Zurück   Trojaner-Board > Malware entfernen > Überwachung, Datenschutz und Spam

Überwachung, Datenschutz und Spam: udp flood / smurf

Windows 7 Fragen zu Verschlüsselung, Spam, Datenschutz & co. sind hier erwünscht. Hier geht es um Abwehr von Keyloggern oder aderen Spionagesoftware wie Spyware und Adware. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 09.08.2009, 19:43   #1
HnasPteer
 
udp flood / smurf - Standard

udp flood / smurf



Moin,
ich spiele über garena.com, einige spiele und fliege dort oft raus und mein router zeigt mir anschliessend flogendes an:

Zitat:
08/09/2009 19:30:04 192.168.2.100 login success
08/09/2009 19:29:59 User from 192.168.2.100 timed out
08/09/2009 18:55:16 **Smurf** 210.167.173.0->> 192.168.2.100, Type:3, Code:1 (from PPPoE1 Inbound)
08/09/2009 18:55:11 **Smurf** 210.167.173.0->> 192.168.2.100, Type:3, Code:1 (from PPPoE1 Inbound)
08/09/2009 18:55:06 **Smurf** 210.167.173.0->> 192.168.2.100, Type:3, Code:1 (from PPPoE1 Inbound)
08/09/2009 18:53:47 **UDP Flood to Host** 86.67.135.171, 55124->> 88.71.194.184, 1516 (from PPPoE1 Inbound)
also ich fliege aus dem spiel raus, weil mein internet mich anscheinden trennt auf grund von udp flood oder smurf.

kann ich am router irgendwelche einstellungen vornehmen um dies zu verhindern?

danke

MfG

Hans

Alt 13.08.2009, 23:53   #2
ordell1234
 
udp flood / smurf - Standard

udp flood / smurf



Welcher Router? ->genaue Typbezeichnung

Ein Anfang wäre, Pings auf die Broadcastadresse (192.168.2.255) zu unterbinden.

UDP-Port 1516 sagt mir erst mal nichts. Hast du den am Router (bewußt) geöffnet?
__________________


Alt 16.08.2009, 15:29   #3
HnasPteer
 
udp flood / smurf - Standard

udp flood / smurf



DSL-Easybox A401 von Arcor

naja die smurf attack und floods kommen immer von verschiedenen ips,
heute z.b.

Zitat:
08/16/2009 15:10:12 **SYN Flood to Host** 92.62.43.77, 46175->> 88.71.196.4, 63809 (from PPPoE1 Inbound)
ports habe ich folgende freigegeben:

Zitat:
1 192.168.2.100 UDP 1513 1513
2 192.168.2.100 TCP&UDP 6112 6112
3 192.168.2.100 TCP 27015 27015
4 192.168.2.100 UDP 1514,1512,1511 1514,1512,1511
5 192.168.2.100 UDP 1515 1515
die als notwendig angegeben werden um die gewollten spiele spielen zu können.

danke

greetz

edit:
Zitat:
Ein Anfang wäre, Pings auf die Broadcastadresse (192.168.2.255) zu unterbinden.
habe ich nicht verstanden, könnten sie dies bitte für einen laien formulieren? wie bewerkstellige ich das unterbinden der pings?
__________________

Alt 17.08.2009, 09:51   #4
ordell1234
 
udp flood / smurf - Standard

udp flood / smurf



Zäumen wir das Pferd von hinten auf: Statt Blockieren, gib noch Port 1516 für udp frei, augenscheinlich wird der auch gebraucht. Mit tcpview von Sysinternals siehst du, auf welchen Ports dein Rechner beim Gamen lauscht.

In einem zweiten Schritt: Wo die ganzen pings herkommen, kann ich dir nicht sagen, ich bin kein Gamer. Die smurf-Attacke (bzw das, wofür die SPI-Firewall deiner easybox es hält) ist aber darauf zurückzuführen. Es kann also sein, dass du die Pings auch an 192.168.2.100 weiterleiten mußt -> Haken testweise raus bei "Discard ping to wan interface..." -> siehe Benutzerhandbuch

In einem dritten Schritt kannst du die Toleranz der flood-kontrolle hochschrauben, bzw. auch das Blockieren der "Attacke" -> Handbuch, S.89

Läuft gar nichts, deaktiviere einstweilen die DoS-Erkennung.

Gehe hierbei Stück für Stück vor, erst wenn eins nicht klappt, bohre weitere Löcher in die Firewall. Wenn die Sache läuft, kannst du schrittweise wieder restriktivere Regeln setzen. Frage auch mal in Gamerforen nach, die Problematik gehört dort zum täglich Brot. Von der Einrichtung einer DMZ rate ich dringend ab, vernünftige Spiele laufen auch ohne.

Alt 17.08.2009, 23:14   #5
HnasPteer
 
udp flood / smurf - Standard

udp flood / smurf



hey vielen dank, ich werde es so machen wie du vorgeschlagen hast und mich dann nochmal melden.

greetz

edit: ich hab schon im zuständigen forum für "garena" nach gefragt, dort konnte man mir nicht weiterhelfen.


Antwort

Themen zu udp flood / smurf
code, einstellungen, fliege, flood, grund, inter, interne, internet, login, router, schei, smurf, spiele, trennt, udp, verhindern, vornehmen



Ähnliche Themen: udp flood / smurf


  1. Windows 7: UDP Flood aus meinem Netzwerk, Trojaner?
    Log-Analyse und Auswertung - 24.01.2014 (41)
  2. UDP Flood to Host aus meinem Netzwerk
    Antiviren-, Firewall- und andere Schutzprogramme - 14.09.2013 (14)
  3. SYN Flood Problem
    Plagegeister aller Art und deren Bekämpfung - 22.05.2012 (1)
  4. Syn Flood Attacken gegen Router
    Plagegeister aller Art und deren Bekämpfung - 02.03.2012 (11)
  5. netzwerkzusammenbrüche nach UDP FLOOD
    Log-Analyse und Auswertung - 20.09.2011 (12)
  6. SYN Flood im Routerlog
    Log-Analyse und Auswertung - 30.05.2011 (2)
  7. Syn Flood T Sinus DSL 130 Router
    Mülltonne - 13.02.2011 (1)
  8. SYN Flood to Host
    Log-Analyse und Auswertung - 26.07.2010 (7)
  9. BDS/Flood.IRC.2
    Log-Analyse und Auswertung - 11.01.2010 (3)
  10. Probleme mit Internetverbindung, Backdoor? "smurf" ?
    Plagegeister aller Art und deren Bekämpfung - 06.02.2009 (1)
  11. Backdoor.IRC.Flood Entdeckt!SOS!
    Log-Analyse und Auswertung - 30.09.2008 (0)
  12. SYN-Flood-Problem
    Plagegeister aller Art und deren Bekämpfung - 11.01.2008 (0)
  13. SYN-flood, suche nach Quelle
    Log-Analyse und Auswertung - 08.08.2006 (4)
  14. BDS.flood.AE.1 und Randon - Brauche HILFE
    Plagegeister aller Art und deren Bekämpfung - 14.07.2006 (6)
  15. Trojaner **SYN Flood to Host...
    Plagegeister aller Art und deren Bekämpfung - 06.07.2005 (3)
  16. Hidewindow und icr/backdoor.flood
    Log-Analyse und Auswertung - 19.11.2004 (8)
  17. irc/flood.cm?
    Plagegeister aller Art und deren Bekämpfung - 08.01.2004 (2)

Zum Thema udp flood / smurf - Moin, ich spiele über garena.com, einige spiele und fliege dort oft raus und mein router zeigt mir anschliessend flogendes an: Zitat: 08/09/2009 19:30:04 192.168.2.100 login success 08/09/2009 19:29:59 User from - udp flood / smurf...
Archiv
Du betrachtest: udp flood / smurf auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.