Die Telekom hilft Community zieht um und ist bis zum 8. Januar 2025 nur eingeschränkt zugänglich.
UDP SYN FLOOD aus Telekomnetz
vor 3 Jahren
Servus Gemeinde, Hallo Teamies ,
seit einiger Zeit stottern hin und wieder mal meine Mediareceiver (Frau-Unzufriedenheitsfaktor relativ hoch). Auf der Suche nach dem eventuellen Problem im Heimnetz stieß ich auf Firewallmeldungen im Speedport Smart 3, welche beim letzten mal Logmeldungen schauen im Speedport (und eine Weile bevor sich Frau das erste mal beschwerte) noch nicht da waren.
07.12.2021 19:43:44 (FW001) Firewall-Ereignis: Es wurde ein Ereignis [UDP SYN FLOOD IP] : erkannt. Als Absender wurde die Adresse 87.141.219.40 : 43962 identifiziert. Als Empfänger wurde die [Meine.IP] : 771 identifiziert.
07.12.2021 14:28:55 (FW001) Firewall-Ereignis: Es wurde ein Ereignis [UDP SYN FLOOD IP] : erkannt. Als Absender wurde die Adresse 87.141.217.44 : 43962 identifiziert. Als Empfänger wurde die [Meine.IP] : 771 identifiziert.
03.12.2021 22:30:39 (FW001) Firewall-Ereignis: Es wurde ein Ereignis [UDP SYN FLOOD IP] : erkannt. Als Absender wurde die Adresse 87.141.219.41 : 43962 identifiziert. Als Empfänger wurde die [Meine.IP] : 771 identifiziert.
02.12.2021 14:14:36 (FW001) Firewall-Ereignis: Es wurde ein Ereignis [UDP SYN FLOOD IP] : erkannt. Als Absender wurde die Adresse 87.141.219.43 : 43962 identifiziert. Als Empfänger wurde die [Meine.IP] : 771 identifiziert.
02.12.2021 13:43:34 (FW001) Firewall-Ereignis: Es wurde ein Ereignis [UDP SYN FLOOD IP] : erkannt. Als Absender wurde die Adresse 87.141.219.43 : 43962 identifiziert. Als Empfänger wurde die [Meine.IP] : 771 identifiziert.
26.11.2021 15:57:50 (FW001) Firewall-Ereignis: Es wurde ein Ereignis [UDP SYN FLOOD IP] : erkannt. Als Absender wurde die Adresse 87.141.217.43 : 43962 identifiziert. Als Empfänger wurde die [Meine.IP] : 771 identifiziert.
Grob geschätzt stimmen die Zeiten mit den Aussetzern überein.
Ja ich weiß dass man Angriffsversuche "aus dem Internet" nicht verhindern kann, und ja ich könnte auch täglich meine IP wechseln mit den entsprechenden Datenschutzeinstellungen, aber .... worum es mir hier geht:
Die auftretenden IPs kommen alle samt aus dem Netz der Telekom, dazu sind die IPs von außerhalb des Telekomnetzes nicht erreichbar, von meinem DSL-Anschluss allerdings schon (traceroute/ping).
Laufen hier eventuell irgendwelche Telekom-internen Geräte amok?
Grüße
9812
0
142
Akzeptierte Lösungen
Alle Antworten
Sortieren
Älteste zuerst
Neueste zuerst
Älteste zuerst
Autor
Das könnte Ihnen auch weiterhelfen
vor 2 Jahren
805
0
1
435
0
2
vor 3 Jahren
2089
0
3
vor 12 Jahren
44449
4
6
prophaganda
Community Guide
vor 3 Jahren
@RoadrunnerDD
Also die IP's scheinen in der Tat der Telekom zu gehören...
Schau mal hier:
https://whois.domaintools.com/87.141.219.41
oder auch hier:
https://whois.domaintools.com/87.141.217.44
Ich würde mich mal direkt über das Formular an das Abuse-Team wenden:
https://www.telekom.de/kontakt/e-mail-kontakt/abuse-missbrauchsfall
6
21
Ältere Kommentare anzeigen
viper.de
Antwort
von
prophaganda
vor 3 Jahren
Stimmt, aber es wurde in letzter Zeit öfters an diesen Funktionen rumgeschraubt, da auch andere Probleme mit Online Meetings etc hatten.
1
akcs.wegmann
2 Sterne Mitglied
vor 3 Jahren
Hallo zusammen,
bei meinem Speedport 3 treten in letzter Zeit wieder häufiger Ruckler und mehrminütige Aussetzer, insbesondere kn Verbindung mit der Nutzung von Magenta TV auf. Sehr ärgerlich…
Im Log vom Router finde ich dann zu diesen Zeitpunkten folgende Meldung:
Firewall-Ereignis: Es wurde ein Ereignis [UDP SYN FLOOD IP] : erkannt. Als Absender wurde die Adresse 87.XXX.XXX.8 : 32176 identifiziert. Als Empfänger wurde die 217.XX.XX.126 : 771 identifiziert.
Kann mich da jemand unterstützen? FW etc ist aktuell.
vG
Andreas
0
17
Ältere Kommentare anzeigen
akcs.wegmann
Antwort
von
akcs.wegmann
vor 3 Jahren
hi @RoadrunnerDD
Bei mir war es eine andere Absenderadresse. Wenn hilfreich suche ich die exakte Adresse gerne raus.
Aber ich hatte jetzt nach dem letzten Neustart auch schon ein paar Tage Ruhe.
Interessanterweise tritt das Problem auch nur zur Primetime auf. Bei Dir auch? Wenn die Kids mittags mal was streamen läuft alles einwandfrei.
0
Martin Bo.
Telekom hilft Team
vor 3 Jahren
Hallo @RoadrunnerDD.
Das ist sehr merkwürdig. Tritt das Problem weiterhin auf?
Ich habe den Kollegen von der Fachabteilung Bescheid gegeben.
Sobald ich eine Antwort erhalte, melde ich mich.
Beste Grüße
Martin Bo.
0
69
Ältere Kommentare anzeigen
RoadrunnerDD
Antwort
von
Martin Bo.
vor 2 Jahren
@cyanx
sag mal, auf @Stephie G. hast du auch so gar nicht reagiert, oder?
siehe
https://telekomhilft.telekom.de/t5/Telefonie-Internet/UDP-SYN-FLOOD-aus-Telekomnetz/m-p/5830782#M1486470
0
Locke1896
1 Sterne Mitglied
vor 2 Jahren
Hallo Zusammen, gibt es hier jetzt eine Lösung? Ich habe immer mal wieder Magenta-TV Abbrüche und wahrscheinlich auch Internet-Abbrüche da immer diese Meldung in dem Speedport Smart 3 Systemmeldungen auftritt:
"(FW001) Firewall-Ereignis: Es wurde ein Ereignis [UDP SYN FLOOD] : erkannt. Als Absender wurde die Adresse 62.155.250.111 : 32174 identifiziert. Als Empfänger wurde die 217.235.219.196 : 3163 identifiziert."
auf dem TV steht dann die Meldung:
"(F104017) Bitte trenne die Strom...."
P.S. Morgen früh soll ein Telekom-Techniker kommen.
IMG_6061.jpeg
IMG_6059.PNG
0
31
Ältere Kommentare anzeigen
Erdogan T.
Antwort
von
Locke1896
vor 2 Jahren
Hallo @Locke1896,
vielen Dank für die Rückmeldung und das Feedback.
Das freut mich, dass mit dem Wechsel des Routers alles wieder einwandfrei funktioniert. Melde dich gerne, wenn noch Fragen aufkommen sollten.
Grüße
Erdogan T.
0