Angriff SYN Flood to Host

Gelöst
Hallo,

ich habe im Router wieder einen Angriff endeckt:

Genaue Meldung:
28.02.2013 14:56:37 DoS(Denial of Service) Angriff SYN Flood to Host wurde entdeckt(FW101)

Das ist in letzter Zeit schon häufiger passiert.

Wie kann ich solche Angriffe verhindern und wie kommen diese zustande?

Gruß
daniel1993
2 AKZEPTIERTE LÖSUNGEN
Lösung
Telekom hilft Team
Hallo @kaberle,

das sind zwei unterschiedliche Vorgänge. Der mobile Norton hat mit seiner Meldung heute schon einige erschreckt: Siehe bitte in diesen Thread:

https://telekomhilft.telekom.de/t5/Apps/Sammelthread-Norton-Mobile-meldet-Beeintraechtigtes-Netzwerk...

Gruß

Jürgen Wo.

Lösung in ursprünglichem Beitrag anzeigen  

Lösung
Community Managerin

Hallo zusammen,

möchte gern nochmal auf das Ursprungsthema dieses Threads zurückkommen.

Seit letzter Woche gibt es für den Speedport W 724V Typ C eine neue Firmware (Version 09011603.00.018). Falls sie noch nicht automatisch aufgespielt wurde, kann sie hier heruntergeladen und manuell installiert werden:

http://hilfe.telekom.de/hsp/cms/content/HSP/de/3388/FAQ/theme-615969095/Speedport-W-724V-Typ-C;jsess...

Mit dieser Firmware wird das hier im Thread diskutierte Problem behoben. In den Systemmeldungen erscheint bei Verbindung mit einem MR303 nun kein Eintrag zu einem vermeintlichen DoS-Angriff mehr.

Grüße von
Schmidti

Lösung in ursprünglichem Beitrag anzeigen  

@uk.falk: Du kannst die neue Firmware über die EasySupport-Funktion im Kundencenter installieren:

 

https://kundencenter.telekom.de/kundencenter/anschluss-tarif/easysupport/index.html

 

Dort Deinen SP W 724V Typ C auswählen und auf Einstellungen und Details klicken.

 

Haben die Abbrüche (welcher Art?) denn was mit den DoS-Meldungen zu tun?

 

Wie synchronisiert der Speedport, klicke auf dne Link in meiner Signatur ud siehe unter 1. Internet.

 

Gruß Ulrich

Hallo, ich habe seit 2-3 Wochen das gleiche geschilderte Problem.  (Speedport W724V)

 

10.12.2017 23:19:12DHCP ist aktiv: 10.12.2017 23:19:12 LAN DESKTOP-T64HBSN 60:45:cb:72:b6:cc 192.168.2.100 255.255.255.0 192.168.2.1; 192.168.2.1 1814400 (H001)

10.12.2017 23:17:37DHCP ist aktiv: 10.12.2017 23:17:37 LAN DESKTOP-T64HBSN 60:45:cb:72:b6:cc 192.168.2.100 255.255.255.0 192.168.2.1; 192.168.2.1 1814400 (H001)

10.12.2017 23:16:40DHCP ist aktiv: 10.12.2017 23:16:40 LAN DESKTOP-T64HBSN 60:45:cb:72:b6:cc 192.168.2.100 255.255.255.0 192.168.2.1; 192.168.2.1 1814400 (H001)

10.12.2017 23:16:13DHCP ist aktiv: 10.12.2017 23:16:13 LAN DESKTOP-T64HBSN 60:45:cb:72:b6:cc 192.168.2.100 255.255.255.0 192.168.2.1; 192.168.2.1 1814400 (H001)

10.12.2017 23:11:39DHCP ist aktiv: 10.12.2017 23:11:39 LAN DESKTOP-T64HBSN 60:45:cb:72:b6:cc 192.168.2.100 255.255.255.0 192.168.2.1; 192.168.2.1 1814400 (H001)

10.12.2017 23:08:11DHCP ist aktiv: 10.12.2017 23:08:11 LAN DESKTOP-T64HBSN 60:45:cb:72:b6:cc 192.168.2.100 255.255.255.0 192.168.2.1; 192.168.2.1 1814400 (H001)

10.12.2017 23:04:00192.168.2.100 Anmeldung erfolgreich. (G101)

10.12.2017 23:03:08DHCP ist aktiv: 10.12.2017 23:03:08 LAN DESKTOP-T64HBSN 60:45:cb:72:b6:cc 192.168.2.100 255.255.255.0 192.168.2.1; 192.168.2.1 1814400 (H001)

10.12.2017 22:44:14DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101)

 

Ich habe dadurch ständige Sekundenabbrüche vom "Netzwerk & Internet". Hat jemand eine Idee ?

 

Und nein liebe Telekom, der Router ist gerade erst ausgetauscht worden, ebenso Splitter, JKabel usw usw.

 

Grüße Jörg

 

@Unstyle: Welchen SP W 724V hast Du denn? Klicke dazu auf den Link in meiner Signatur und schaue oben unter Name des Gerätes.

 

DoS-Angriffe, die diese Meldungen auslösen und evtl. die Verbindung stören, können von außen kommen, dagegen ist kein Kraut gewachsen. Sie können allerdings auch aus Deinem Netzwerk kommen, weil ein Netzwerkgerät (z. B. Netzwerkdrucker) ständig irgendwelche unnötigen Anfragen ins Netzwerk schießt. Also mal alle Netzwerkgeräte ausschalten und nach und anch wieder in Betrieb nehmen. MIt welchem Gerät tritt die Störung auf?

 

Gruß Ulrich

 

Ich habe nur den eigentlichen PC laufen - keine weiteren Netwerk Geräte. Und die Störungen treten auch nicht dauerhaft auf, sondern temporär. Heute lief zb von 14-21.30 Uhr alles reibungslos, in den letzten 15 Minuten jedoch wieder 5 Abbrüche.

@Unstyle,

bitte entschuldigen Sie die späte Rückmeldung.

Ich möchte mir den Sachverhalt gerne selber anschauen. Dazu bitte ich Sie, einmal Ihre Profilfelder auszufüllen http://bit.ly/Kundeninfos und sich anschließend erneut hier zu melden.

Viele Grüße
Oliver Br.

Hallo an alle Betroffenen/Beteiligten,

 

was ist denn jetzt im letzten Fall herausgekommen?

Ich bin bei unserem 6Mbit/s Anschluss mit adaptive rate und w724v (Typ c, neueste Firmware, mit Kabel angebunden) auch schon länger am forschen, warum die Ping-Zeiten so sehr hoch sind und sich Webseiten teilweise einfach ewig nicht öffnen.

Ich habe nun in den Logs auch DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101) gefunden und möchte diese gerne als Grund für die obigen Probleme ausschließen.

 

Grüße

Philipp

 

Hallo @Philipp.S.,

zunächst den Hinweis bitte die @Mention-Funktion zu nutzen, wenn bei Usern oder Teammitgliedern nachgefragt werden soll. Dann erhalten diese eine Info per E-Mail.

Wie oft wurde der Eintrag bei Ihnen im Routerprotokoll entdeckt? Zeigen Sie bitte per tracert, wie hoch bei Ihnen die Ping-Zeiten sind.

Viele Grüße

Jürgen Wo.

Hallo, ein Sicherheitsproblem in meinem Speedport W724V Typ C wurde mir heute von Norton mobile Security gemeldet. Im Systemlog des Routers fand ich auch mehrfach die Meldung "DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101)". Die einfache Lösung des Problems durch Aufspielen eier neuen Routersoftware, wie in den Foren beschrieben, wird sicherlich nicht erneut zutreffen. Gibt es vielleich doch eine erhöhte Anzahl von DoS-Angriffen im Netz der Telekom? Bin gespannt auf aktuelle Erfahrungen anderer Anwender.

kaberle

Hallo,

seit dem 23.03.18 habe ich 36 DoS-Angriffe gezählt, tracert hat 7 ms für den Ping zum Gateway ermittelt.

Ich denke, für DoS sind die Fallzahlen gering, aber wieso kommt ausgerechnet Norton mobile Security heute dazu, mich heute über die Sicherheit meines Speedport zu warnen. Nach Änderung des Router PW und des WPA2-Key's ist die Warnung noch nicht wieder aufgetreten.

Gruß kaberle

Lösung
Telekom hilft Team
Hallo @kaberle,

das sind zwei unterschiedliche Vorgänge. Der mobile Norton hat mit seiner Meldung heute schon einige erschreckt: Siehe bitte in diesen Thread:

https://telekomhilft.telekom.de/t5/Apps/Sammelthread-Norton-Mobile-meldet-Beeintraechtigtes-Netzwerk...

Gruß

Jürgen Wo.

Danke für die schnelle Rückantwort. Problem ist zwischenzeitlich durch Norton mit einer geänderten Version gelöst.

mfG kaberle