Angriff SYN Flood to Host

Gelöst
Hallo,

ich habe im Router wieder einen Angriff endeckt:

Genaue Meldung:
28.02.2013 14:56:37 DoS(Denial of Service) Angriff SYN Flood to Host wurde entdeckt(FW101)

Das ist in letzter Zeit schon häufiger passiert.

Wie kann ich solche Angriffe verhindern und wie kommen diese zustande?

Gruß
daniel1993
2 AKZEPTIERTE LÖSUNGEN
Lösung
Telekom hilft Team
Hallo @kaberle,

das sind zwei unterschiedliche Vorgänge. Der mobile Norton hat mit seiner Meldung heute schon einige erschreckt: Siehe bitte in diesen Thread:

https://telekomhilft.telekom.de/t5/Apps/Sammelthread-Norton-Mobile-meldet-Beeintraechtigtes-Netzwerk...

Gruß

Jürgen Wo.

Lösung in ursprünglichem Beitrag anzeigen  

Lösung
Community Managerin

Hallo zusammen,

möchte gern nochmal auf das Ursprungsthema dieses Threads zurückkommen.

Seit letzter Woche gibt es für den Speedport W 724V Typ C eine neue Firmware (Version 09011603.00.018). Falls sie noch nicht automatisch aufgespielt wurde, kann sie hier heruntergeladen und manuell installiert werden:

http://hilfe.telekom.de/hsp/cms/content/HSP/de/3388/FAQ/theme-615969095/Speedport-W-724V-Typ-C;jsess...

Mit dieser Firmware wird das hier im Thread diskutierte Problem behoben. In den Systemmeldungen erscheint bei Verbindung mit einem MR303 nun kein Eintrag zu einem vermeintlichen DoS-Angriff mehr.

Grüße von
Schmidti

Lösung in ursprünglichem Beitrag anzeigen  

Telekom , berät " beobachten Sie das mal weiterhin" .

 

Ich habe der Telekom nach  3 Monaten Stress mitgeteilt , dass ich gerne als letzten Versuch den Speedport 724 V  Typ B im Tausch  zu Speedport 724 V Typ C ersetzt bekommen möchte , da der Typ B vom gleichen Hersteller geliefert wird wie mein letzter Router Speedport 723 und davor 921 . 

 

Ein Techniker hat sich breitschlagen lassen und was soll ich sagen - Problem gelöst VoIP läuft mit allen MSN 's und das log - file ist selten clean. 

 

Mehr sage ich dazu nicht ! 

Gelöschter Nutzer

Hallo zusammen,

 

ich habe das selbe Problem wie meine Leidensgenossen:

 

Tarif: MagentaZuhause S für Mitarbeiter

Router W724V Typ C.

Ständige DNS Fehler zusammen mit den DoS Angriffen.

 

DNSv6-Fehler: Der angegebene Domainname kann nicht von 2003:180:2:8000:0:1:0:53 aufgelöst werden. Fehler: Non Existent Domain (P008)

DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101)

 

Erst nach Neustart des Routers lässt es sich wieder mit normaler Geschwindigkeit im Internet surfen.

 

Viele Grüße 
Marco 

Hallo,

 

also hätte ich mal vorher im Forum nachgeforscht, dann wäre mir einiges erspart geblieben: Habe am 13.05.15 umgestellt auf Magenta S Entertain und seitdem geht fast nix mehr. Habe ständig Pixelbilder oder nur ein Standbild gehabt, nach mehrmaligen Telefonaten mit der telekom lassen wir Entertain rückabwickeln, da festgestellt wurde, dass wir zwar eine 16000er Leitung anliegen haben, aber nicht permanent durchläuft. Ich hoffe dabei gibt es keine Probleme, Mediareceiver sind schon verpackt und auf dem Rückweg. Nun fällt aber mein Internet und die Telefonie aus, ständig Angriff DoS SYN Flood entdeckt und schon getrennt. Nun sind wir "in Bearbeitung" und im Dauertest, der heute abgeschlossen sein sollte. Auch bei mir hängt eine Firma mit dran und wenn ich online Banking mache ist es sehr schlecht, dass ausgerechnet dann das Netz zusammenfällt. Übrigens: ich hatte einen Techniker alles anschliessen lassen, das kostet mich extra und funktioniert doch nicht. Melde mich, wenn ich weiß, was dabei rausgekommen ist.

Hallo zusammen,

 

ich nutze ebenfalls ab Februar 2015 einen W724V Typ C und habe unter den ständigen (alle paar Tage) Verbindungsabbrüchen zu leiden. Ich hoffe doch sehr, dass dies bald mal behoben wird. Im Logfile tauchen kurz vor dem Totalausfall auch die beiden Meldungen bzgl. DoS und DHCP massiv auf, dann hilft nur noch Strom weg und warten auf Neustart! Das ist doch kein Zustand.

Hi jloebig,

 

schon mal den Tipp von UlrichZ ausprobiert?

 

https://telekomhilft.telekom.de/t5/Speedport-700er-Serie/Angriff-SYN-Flood-to-Host/m-p/1377839#M4303...

 

Scheint ja oft zu helfen, wie man hier im Forum liest.

 

Matzelinho

Hallo

 

ich möchte hier einmal meinen Fehler beschreiben und eure Meinung dazu hören:

System

Speedport W724V

zusätzlicher D-Link Router als WLan Access Point über DLan

Nun habe ich folgende Meldungen:

 

- DNSv6-Fehler...

=> dieser ist ja angeblich Harmlos! Sehr interessant!

 

- DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101)

- DoS (Denial of Service) Angriff RateFloodUdpInput wurde entdeckt. (FW101)

=> diese Fehler treten auf, wenn ich auf meinem Android Smartphone folgende Apps per WLan über den Speedport besuche:

EBay (bilder werden nicht geladen), Facebook (wird nicht aktualisiert),...

 

Besuche ich diese Webseiten mit Verbindung zum D-Link Router bekomme ich keine Fehlermeldungen und die Bilder und Seiten werden auch geladen!

 

Kann sich das jemand erklären?

Dieser Effekt tritt mit allen Geräten auf die über den Speedport ins WLan gehen!

Im WLan über D-Link klappt alles problemlos!

Wären die Geräte mit Viren verseucht müsste der Effekt ja auch über D-Link auftreten!

Hallo d.moede,

 

willkommen in der Telekom hilft Community!


=> diese Fehler treten auf, wenn ich auf meinem Android Smartphone folgende Apps per WLan über den Speedport besuche:

EBay (bilder werden nicht geladen), Facebook (wird nicht aktualisiert),...


Ich glaube, da habe ich eine Lösung für Sie:

 

Bitte einmal die Funktion "Telekom Datenschutz" im Speedport, im Bereich "Internet/ Internetverbindung" deaktivieren.


Hier unter "Telekom Datenschutz" den Punkt auf "aus" setzen und speichern.

 

Leider gibt es zurzeit noch mit einigen Endgeräten (hpts. Smartphones) Schwierigkeiten, wenn sich ein Teil der IPv6-Adresse ändert, was dazu führt, b.z.w. führen kann, dass einige Apps keinen korrekten Datenaustausch mehr hinbekommen.

 

Ich denke, das Phänomen wird durch eine gänderte Firmware bereinigt werden. Bis dahin, sollte der beschriebene Workaround helfen.

 

Gruß

Matthias Bo.

 

 

 

Hallo

 

danke für den Tip

Werde es zeitnah ausprobieren!

 

Wann gibt es denn eine "geänderte" Firmware?!

Hallo

 

es scheint tatsächlich geholfen zu haben!

 

Danke dafür...

Telekom hilft Team

Hallo d.moede!


@d.moede schrieb:
Wann gibt es denn eine "geänderte" Firmware?!

Prima, dass der Tipp von @Matthias Bo. geklappt hat. Fröhlich Wann eine geänderte Firmware erscheint? Ich möchte nicht lügen und schreibe daher: Ich weiß es nicht und wir müssen abwarten.

 

Viele Grüße

Stefan D.

Grüße, 

 

Entschuldige das ich so spät antworte... 

 

Ich hatte den W724v Typ C...! Vorher den Typ B und da war das nicht. Nun nachdem wieder einmal ein Router von euch den Geist aufgeben musste habe ich wieder ein Typ B und auch seit dem keine Probleme mehr mit DoS angriffen... 

 

Ja ich habe Entertain. aber da ich immer im Lan Netzwerk bin und nur ein langes Kabel im moment besitze Wird das immer abgezogen und an den Rechner gesteckt. !

 

Ja, es gab einträchtigungen. Und zwar bezüglich der Perfomence. Extreme Ping schwanknungen. So wie ausfall des Internet´s 

 

Lg Chris...

 

Ps.: Da ich ja nun wieder einen Typ B router besitze, habe ich auch keinerlei Probleme mehr. 

Bitte keinen 921v sondern die Nachfolger  speedlink 5501/6501 oder die digital Premier,  damit hat man fast alles abgedeckt. Wer noch mehr haben will, sollte auf Lancom Router umsteigen, die zugegeben in einer anderen  Preisklasse spielen. 

Gruß  kalli

@Octopus01schrieb:

Bitte keinen 921v sondern die Nachfolger  speedlink 5501/6501 oder die digital Premier,

 

Die von Dir genannten Geräte sind keine Nachfolger des SP W 921V oder des SP W 724V sondern sind Produkte für Geschäftskunden, die dem Privatkunden nicht offeriert werden.

 

Gruß Ulrich

 

Hallo Ulrich, 

 

Das ist korrekt,  dass der Speedlink ein Geschäftskunden  Produkt ist. Jedoch kann wer diesen Router haben möchte ,diesen für 177,31 plus 6,95 Versand  im Telekom  Shop bestellen. 

Hallo zusammen,

 

auch wir haben hier einen W724V Typ C, der alle paar Tage die Grätsche am Magenta ZuHause L macht.

Das Log File sieht dann so aus: http://www.pastebin.ca/3054916

 

Habe auch die Telekom Datenschutz Funktion deaktiviert, leider scheint das keine Besserung bei den Verbindungsabbrüchen gebracht zu haben.

 

Gibt es schon neues aus der Entwicklung einer neuen Firmware?

 

Gruß Milan


@MilanKieserling schrieb:

Gibt es schon neues aus der Entwicklung einer neuen Firmware?


Seit Anfang Juli gibt es für den SP W 724 V Typ C eine neue Firmware:

 

http://hilfe.telekom.de/dlp/eki/downloads/Speedport/Speedport%20W%20724V%20Typ%20C/Firmware_Speedpor...

 

Gruß Ulrich

 

 

Hallo

Ich bin 10/2014 von Festnetz auf IP - Telefonie gewechselt. Den ersten Schreck bekam ich vor ca. 3 Wochen, als mir plötzlich eine Rechnung über ein Speedport W724V ins Haus flatterte, ich hatte bis dato ein W920V und war vollkommen zufrieden.

Anruf Hotline, nein ich müsste die 150 EUR !!! nicht bezahlen, das hat was mit einer technischen Änderung zu tun und ich bekomme den neuen Router so. Ahh ok. Leider geht meine alte ISDN - Anlage nicht mehr an dem neuen Router und ich mnüsste für 70 EUR einen ISDN - Splitter kaufen, oder mir reichen 2 TAE Dosen am Gerät und den Rest über DECT. OK, auch das habe ich hinbekommen.

 

 

Neuer Router, verliert öfters die Verbindung. Wird extrem Warm. Ping unter aller Sau, max. Upload 2 Mbit.

Anruf Technik - Hotline, nein, wenn der Router sich nicht automatisch konfiguriert hat, scheint sowieso etwas nicht zu stimmen, der wird ausgetauscht.

Neuer Router, auch keine automatische Konfiguration, aber bis dato keine Abbrüche. Ping ist weiter unter aller Sau, max. Connections 200 ich hatte vorher 1400 - 1900, max. Upload 2 Mbit, DL 42 Mbit.

Anruf Hotline, nein nein, den ganzen Testseiten kann man nicht glauben, das stimmt alles nicht.

Die sind teilweise von Unis und werden von allen führenden Computer - Zeitschriften und Magazinen als Referenz benutzt und die sollen ALLE keine Ahnung haben???

 

Ich vermute eher, dass die Leistung der Leitungen nicht mehr reicht oder einfach das letzte Stück Kupferkabel nen Schuss bekommen hat, was weis ich, zu viele Baustellen bei uns in letzter Zeit, aber einfach lapidar alle anderen als unrichtig oder nicht aussagektäftig abzuwatschen ist auch nicht professionell.

 

Die Idee, dass der MediaReciever diese DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101) auslösen könnte, ist mir noch garnicht gekommen, Ich habe den über ein Stromnetzwerk dran und mit dem W920V funktionierte das einwandfrei.

 

Aber bis dato hat weder die interne Firewall Alarm geschlagen noch meine Software - Firewall.

Es scheint, die Hardware - Kombination ist suboptimal.

 

Community Managerin

Hallo @--Rage--,

hallo @MilanKieserling,

 

sind aktuell in den Systemmeldungen immer noch Zeilen wie "DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101)" zu finden? Wir sind sehr daran interessiert, diesem Phänomen auf den Grund zu gehen, und wären für Ihre Unterstützung dankbar. Es wäre klasse, wenn Sie unser Kontaktformular ausfüllen und uns Ihre Kundendaten und eine Rückrufnummer schicken. Danke!

 

Grüße von

Schmidti

Hallo Telekom,

 

mit dem Austausch des Routers 724V Type C gegen einen 724V Type B sind alle Probleme gelöst . 

 

Problem ist dei Qualitätssicherung der Router-Lieferanten durch die Telekom. 

 

Gruss HD

Hallo, ich habe gestern einen neuen Router W724V Typ C bekommen mit neuer Firmware und die Meldung: DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101) ist jetzt bei mir auch. Ich habe aber kein Mediacenter und nur analoges Telefon in Betrieb. Nur so als Rückmeldung Zwinkernd
Telekom hilft Team

Hallo jo911,

 

vielen Dank für Ihr Feedback.

 

Wenn diese Meldungen nicht haufenweise, also im Minutentakt, auftreten und ansonsten keine Beeinträchtigungen festzustellen sind, können Sie diese Meldungen vernachlässigen.

 

Gruß

Matthias Bo.

Hallo @MilanKieserling,

 

Ihre E-Mail ist bei uns eingetroffen. In Ihrer E-Mail befinden sich keine Kundendaten bis auf Ihre Handynummer. Um Sie eindeutig identifizieren zu können, benötige ich mindestens noch Ihre Kundennummer.

 

Füllen Sie bitte das Kontaktformular nochmal aus und tragen dort bitte Ihre Kundennummer ein.

 

Vielen Dank und Grüße

 

Dustin R.

Hallo zusammen,

@Telekom-hilft-Team_S Mail ist raus Fröhlich

Ich hatte bis gestern abend den w724v typ c, in dessen Log alle paar Minuten der Eintrag FW101 SynFlood Detected auftauchte. Ich habe diesen nun wegen sporadischen Verbindungsabbrüchen gegen einen Typ A austauschen lassen und diese Einträge tauchen nicht mehr auf. Desweiteren erscheint mir das ganze Netzwerk nun viel performanter als mit dem scheinbar unsäglich schlechten Typ C 😕 Hätte ich gewusst das es nicht unterschiedliche Hardware Revisionen sondern unterschiedliche Hersteller sind die diese Geräte fertigen, hätte ich von Anfang an auf den Typ A bestanden!

Gruß Milan

Hallo, habe aktuell auch Probleme.

08.09.2015 00:18:01 DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101)

08.09.2015 00:28:52 DHCP IP-Address-Vergabe gescheitert: (H003) <--die Meldung kommt heute oft

 

Habe den W724V

VDSL 100/40

Laptop via Powerline an LAN

Entertain mit 3 Receivern

diverse Handys, Apple TV und Hifi über Lan/Wlan

 

Folgendes Problem:

Wlan keine Internetverbindung mit den iPhones

Laptop keine Verbindung über LAN auf das Router Menü, aber über Wlan möglich.

Alle Media Receiver haben Verbindung, einer direkt an LAN, und 2 über Powerline, und funktionieren.

 

Nach Router Neustart geht wieder alles, jedoch plötzlich Pixelfehler im TV, aber nur sporadisch.

 

Sollte ich mich nicht mehr melden, dann war das vermutlich ein Einzelfall, wenn nicht komme ich heulend wieder Zwinkernd

 

 


@peter1971 schrieb:

08.09.2015 00:18:01 DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101)

08.09.2015 00:28:52 DHCP IP-Address-Vergabe gescheitert: (H003)


Kommen diese System- Meldungen sporadisch oder häufig?

 


@peter1971 schrieb:

Habe den W724V


Welchen? Typ A, B oder C - siehe rückseitiges Typschild?

 


@peter1971 schrieb:

Laptop via Powerline an LAN

Laptop keine Verbindung über LAN auf das Router Menü, aber über Wlan möglich


Keine Verbindung über LAN oder über Powerline?

 


@peter1971 schrieb:

Wlan keine Internetverbindung mit den iPhones


Mit dem Router sind die iPhones dann aber verbunden?

 

Falls Du einen SP W 724V Typ C hast, schalte in den Internet-Einstellungen den Telekom-Datenschutz ab!

 


@peter1971 schrieb:

Alle Media Receiver haben Verbindung, einer direkt an LAN, und 2 über Powerline, und funktionieren.

... jedoch plötzlich Pixelfehler im TV, aber nur sporadisch.


Alle Media Receiver oder nur die, die per Powerline verbunden sind. Letzteres würde mich nicht wundern!

 

Gruß Ulrich