist aktuell: 09011603.05.013

      Das android kann keinen Defekt haben, da es ja beim Internetzugriff während des Tages funktioniert.

      0

    • vor 8 Jahren

      @jochen.kowalski

      Seltsam. Es gibt die Abmeldung

      14.03.2018 23:35:23 WLAN-Station abgemeldet: Rechnername:android-eadb6230a00452e1, Mac-Adresse: B0:47:BF:56:15:08 (W001)

       

      aber dann gibt es keine WLAN-Anmeldung sondern nur DHCP-Meldungen.

       

      Dumme Frage... den Router hast Du seit Vorhandensein dieser Probleme schon einmal neu gestartet (am besten mal stromlos gemacht) - und das brachte keinen Erfolg?

       

      0

      von

      vor 8 Jahren

      Hallo @jochen.kowalski,

      ich komme hier auch einmal dazu. Danke für die detaillierten Infos.

      Ich habe jetzt die Kommunikation über das Log des Speedport einige Tage beobachtet. Dabei ist mir folgendes aufgefallen: 1. Die Aussage dass zwischen 23:00 und morgens 6:00 Uhr keine Verbindung möglich ist stimmt nicht! Das besagte android hat sich die letzten Tage nach 23:00 Uhr und morgens 7:00 Uhr mehrfach angemeldet und war aktiv.

      Ich habe jetzt die Kommunikation über das Log des Speedport einige Tage beobachtet. Dabei ist mir folgendes aufgefallen:
      1. Die Aussage dass zwischen 23:00 und morgens 6:00 Uhr keine Verbindung möglich ist stimmt nicht! Das besagte android hat sich die letzten Tage nach 23:00 Uhr und morgens 7:00 Uhr mehrfach angemeldet und war aktiv.
      Ich habe jetzt die Kommunikation über das Log des Speedport einige Tage beobachtet. Dabei ist mir folgendes aufgefallen:
      1. Die Aussage dass zwischen 23:00 und morgens 6:00 Uhr keine Verbindung möglich ist stimmt nicht! Das besagte android hat sich die letzten Tage nach 23:00 Uhr und morgens 7:00 Uhr mehrfach angemeldet und war aktiv.

      Was sagt Ihr Untermieter denn, lassen sich keine Internetseiten aufrufen? Weil eine WLAN-Verbindung besteht ja eindeutig.

      2. Während der Aktivität von android kommen mehrfach folgende Meldungen: "DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101)" "DNSv6-Ereignis: Der DNSv6 Server 2003:180:2:9000:0:1:0:53 meldet ein Ereignis: Non Existent Domain(3) (P008)" Was bedeutet das? Werden hier wirklich nicht existierende Domains aufgerufen? Kann es damit zusammenhängen, dass der Betreffende Pages im Iran aufruft (er stammt aus dem Iran)?

      2. Während der Aktivität von android kommen mehrfach folgende Meldungen:
      "DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101)"
      "DNSv6-Ereignis: Der DNSv6 Server 2003:180:2:9000:0:1:0:53 meldet ein Ereignis: Non Existent Domain(3) (P008)"
      Was bedeutet das? Werden hier wirklich nicht existierende Domains aufgerufen? Kann es damit zusammenhängen, dass der Betreffende Pages im Iran aufruft (er stammt aus dem Iran)?
      2. Während der Aktivität von android kommen mehrfach folgende Meldungen:
      "DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101)"
      "DNSv6-Ereignis: Der DNSv6 Server 2003:180:2:9000:0:1:0:53 meldet ein Ereignis: Non Existent Domain(3) (P008)"
      Was bedeutet das? Werden hier wirklich nicht existierende Domains aufgerufen? Kann es damit zusammenhängen, dass der Betreffende Pages im Iran aufruft (er stammt aus dem Iran)?

      Ja, das ist durchaus möglich. Die Meldung " Angriff SYN Flood wurde entdeckt" ist nicht weiter tragisch, das ist mittlerweile Alltag. Hier empfiehlt es sich, im Speedport unter Internet die Telekom Datenschutzstufe 2 einzustellen. Dann wechselt der Router automatisch alle vier Tage die IP-Adressen.

      Kann sich da jemand einen Reim darauf machen? Weiter: Besteht da die Möglichkeit der Gefärdung meiner Systemumgebung?

      Kann sich da jemand einen Reim darauf machen? Weiter: Besteht da die Möglichkeit der Gefärdung meiner Systemumgebung?
      Kann sich da jemand einen Reim darauf machen? Weiter: Besteht da die Möglichkeit der Gefärdung meiner Systemumgebung?

      Das kann ich weder verneinen, noch bestätigen. sorry. Vielleicht haben @muc80337_2 und @communityTE noch eine Idee. Fröhlich

      Viele Grüße
      Ina B.

      von

      vor 8 Jahren

      jochen.kowalski

      "DNSv6-Ereignis: Der DNSv6 Server 2003:180:2:9000:0:1:0:53 meldet ein Ereignis: Non Existent Domain(3) (P008)"

           "DNSv6-Ereignis: Der DNSv6 Server 2003:180:2:9000:0:1:0:53 meldet ein Ereignis: Non Existent Domain(3) (P008)"

      jochen.kowalski

           "DNSv6-Ereignis: Der DNSv6 Server 2003:180:2:9000:0:1:0:53 meldet ein Ereignis: Non Existent Domain(3) (P008)"


      Ich würde mal probieren, selbst explizit eine nicht existente Domain aufzurufen über IPv6 - und nachschauen ob das zu einem entsprechenden Eintrag führt im Routerlog. Bzw. Deinem iranischen Kollegen mal die Fehlermeldung zeigen und ihn bitten, bei den nächsten Telefonaten die er abgehend/ankommen führt einfach die Zeitpunkte des Gesprächsbeginns zu notieren (also nicht die Rufnummern).

       

      Ich kann mir im Moment auch keinen Reim drauf machen. Vor allem dass diese Meldung nicht kommen soll wenn Du über LAN verbunden bis.

      (es ist andererseits so, dass in der Telekommunikation immer irgendwelche verborgenen Timer laufen und es sein kann, dass das zeitliche Zusammenspiel über LAN ein anderes ist - auch, dass dadurch die Abfrage über IPv4 erfolgt weshalb kein IPv6 DNS ins Spiel kommt

      Wo ich im Moment sowieso überfragt bin... zu lange her das mit IPv6... ob die IPv6 Adresse für den DNS der Telekom steht oder wofür... )

       

       

      von

      vor 8 Jahren

      Ok, habe im Speedport unter Internet die Telekom Datenschutzstufe 2 eingestellt (bisher 1).
      Werde das weiter beobachten.
      Danke

      0

    Beliebte Tags letzte 7 Tage

    Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...