Gelöst
Angriff SYN Flood to Host
vor 13 Jahren
Hallo,
ich habe im Router wieder einen Angriff endeckt:
Genaue Meldung:
28.02.2013 14:56:37 DoS(Denial of Service) Angriff SYN Flood to Host wurde entdeckt(FW101)
Das ist in letzter Zeit schon häufiger passiert.
Wie kann ich solche Angriffe verhindern und wie kommen diese zustande?
Gruß
daniel1993
ich habe im Router wieder einen Angriff endeckt:
Genaue Meldung:
28.02.2013 14:56:37 DoS(Denial of Service) Angriff SYN Flood to Host wurde entdeckt(FW101)
Das ist in letzter Zeit schon häufiger passiert.
Wie kann ich solche Angriffe verhindern und wie kommen diese zustande?
Gruß
daniel1993
44542
212
Das könnte Ihnen auch weiterhelfen
Gelöst
32088
2
4
Gelöst
2139
0
1
Gelöst
17096
0
2
vor 6 Jahren
4953
0
2
62244
4
3
Beliebte Tags letzte 7 Tage
Das könnte Sie auch interessieren
Kaufberatung anfragen
Füllen Sie schnell und unkompliziert unser Online-Kontaktformular aus, damit wir sie zeitnah persönlich beraten können.

Angebote anzeigen
Informieren Sie sich über unsere aktuellen Internet-Angebote.

vor 13 Jahren
Wie kann ich solche Angriffe verhindern
Nur, in dem Du den Stecker ziehst und keine Verbindung zum Internet hast. U.U. ist es aber auch eine fehlerhafte Warnung.
0
0
vor 13 Jahren
U.U. ist es aber auch eine fehlerhafte Warnung.
Mit an Sichehrheit grenzender Wahrscheinlichkeit ist es so, leider steht in diesen Meldungen nicht woher und wohin, so daß man damit nichts anfangen kann.
0
0
vor 13 Jahren
02.03.2013 23:49:03 DoS(Denial of Service) Angriff Vecna Scan wurde entdeckt. (FW101)
02.03.2013 23:48:47 DoS(Denial of Service) Angriff Vecna Scan wurde entdeckt. (FW101)
02.03.2013 23:18:39 DoS(Denial of Service) Angriff Smurf wurde entdeckt. (FW101)
02.03.2013 23:18:33 DoS(Denial of Service) Angriff Smurf wurde entdeckt. (FW101)
02.03.2013 23:18:30 DoS(Denial of Service) Angriff Smurf wurde entdeckt. (FW101)
Smurf, Venca Scan und SYN Flood *kritisch
0
0
vor 13 Jahren
Genaue Meldung: 28.02.2013 14:56:37 DoS(Denial of Service) Angriff SYN Flood to Host wurde entdeckt(FW101)
28.02.2013 14:56:37 DoS(Denial of Service) Angriff SYN Flood to Host wurde entdeckt(FW101)
Die Meldung habe ich schon oft genug aus meinem Router Log kennen gelernt, auch genügend andere. Mittlerweile werden diese Meldungen von mir ignoriert. Anfangen kann man mit der Meldung eh nichts, wenn nicht die IP vom "Angreifer" dabeisteht, und solange die Angriffe geblockt werden ist ja alles im grünen Bereich
0
194
von
vor 10 Jahren
Neue Firmware .. hmmm... das erklärt einiges: . 17.12.2015 09:29:30 DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101) 17.12.2015 05:25:35 DoS (Denial of Service) Angriff Ping of Death wurde entdeckt. (FW101) .
Neue Firmware .. hmmm... das erklärt einiges:
.
17.12.2015 09:29:30 DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101)
17.12.2015 05:25:35 DoS (Denial of Service) Angriff Ping of Death wurde entdeckt. (FW101)
.
Hallo Maik.
Naja, neue FW ist das nicht, die -.603.00.18 eben, mit der so einiges bereinigt werden sollte. Cool übrigens, POD hatte ich noch keinen :-), SYN Flood hat sich bei mir jetzt nachdem ich die -.018 wieder automatisch installiert bekommen habe nach wie vor die Anzahl nicht verändert, nur mein Router verabschiedet sich jetzt wieder regelmäßig, vorhin erst wieder 3mal im Abstand von 20 und 30 Minuten. Ich kann da keinerlei Zusammenhang mit anderen Ereignissen feststellen, im Log steht 10 - 15 Minuten vorher NIX, aber schon GAR NIX. Zum Mäuse melken; mit der alten -.602.00.012 hatte ich fast 9 Tage lang keinerlei Probleme dahingehend und bin mir nicht bewust irgendetwas anders gemacht zu haben. Die eine Rufnummer die mich vor dem Downgrade nicht erreichen konnte hat nun wieder das selbe Problem.
Ich habe mich jetzt damit genug geärgert und werde den Mietvertrag rückabwickeln.
Jetzt schnell posten bevor der Router sich wieder verabschiedet.
Bis die Tage
Andy
von
vor 10 Jahren
Schön wärs, wenn der Router mal die IP zu den Angriffen mit im Log ausspucken würde. Dann könnte man mal nachsehen, woher die Angriffe kommen und ob's nicht vielleicht ein Fehlalarm ist.
Wie auch bei dir, scheinen die Abstürtze des Routers nicht unmittelbar mit den Angriffen zusammen zu hängen. Die Abstürtze treten auch nicht in den selben Zeitabständen nach einem Neustart auf. Mal läuft er 8 oder 10 Stunden, mal hängt er sich schon nach 3 oder 4 auf.
Im Übrigen habe ich meinen PC auch mal mehrer Viren und Malwarescans unterzogen. Eine Mitarbeiterin an der Hotline meinte, das könnte vielleicht auch sein, dass ich was auf dem Rechner habe, dass diese Angriffe verursacht. Nunja. Nichts gefunden.
von
vor 10 Jahren
Hallo alle zusammen.
Wie angekündigt bin ich jetzt auf das "Konkurenzmodell" oder den "nicht mehr erwünschten Zulieferer" umgestiegen.
Schade, ich hab jetzt gar nix mehr zum schmökern wenn ich die Logfiles aufmache, nicht mal 30 Meldungen und nur 2 Fehler in mehr als einem Tag...... vorher ist mir der Log schon nach spätestens 10 Stunden übergelaufen. Davon ist das meiste ja auch noch selbst generiert, bei den Änderungen an den Einstellungen, An-/Ab-Meldungen von Telefonnummern, etc.
Ich hatte bisher übrigens noch nicht mal eine DoS-Warnung oder sonstiges, alle 5 Rufnummern laufen, Verbindung ist flüssig und ohne Haken und Ösen; PING läuft auf den T-Com-Server mit 26ms, kann nicht klagen.
Naja, ich werde mal am Ball bleiben, beobachten und kontollieren was das Zeug hällt, vieleicht kommt ja auch noch eine Reaktion der T-Com auf die Postings und ein, nun sagen wir recht ungehaltenes, Mail von mir. Werde mich auf jeden Fall wieder melden, ob ich allerdings vor Weihnachten noch dazu komme ist fraglich.
So wünsche ich allen geneigten Lesern dieses Threads ein schönes Weihnachtsfest, lasst euch von der Verwandschaft nicht ärgern!

Bis die Tage
Andy
Uneingeloggter Nutzer
von
vor 10 Jahren
0
7
von
vor 10 Jahren
Hallo, ich hatte heute einen sehr netten Mitarbeiter der Hotline am Telefon. Er versprach mir, einen anderen Router (aus der 700er Serie) zuzuschicken. Der 921er wird wohl gar nicht mehr vertrieben - na toll. Jetzt warte ich mal auf das neue Teil
0
von
vor 10 Jahren
willkommen in der Telekom hilft Community!
Ich bin gespannt, ob der Routertausch die Lösung ist. Ich drücke Ihnen die Daumen.
Hier im Thread geht es ja in erster Linie um den Speedport W 724V Typ C.
Für dieses Gerät gibt es ein ganz aktuelles Update.
Ich empfehle allen dieses Update einzuspielen:
https://telekomhilft.telekom.de/t5/Ger%C3%A4te-Zubeh%C3%B6r/Firmwareupdate-Speedport-W-724V-Typ-A-B-und-C/m-p/1546170#M213875
Gruß
Matthias Bo.
0
von
vor 10 Jahren
Moin,
ich kämpfe hier seit Tagen mit Ausfällen und dachte bisher, es liegt an der Kombi W 724 V und ISDN-Adapter, aber wenn ich hier so lese, dann scheint es wohl ein grundlegendes Problem mit dem Typ C zu geben?!
Egal, ob mit oder ohne ISDN-Adapter, der Typ hängt sich einfach regelmäßig auf.
Einige haben hier auf Typ A oder B gewechselt und seitdem keine Probleme mehr.
Das habe ich so auch schon an anderer Stelle gelesen.
Das brandneue Update der Firmware habe ich gestern aufgespielt. Ergenis: Nix! Alles bleibt wie es ist.
Gleich heute morgen der nächste Absturz.
Es belibt wohl nur der Routertausch, in der Hoffnung, dass Typ A oder B geliefert wird.
Gruß Peter
0
Uneingeloggter Nutzer
von
Akzeptierte Lösung
akzeptiert von
vor 10 Jahren
Hallo zusammen,
möchte gern nochmal auf das Ursprungsthema dieses Threads zurückkommen.
Seit letzter Woche gibt es für den Speedport W 724V Typ C eine neue Firmware (Version 09011603.00.018). Falls sie noch nicht automatisch aufgespielt wurde, kann sie hier heruntergeladen und manuell installiert werden:
http://hilfe.telekom.de/hsp/cms/content/HSP/de/3388/FAQ/theme-615969095/Speedport-W-724V-Typ-C;jsessionid=914AD2E4FBDC78C674EF4CC3BA3DB3A1
Mit dieser Firmware wird das hier im Thread diskutierte Problem behoben. In den Systemmeldungen erscheint bei Verbindung mit einem MR303 nun kein Eintrag zu einem vermeintlichen DoS-Angriff mehr.
Grüße von
Schmidti
0
vor 10 Jahren
Hallo,
ich hatte diese Angriffsmeldung heute auch 2x, es hieß doch mit dem Firmware Update wäre das behoben? Was muss ich jetzt machen? Muss ich mir eine neue Wohnung suchen? Oder was ist diesmal zu tun?
Ein sehr verärgerter Telekom Kunde!
( Aber nicht mehr lange )
0
3
von
vor 10 Jahren
ich hatte diese Angriffsmeldung heute auch 2x,
ich hatte diese Angriffsmeldung heute auch 2x,
Und, hatten diese Meldungen irgendwelche Auswirkungen? Diese Meldungen sind zunächst einmal nicht negativ!
Klick mal auf diesen seriösen Link:
http://www.four.heise.de/security/dienste/portscan/test/go.shtml?scanart=1
und folge den Anweisungen. Anschließend schaue in die System-Meldungen. Findest Du eine entsprechende Meldung?
Gruß Ulrich
0
von
vor 10 Jahren
dirkcasten ich hatte diese Angriffsmeldung heute auch 2x, ich hatte diese Angriffsmeldung heute auch 2x, dirkcasten ich hatte diese Angriffsmeldung heute auch 2x, Und, hatten diese Meldungen irgendwelche Auswirkungen? Diese Meldungen sind zunächst einmal nicht negativ! Klick mal auf diesen seriösen Link: http://www.four.heise.de/security/dienste/portscan/test/go.shtml?scanart=1 und folge den Anweisungen. Anschließend schaue in die System-Meldungen. Findest Du eine entsprechende Meldung? Gruß Ulrich
ich hatte diese Angriffsmeldung heute auch 2x,
ich hatte diese Angriffsmeldung heute auch 2x,
Und, hatten diese Meldungen irgendwelche Auswirkungen? Diese Meldungen sind zunächst einmal nicht negativ!
Klick mal auf diesen seriösen Link:
http://www.four.heise.de/security/dienste/portscan/test/go.shtml?scanart=1
und folge den Anweisungen. Anschließend schaue in die System-Meldungen. Findest Du eine entsprechende Meldung?
Gruß Ulrich
Ich habs auch mal gemacht und es wurde direkt ein Eintrag "DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101) " erstellt.
Was heißt das nun?
0
von
vor 10 Jahren
UlrichZ dirkcasten ich hatte diese Angriffsmeldung heute auch 2x, ich hatte diese Angriffsmeldung heute auch 2x, dirkcasten ich hatte diese Angriffsmeldung heute auch 2x, Und, hatten diese Meldungen irgendwelche Auswirkungen? Diese Meldungen sind zunächst einmal nicht negativ! Klick mal auf diesen seriösen Link: http://www.four.heise.de/security/dienste/portscan/test/go.shtml?scanart=1 und folge den Anweisungen. Anschließend schaue in die System-Meldungen. Findest Du eine entsprechende Meldung? Gruß Ulrich dirkcasten ich hatte diese Angriffsmeldung heute auch 2x, ich hatte diese Angriffsmeldung heute auch 2x, dirkcasten ich hatte diese Angriffsmeldung heute auch 2x, Und, hatten diese Meldungen irgendwelche Auswirkungen? Diese Meldungen sind zunächst einmal nicht negativ! Klick mal auf diesen seriösen Link: http://www.four.heise.de/security/dienste/portscan/test/go.shtml?scanart=1 und folge den Anweisungen. Anschließend schaue in die System-Meldungen. Findest Du eine entsprechende Meldung? Gruß Ulrich UlrichZ dirkcasten ich hatte diese Angriffsmeldung heute auch 2x, ich hatte diese Angriffsmeldung heute auch 2x, dirkcasten ich hatte diese Angriffsmeldung heute auch 2x, Und, hatten diese Meldungen irgendwelche Auswirkungen? Diese Meldungen sind zunächst einmal nicht negativ! Klick mal auf diesen seriösen Link: http://www.four.heise.de/security/dienste/portscan/test/go.shtml?scanart=1 und folge den Anweisungen. Anschließend schaue in die System-Meldungen. Findest Du eine entsprechende Meldung? Gruß Ulrich Ich habs auch mal gemacht und es wurde direkt ein Eintrag "DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101) " erstellt. Was heißt das nun?
dirkcasten ich hatte diese Angriffsmeldung heute auch 2x, ich hatte diese Angriffsmeldung heute auch 2x, dirkcasten ich hatte diese Angriffsmeldung heute auch 2x, Und, hatten diese Meldungen irgendwelche Auswirkungen? Diese Meldungen sind zunächst einmal nicht negativ! Klick mal auf diesen seriösen Link: http://www.four.heise.de/security/dienste/portscan/test/go.shtml?scanart=1 und folge den Anweisungen. Anschließend schaue in die System-Meldungen. Findest Du eine entsprechende Meldung? Gruß Ulrich
ich hatte diese Angriffsmeldung heute auch 2x,
ich hatte diese Angriffsmeldung heute auch 2x,
Und, hatten diese Meldungen irgendwelche Auswirkungen? Diese Meldungen sind zunächst einmal nicht negativ!
Klick mal auf diesen seriösen Link:
http://www.four.heise.de/security/dienste/portscan/test/go.shtml?scanart=1
und folge den Anweisungen. Anschließend schaue in die System-Meldungen. Findest Du eine entsprechende Meldung?
Gruß Ulrich
Ich habs auch mal gemacht und es wurde direkt ein Eintrag "DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101) " erstellt.
Was heißt das nun?
Was hat Dir denn die Seite gesagt? Die Seite hat sicherlich mit Gratulation, der Test hat keine Probleme gefunden. geantwortet! Diese seriöse Seite hat mit einem Portscan überprüft, ob es möglich ist, über Deinen Speedport in Dein privates Netz einzudringen. Die Firewall der Speedports hat ihren Job gut gemacht und es verhindert! Diesen Portscan hat es aber registriert und in den System-Meldungen protokolliert.
Den gleichen Test machen aber nicht nur seriöse Server sondern auch Böse Buben und Mädels, die bei Dir einbrechen wollen: dann kann es auch zu so einer Meldung kommen.
Gruß Ulrich
Uneingeloggter Nutzer
von
Akzeptierte Lösung
akzeptiert von
vor 8 Jahren
das sind zwei unterschiedliche Vorgänge. Der mobile Norton hat mit seiner Meldung heute schon einige erschreckt: Siehe bitte in diesen Thread:
https://telekomhilft.telekom.de/t5/Apps/Sammelthread-Norton-Mobile-meldet-Beeintraechtigtes-Netzwerk/m-p/3184388#M36110
Gruß
Jürgen Wo.
0
Uneingeloggter Nutzer
von