DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101)

Gelöst

Hallo, habe seit gestern den Speedport W 724V Typ C mit neuestem Update. Im Router wird folgende Meldung angezeigt: "DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101)".

 

Wie gefährlich bzw. Ernst muss man das nehmen?

 

 

1 AKZEPTIERTE LÖSUNG
Lösung
Telekom hilft Team
Hallo @M.Klei,

ich kann Sie beruhigen, Sie brauchen Sie keine Bedenken haben.

Gruß
Sebastian S.

Lösung in ursprünglichem Beitrag anzeigen  

Das wird nur einer der Mediareceiver sein.

Achte bitte drauf das der ROuter die aktuellste Firmwareversion nutzt.

Danke für Deine Antwort.

Ich hatte oben bereits geschrieben mit aktuellem Update.

Lösung
Telekom hilft Team
Hallo @M.Klei,

ich kann Sie beruhigen, Sie brauchen Sie keine Bedenken haben.

Gruß
Sebastian S.

Danke für den Hinweis aber was bedeuten diese Meldungen? Hat ein "Angriff" tatsächlich stattgefunden? Man lernt ja nie aus...würde mich schon interessieren.

 

Gruß M.Klei

Telekom hilft Team
Hallo @M.Klei,

es war etwas, was die Hardware-Firewall des Routers entsprechend eingeschätzt und damit auch abgewehrt hat. Ich würde sicherheitshalber den Router neu starten, damit eine neue IP zugewiesen wird. Wichtig ist, im Router keine Ports unnötig nach Außen zu öffnen. Und auch jeden einzelnen PC mit einer Sicherheitssoftware auszustatten.

Gruß

Jürgen Wo.

Hallo Jürgen,

 

danke für deine Antwort.  Den Router habe ich neu und keine Einstellungen an den Ports geändert. Trotz neuer IPs kommen die Meldungen auch, wenn der PC runter gefahren ist. Soll ich besser bestimmte Ports schließen und wenn ja, welche.

Ein Antivrenschutz ist selbstverständlich installiert sowie die regelmässigen Update von MS.

 

Gruß M.Klei

Telekom hilft Team
Hallo @M.Klei,

Sie haben alles getan, was Sie tun konnten.
Diese Einträge zeigen, das der Router normal arbeitet. Kein Grund zur Sorge.


Grüße Detlev K.

Darf ich mich hier mal einklinken, da ich seit ein paar Tage auch diese Meldungen teilweise im Sekunden-Takt bekomme (14.11.2018 10:05:02 DoS(Denial of Service) Angriff SYN Flood Stop wurde entdeckt. (FW101)) und der Router sich abschaltet inkl. Telefonie. Muss dann jedesmal für kurze Zeit den Router von Strom und Internet trennen damit er wieder Funktioniert. Habe bereits sämtliche Tips und Tricks die hier in der Community angegeben wurden ausprobiert, leider ohne erfolg. Es ist schon recht nervig, mehrmals am Tag die Stecker zu ziehen etc.

Bei mir handelt es sich um den Speedport W 723V Typ B , mit aktueller Firmware 1-45-000 stand 2017 , mein Vertrag Magenta Zuhause M. 

Kaum gepostet schon wieder dieser Angriff: 

14.11.2018 11:48:03 FE80:0000:0000:0000:85B4:576D:BFDF:7876 Anmeldung erfolgreich. (G101)
14.11.2018 11:47:59 DoS(Denial of Service) Angriff SYN Flood Stop wurde entdeckt. (FW101)
14.11.2018 11:47:59 DoS(Denial of Service) Angriff SYN Flood (per Min) Stop wurde entdeckt. (FW101)
14.11.2018 11:47:56 DHCP ist aktiv: LAN MAC Adresse <08:62:66:37:68:43> IP-Adresse <192.168.2.101> Subnetzmaske <255.255.255.0> DNS-Server <192.168.2.1> Gateway <192.168.2.1> Lease Time ❤️ Wochen> (H001)

Die Telekom wird offenbar massiv von solchen Atacken bombadiert und scheint nicht in der Lage zu sein, dieses zu verhindern. Anders kann ich mir das nicht erklären.

Telekom hilft Team
Hallo @M.Klei


M.Klei schrieb: Die Telekom wird offenbar massiv von solchen Atacken bombadiert und scheint nicht in der Lage zu sein, dieses zu verhindern. Anders kann ich mir das nicht erklären.



Sie vergessen allerdings, dass hier die Routerfirewall des Kunden diese "Angriffe" feststellt. Also eine völlig lokale Erscheinung.

@hermurff möglicherweise hält die Routerfirewall Einflüsse aus Ihrem Heimnetzwerk für gefährlich. Da bei Ihnen ja der Router schon mehrfach neu gestartet wurde, wird ihm auch dann eine neue IP-Adresse zugeteilt. Schalten Sie bitte für eine Testzeit möglichst alle Geräte im Heimnetzwerk aus. Schalten Sie bitte auch das WLAN aus. Prüfen Sie bitte, ob auch dann die SYN FlOOD auftreten. Wenn nicht, nach und nach die Geräte wieder zulassen. Und bei jedem neuen Gerät prüfen, wie es im Routerprotokoll aussieht. Sie können auch gern die Geräte, die bei Ihnen im Heimnetzwerk aktiv sind, hier aufzählen. Bitte auch Hubs, Switches, usw. einschließen.

Gruß

Jürgen Wo.

Hab ich alles schon ausgeführt, habe momentan nur einen PC am Router, Drucker und andere Peripherie besitze ich nicht. 

Habe den Router mehrfach auf Werkseinstellung gesetzt und auch mehrfach das Passwort geändert. Bin mit meinem Latein am ende, bliebe nur ein wechsel zu einem anderen Anbieter, aber ob das dann besser wird bleibt auch dahin gestellt.

Hallo @hermurff

welchen Firmwareversion ist genau beim Speedport W 724V geladen?

Gruß

Jürgen wo.

Firmware Speedport W 723V Typ B. Version 1.45.000. Stand 08/2017.

Hallo @hermurff

für einen Speedport W 723V Tyb B ist das der aktuelle Firmwarestand. Ist das Gerät gemietet oder gekauft? Senden Sie bitte die vollständigen Systemmeldungen zu über diesen Formularlink: http://bit.ly/Teamkontakt Vielleicht läßt so etwas mehr zzu den Ursachen erkennen.

Gruß

Jürgen Wo.

Gekauft im Telekom-Shop. 

Hallo @hermurff

vielen Dank. Bitte noch Routerprotokolle zusenden. Vielen Dank.

Gruß

Jürgen Wo.

Hmm wenn Sie mir verraten, wie ich die auslesen kann. 

Hab jetzt einfach mal die Systemmeldungen kopiert und in den Anhang gestellt.

Danke für die Antwort.

Die DOS Angriffe kommen auch regelmäßig, wenn kein WLAN eingeschaltet ist. WLAN habe ich sehr selten on. Auch wenn ich die IP ändern, was ich bereits öfter gemacht habe, kommen die "Angriffe" täglich mehrmals. Außer der Router, ist kein weiteres Gerät am PC angeschlossen. Auch wenn der PC offline ist, kommen die "Angriffe".

 

Protokoll: 

14.11.2018 16:57:07DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101)

14.11.2018 16:43:48DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101)

14.11.2018 16:30:01DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101)

 

Das sind nur 3 "Angriffe" von Vielen am heutigen Tag.

Telekom hilft Team
Hallo @M.Klei,

schauen Sie bitte nach, ob die Firmware des Routers aktuell ist.
Ansonsten macht die Firewall einfach das was sie soll.
Ich würde das nicht überbewerten.


Grüß Detlev K.

Hallo, 

gibt es für mich auch noch einmal ein Feedback oder muss ich die DoS Angriffe ausschwitzen?

Telekom hilft Team
Hallo @hermurff,

die Protokolle geben keinen Aufschluss.
Seit heute gibt es eine neue Firmware für den Router. Bitte laden Sie diese herunter.

Sollte es weiterhin zu Abschaltungen des Routers kommen, würden wir den Austausch des Gerätes empfehlen.


Grüße Detlev K.

Danke für die Auskunft, 

gibt es denn einen Rabatt falls ich einen neuen Router kaufen muss? Kann ja nicht richtig sein, alle 3 Jahre einen neuen kaufen zu müssen, weil die Abwehr 'versagt' . 

Telekom hilft Team
Hallo @hermurff,


hermurff schrieb: Danke für die Auskunft,
gibt es denn einen Rabatt falls ich einen neuen Router kaufen muss?

ich weiß nicht, ob der Kauf rabattiert wäre. Es gibt da immer mal Aktionen.
Laden Sie sich bitte die neue Firmware und testen was passiert.


Grüße Detlev K.