Gelöst

Angriff SYN Flood to Host

vor 13 Jahren

Hallo,

ich habe im Router wieder einen Angriff endeckt:

Genaue Meldung:
28.02.2013 14:56:37 DoS(Denial of Service) Angriff SYN Flood to Host wurde entdeckt(FW101)

Das ist in letzter Zeit schon häufiger passiert.

Wie kann ich solche Angriffe verhindern und wie kommen diese zustande?

Gruß
daniel1993

Letzte Aktivität

vor 8 Jahren

von

Gelöschter Nutzer

44542

212

    • vor 13 Jahren

      Wie kann ich solche Angriffe verhindern

      Wie kann ich solche Angriffe verhindern
      Wie kann ich solche Angriffe verhindern

      Nur, in dem Du den Stecker ziehst und keine Verbindung zum Internet hast. U.U. ist es aber auch eine fehlerhafte Warnung.

      0

      0

    • vor 13 Jahren

      U.U. ist es aber auch eine fehlerhafte Warnung.

      U.U. ist es aber auch eine fehlerhafte Warnung.
      U.U. ist es aber auch eine fehlerhafte Warnung.

      Mit an Sichehrheit grenzender Wahrscheinlichkeit ist es so, leider steht in diesen Meldungen nicht woher und wohin, so daß man damit nichts anfangen kann.

      0

      0

    • vor 13 Jahren

      Heute wieder etwas neues:

      02.03.2013 23:49:03 DoS(Denial of Service) Angriff Vecna Scan wurde entdeckt. (FW101)
      02.03.2013 23:48:47 DoS(Denial of Service) Angriff Vecna Scan wurde entdeckt. (FW101)

      02.03.2013 23:18:39 DoS(Denial of Service) Angriff Smurf wurde entdeckt. (FW101)
      02.03.2013 23:18:33 DoS(Denial of Service) Angriff Smurf wurde entdeckt. (FW101)
      02.03.2013 23:18:30 DoS(Denial of Service) Angriff Smurf wurde entdeckt. (FW101)

      Smurf, Venca Scan und SYN Flood *kritisch

      0

      0

    • vor 13 Jahren

      Genaue Meldung: 28.02.2013 14:56:37 DoS(Denial of Service) Angriff SYN Flood to Host wurde entdeckt(FW101)

      Genaue Meldung:
      28.02.2013 14:56:37 DoS(Denial of Service) Angriff SYN Flood to Host wurde entdeckt(FW101)
      Genaue Meldung:
      28.02.2013 14:56:37 DoS(Denial of Service) Angriff SYN Flood to Host wurde entdeckt(FW101)


      Die Meldung habe ich schon oft genug aus meinem Router Log kennen gelernt, auch genügend andere. Mittlerweile werden diese Meldungen von mir ignoriert. Anfangen kann man mit der Meldung eh nichts, wenn nicht die IP vom "Angreifer" dabeisteht, und solange die Angriffe geblockt werden ist ja alles im grünen Bereich

      0

      194

      von

      vor 10 Jahren

      AndyEumex

      Ich werde dann auch die -.018 noch einmal aufspielen und gegentesten, auch wenn das eigentlich die Entwicklungsabteilung machen sollte

      Ich werde dann auch die -.018 noch einmal aufspielen und gegentesten, auch wenn das eigentlich die Entwicklungsabteilung machen sollte Fröhlich
      AndyEumex
      Ich werde dann auch die -.018 noch einmal aufspielen und gegentesten, auch wenn das eigentlich die Entwicklungsabteilung machen sollte Fröhlich

      Hallo Andy,

       

      interessante Beobachtung. Du kannst Dir aber sicher sein, dass der Hersteller fleißig testet, auf Fehlersuche ist und das QM der Telekom hier mitliest.

       

      Gruß Ulrich

      0

      von

      vor 10 Jahren

      interessante Beobachtung. Du kannst Dir aber sicher sein, dass der Hersteller fleißig testet, auf Fehlersuche ist und das QM der Telekom hier mitliest.


      interessante Beobachtung. Du kannst Dir aber sicher sein, dass der Hersteller fleißig testet, auf Fehlersuche ist und das QM der Telekom hier mitliest.

       


      interessante Beobachtung. Du kannst Dir aber sicher sein, dass der Hersteller fleißig testet, auf Fehlersuche ist und das QM der Telekom hier mitliest.

       


      Hallo Ulrich

      Ich habe in der Zwischenzeit auch fleißig nachgelesen und aus den Posts bezüglich der neueren FW -Versionen so meinen Reim gemacht........

      Nein, ich werde nichts mehr testen, mein Router lief seit nunmehr über einer Woche OHNE PROBLEME!

      Und heute Morgen :

      15.12.2015 10:05:21 Firmware Update auf Version 09011603.00.018 wurde erfolgreich durchgeführt. (A106)

      15.12.2015 10:05:21 IDer Update Vorgang auf Version 09011603.00.018 war erfolgreich. (UD102)

      15.12.2015 10:05:20 Konfigurations-Service wird kontaktiert. (A103)

      Habs gerade noch lesen und kopieren können bevor das Log wieder mit Fehlmeldungen übergelaufen ist.

       

      Jetzt geht die ganze Ka.... von vorne los. Eigentlich wollte ich noch ein paar Tips geben, so von Softwareentwickler zu Softwareentwickler, aber da das ja offensichtlich nicht erwünscht ist hätte ich jetzt gerne von der mitlesenden Fraktion einen Link mit dessen Hilfe ich mein Leihgerät kündigen kann, ich bin nicht gewillt jeden Monat 5€ für Elektronikschrott auszugeben.

      Ach ja, den "ES TUT UNS LEID"- Gutschein könnt ihr euch auch an den Hut stecken.

      Stinke sauer

      Andy

      P.S. Selber schuld, Easy Support macht das ja gottseidank automatisch, die Schei...!

      von

      vor 10 Jahren

      Neue Firmware .. hmmm... das erklärt einiges:

       

      17.12.2015 11:45:59 DoS (Denial of Service) Angriff Ping of Death wurde entdeckt. (FW101)
      17.12.2015 11:40:34 DoS (Denial of Service) Angriff Ping of Death wurde entdeckt. (FW101)
      17.12.2015 11:33:27 DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101)
      17.12.2015 09:29:30 DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101)
      17.12.2015 05:25:35 DoS (Denial of Service) Angriff Ping of Death wurde entdeckt. (FW101)
      17.12.2015 05:20:22 DoS (Denial of Service) Angriff Ping of Death wurde entdeckt. (FW101)
      17.12.2015 05:15:43 DoS (Denial of Service) Angriff Ping of Death wurde entdeckt. (FW101)
      17.12.2015 04:04:54 DoS (Denial of Service) Angriff Ping of Death wurde entdeckt. (FW101)
      17.12.2015 03:59:25 DoS (Denial of Service) Angriff Ping of Death wurde entdeckt. (FW101)
      17.12.2015 03:55:24 DoS (Denial of Service) Angriff Ping of Death wurde entdeckt. (FW101)
      17.12.2015 02:38:56 DoS (Denial of Service) Angriff Ping of Death wurde entdeckt. (FW101)
      17.12.2015 01:28:50 DoS (Denial of Service) Angriff Ping of Death wurde entdeckt. (FW101)
      17.12.2015 00:14:05 DoS (Denial of Service) Angriff Ping of Death wurde entdeckt. (FW101)
      17.12.2015 00:09:15 DoS (Denial of Service) Angriff Ping of Death wurde entdeckt. (FW101)
      16.12.2015 21:33:57 DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101)

       

      ... Ich habe übrigens einen X301T. Es macht auch keinen Unterschied ob er angeschlossen ist, oder nicht. Diese Meldungen und das "Aufhängen" des Routers geschehen trotzdem.

      Ich habe mittlerweile auch dieses permanente Weitervermitteln bei der Hotline über. Jeder denkt es liegt an etwas anderem, nur keiner will einsehen, dass es am Typ C und der fehlerhaften Firmeware liegen könnte. Ich habe versucht ein anderes Austauschgerät (Typ A oder B) zu bekommen. Bisher ist bei mir nichts angekommen.

      Hab auch schon über ein Downgrade der Firmware nachdacht. Aber warum? Warum soll ich mich verbiegen nur damit's passt? Wenn ich mich recht entsinne, bin ich doch der Kunde und damit König.

       

      Ich habe übrigens auch die letzten 4 Tage den Router abend's, wenn ich nach Hause gekommen bin, neu starten müssen. Power, Link und Online leuchten. Telefonie ist aus. Internet gestört.

      Uneingeloggter Nutzer

      von

    • vor 10 Jahren

      Hallo allerseits, auch ich habe jetzt den Typ C in Betrieb,da mein Anschluss demnächst auf IP umgestellt wird. Mit meinem Netgear Router hatte ich nicht eine syn flood Meldung. Seitdem der Speedport dranhängt ca. 12.Komisch... Die Dame aus der Technik war so nett und hat einen Austausch veranlasst,hoffe das nun Typ B kommt und dieser Spuk ein Ende hat. Zu erwähnen wäre noch; ich habe keinen Pc verbunden. Nur mein Smartphone ist tagsüber per WLAN mit dem Router verbunden. Die Attacken kommen überwiegend Nachts. Nutze auch kein Entertain.

      0

      7

      von

      vor 10 Jahren

      Hallo, ich hatte heute einen sehr netten Mitarbeiter der Hotline am Telefon. Er versprach mir, einen anderen Router (aus der 700er Serie) zuzuschicken. Der 921er wird wohl gar nicht mehr vertrieben - na toll. Jetzt warte ich mal auf das neue Teil Zwinkernd

      0

      von

      vor 10 Jahren

      Hallo pefisch,

      willkommen in der Telekom hilft Community!

      Ich bin gespannt, ob der Routertausch die Lösung ist. Ich drücke Ihnen die Daumen.

      Hier im Thread geht es ja in erster Linie um den Speedport W 724V Typ C.

      Für dieses Gerät gibt es ein ganz aktuelles Update.

      Ich empfehle allen dieses Update einzuspielen:

      https://telekomhilft.telekom.de/t5/Ger%C3%A4te-Zubeh%C3%B6r/Firmwareupdate-Speedport-W-724V-Typ-A-B-und-C/m-p/1546170#M213875

      Gruß
      Matthias Bo.

      0

      von

      vor 10 Jahren

      Moin,

       

      ich kämpfe hier seit Tagen mit Ausfällen und dachte bisher, es liegt an der Kombi W 724 V und ISDN-Adapter, aber wenn ich hier so lese, dann scheint es wohl ein grundlegendes Problem mit dem Typ C zu geben?!

       

      Egal, ob mit oder ohne ISDN-Adapter, der Typ hängt sich einfach regelmäßig auf.

       

      Einige haben hier auf Typ A oder B gewechselt und seitdem keine Probleme mehr.

      Das habe ich so auch schon an anderer Stelle gelesen.

       

       

      Das brandneue Update der Firmware habe ich gestern aufgespielt. Ergenis: Nix! Alles bleibt wie es ist.

      Gleich heute morgen der nächste Absturz.

       

       

      Es belibt wohl nur der Routertausch, in der Hoffnung, dass Typ A oder B geliefert wird.

       

       

      Gruß Peter

       

       

       

       

       

       

      0

      Uneingeloggter Nutzer

      von

    • Akzeptierte Lösung

      akzeptiert von

      vor 10 Jahren

      Hallo zusammen,

      möchte gern nochmal auf das Ursprungsthema dieses Threads zurückkommen.

      Seit letzter Woche gibt es für den Speedport W 724V Typ C eine neue Firmware (Version 09011603.00.018). Falls sie noch nicht automatisch aufgespielt wurde, kann sie hier heruntergeladen und manuell installiert werden:

      http://hilfe.telekom.de/hsp/cms/content/HSP/de/3388/FAQ/theme-615969095/Speedport-W-724V-Typ-C;jsessionid=914AD2E4FBDC78C674EF4CC3BA3DB3A1

      Mit dieser Firmware wird das hier im Thread diskutierte Problem behoben. In den Systemmeldungen erscheint bei Verbindung mit einem MR303 nun kein Eintrag zu einem vermeintlichen DoS-Angriff mehr.

      Grüße von
      Schmidti

      0

    • vor 10 Jahren

      Hallo,

      ich hatte diese Angriffsmeldung heute auch 2x, es hieß doch mit dem Firmware Update wäre das behoben? Was muss ich jetzt machen? Muss ich mir eine neue Wohnung suchen? Oder was ist diesmal zu tun?

      Ein sehr verärgerter Telekom Kunde!

      ( Aber nicht mehr lange )

      0

      3

      von

      vor 10 Jahren

      dirkcasten

      ich hatte diese Angriffsmeldung heute auch 2x,

      ich hatte diese Angriffsmeldung heute auch 2x,

      dirkcasten

      ich hatte diese Angriffsmeldung heute auch 2x,


      Und, hatten diese Meldungen irgendwelche Auswirkungen? Diese Meldungen sind zunächst einmal nicht negativ!

       

      Klick mal auf diesen seriösen Link:

       

      http://www.four.heise.de/security/dienste/portscan/test/go.shtml?scanart=1

       

      und folge den Anweisungen. Anschließend schaue in die System-Meldungen. Findest Du eine entsprechende Meldung?

       

      Gruß Ulrich

      0

      von

      vor 10 Jahren

      UlrichZ

      dirkcasten ich hatte diese Angriffsmeldung heute auch 2x, ich hatte diese Angriffsmeldung heute auch 2x, dirkcasten ich hatte diese Angriffsmeldung heute auch 2x, Und, hatten diese Meldungen irgendwelche Auswirkungen? Diese Meldungen sind zunächst einmal nicht negativ! Klick mal auf diesen seriösen Link: http://www.four.heise.de/security/dienste/portscan/test/go.shtml?scanart=1 und folge den Anweisungen. Anschließend schaue in die System-Meldungen. Findest Du eine entsprechende Meldung? Gruß Ulrich

      dirkcasten

      ich hatte diese Angriffsmeldung heute auch 2x,

      ich hatte diese Angriffsmeldung heute auch 2x,

      dirkcasten

      ich hatte diese Angriffsmeldung heute auch 2x,


      Und, hatten diese Meldungen irgendwelche Auswirkungen? Diese Meldungen sind zunächst einmal nicht negativ!

       

      Klick mal auf diesen seriösen Link:

       

      http://www.four.heise.de/security/dienste/portscan/test/go.shtml?scanart=1

       

      und folge den Anweisungen. Anschließend schaue in die System-Meldungen. Findest Du eine entsprechende Meldung?

       

      Gruß Ulrich

      UlrichZ
      dirkcasten

      ich hatte diese Angriffsmeldung heute auch 2x,

      ich hatte diese Angriffsmeldung heute auch 2x,

      dirkcasten

      ich hatte diese Angriffsmeldung heute auch 2x,


      Und, hatten diese Meldungen irgendwelche Auswirkungen? Diese Meldungen sind zunächst einmal nicht negativ!

       

      Klick mal auf diesen seriösen Link:

       

      http://www.four.heise.de/security/dienste/portscan/test/go.shtml?scanart=1

       

      und folge den Anweisungen. Anschließend schaue in die System-Meldungen. Findest Du eine entsprechende Meldung?

       

      Gruß Ulrich


      Ich habs auch mal gemacht und es wurde direkt ein Eintrag "DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101) " erstellt.

       

      Was heißt das nun?

      0

      von

      vor 10 Jahren

      kung-schu87

      UlrichZ dirkcasten ich hatte diese Angriffsmeldung heute auch 2x, ich hatte diese Angriffsmeldung heute auch 2x, dirkcasten ich hatte diese Angriffsmeldung heute auch 2x, Und, hatten diese Meldungen irgendwelche Auswirkungen? Diese Meldungen sind zunächst einmal nicht negativ! Klick mal auf diesen seriösen Link: http://www.four.heise.de/security/dienste/portscan/test/go.shtml?scanart=1 und folge den Anweisungen. Anschließend schaue in die System-Meldungen. Findest Du eine entsprechende Meldung? Gruß Ulrich dirkcasten ich hatte diese Angriffsmeldung heute auch 2x, ich hatte diese Angriffsmeldung heute auch 2x, dirkcasten ich hatte diese Angriffsmeldung heute auch 2x, Und, hatten diese Meldungen irgendwelche Auswirkungen? Diese Meldungen sind zunächst einmal nicht negativ! Klick mal auf diesen seriösen Link: http://www.four.heise.de/security/dienste/portscan/test/go.shtml?scanart=1 und folge den Anweisungen. Anschließend schaue in die System-Meldungen. Findest Du eine entsprechende Meldung? Gruß Ulrich UlrichZ dirkcasten ich hatte diese Angriffsmeldung heute auch 2x, ich hatte diese Angriffsmeldung heute auch 2x, dirkcasten ich hatte diese Angriffsmeldung heute auch 2x, Und, hatten diese Meldungen irgendwelche Auswirkungen? Diese Meldungen sind zunächst einmal nicht negativ! Klick mal auf diesen seriösen Link: http://www.four.heise.de/security/dienste/portscan/test/go.shtml?scanart=1 und folge den Anweisungen. Anschließend schaue in die System-Meldungen. Findest Du eine entsprechende Meldung? Gruß Ulrich Ich habs auch mal gemacht und es wurde direkt ein Eintrag "DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101) " erstellt. Was heißt das nun?

      UlrichZ

      dirkcasten ich hatte diese Angriffsmeldung heute auch 2x, ich hatte diese Angriffsmeldung heute auch 2x, dirkcasten ich hatte diese Angriffsmeldung heute auch 2x, Und, hatten diese Meldungen irgendwelche Auswirkungen? Diese Meldungen sind zunächst einmal nicht negativ! Klick mal auf diesen seriösen Link: http://www.four.heise.de/security/dienste/portscan/test/go.shtml?scanart=1 und folge den Anweisungen. Anschließend schaue in die System-Meldungen. Findest Du eine entsprechende Meldung? Gruß Ulrich

      dirkcasten

      ich hatte diese Angriffsmeldung heute auch 2x,

      ich hatte diese Angriffsmeldung heute auch 2x,

      dirkcasten

      ich hatte diese Angriffsmeldung heute auch 2x,


      Und, hatten diese Meldungen irgendwelche Auswirkungen? Diese Meldungen sind zunächst einmal nicht negativ!

       

      Klick mal auf diesen seriösen Link:

       

      http://www.four.heise.de/security/dienste/portscan/test/go.shtml?scanart=1

       

      und folge den Anweisungen. Anschließend schaue in die System-Meldungen. Findest Du eine entsprechende Meldung?

       

      Gruß Ulrich

      UlrichZ
      dirkcasten

      ich hatte diese Angriffsmeldung heute auch 2x,

      ich hatte diese Angriffsmeldung heute auch 2x,

      dirkcasten

      ich hatte diese Angriffsmeldung heute auch 2x,


      Und, hatten diese Meldungen irgendwelche Auswirkungen? Diese Meldungen sind zunächst einmal nicht negativ!

       

      Klick mal auf diesen seriösen Link:

       

      http://www.four.heise.de/security/dienste/portscan/test/go.shtml?scanart=1

       

      und folge den Anweisungen. Anschließend schaue in die System-Meldungen. Findest Du eine entsprechende Meldung?

       

      Gruß Ulrich


      Ich habs auch mal gemacht und es wurde direkt ein Eintrag "DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101) " erstellt.

       

      Was heißt das nun?

      kung-schu87
      UlrichZ

      dirkcasten ich hatte diese Angriffsmeldung heute auch 2x, ich hatte diese Angriffsmeldung heute auch 2x, dirkcasten ich hatte diese Angriffsmeldung heute auch 2x, Und, hatten diese Meldungen irgendwelche Auswirkungen? Diese Meldungen sind zunächst einmal nicht negativ! Klick mal auf diesen seriösen Link: http://www.four.heise.de/security/dienste/portscan/test/go.shtml?scanart=1 und folge den Anweisungen. Anschließend schaue in die System-Meldungen. Findest Du eine entsprechende Meldung? Gruß Ulrich

      dirkcasten

      ich hatte diese Angriffsmeldung heute auch 2x,

      ich hatte diese Angriffsmeldung heute auch 2x,

      dirkcasten

      ich hatte diese Angriffsmeldung heute auch 2x,


      Und, hatten diese Meldungen irgendwelche Auswirkungen? Diese Meldungen sind zunächst einmal nicht negativ!

       

      Klick mal auf diesen seriösen Link:

       

      http://www.four.heise.de/security/dienste/portscan/test/go.shtml?scanart=1

       

      und folge den Anweisungen. Anschließend schaue in die System-Meldungen. Findest Du eine entsprechende Meldung?

       

      Gruß Ulrich

      UlrichZ
      dirkcasten

      ich hatte diese Angriffsmeldung heute auch 2x,

      ich hatte diese Angriffsmeldung heute auch 2x,

      dirkcasten

      ich hatte diese Angriffsmeldung heute auch 2x,


      Und, hatten diese Meldungen irgendwelche Auswirkungen? Diese Meldungen sind zunächst einmal nicht negativ!

       

      Klick mal auf diesen seriösen Link:

       

      http://www.four.heise.de/security/dienste/portscan/test/go.shtml?scanart=1

       

      und folge den Anweisungen. Anschließend schaue in die System-Meldungen. Findest Du eine entsprechende Meldung?

       

      Gruß Ulrich


      Ich habs auch mal gemacht und es wurde direkt ein Eintrag "DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101) " erstellt.

       

      Was heißt das nun?


      Was hat Dir denn die Seite gesagt? Die Seite hat sicherlich mit Gratulation, der Test hat keine Probleme gefunden. geantwortet! Diese seriöse Seite hat mit einem Portscan überprüft, ob es möglich ist, über Deinen Speedport in Dein privates Netz einzudringen.  Die Firewall der Speedports hat ihren Job gut gemacht und es verhindert! Diesen Portscan  hat es aber registriert und in den System-Meldungen protokolliert.

       

      Den gleichen Test machen aber nicht nur seriöse Server sondern auch Böse Buben und Mädels, die bei Dir einbrechen wollen: dann kann es auch zu so einer Meldung kommen.

       

      Gruß Ulrich

      Uneingeloggter Nutzer

      von

    • Akzeptierte Lösung

      akzeptiert von

      vor 8 Jahren

      Hallo @kaberle,

      das sind zwei unterschiedliche Vorgänge. Der mobile Norton hat mit seiner Meldung heute schon einige erschreckt: Siehe bitte in diesen Thread:

      https://telekomhilft.telekom.de/t5/Apps/Sammelthread-Norton-Mobile-meldet-Beeintraechtigtes-Netzwerk/m-p/3184388#M36110

      Gruß

      Jürgen Wo.

      0

    Uneingeloggter Nutzer

    von

    Beliebte Tags letzte 7 Tage

    Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...