Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   SYN-Flood Attacken gegen Router (High Ping und Speedprobleme) (https://www.trojaner-board.de/133759-syn-flood-attacken-gegen-router-high-ping-speedprobleme.html)

ClouSIN 15.04.2013 16:51

SYN-Flood Attacken gegen Router (High Ping und Speedprobleme)
 
Ich bin neu hier im Board und hoffe, dass ich gleich im richtigen Bereich gelandet bin.

Seit dem 13.03. habe ich Speed- und Pingprobleme, habe daraufhin auch schon meinen Anbieter informiert. Ihre Aussage war, dass mir nicht die volle Bandbreite zur Verfügung steht.
Daraufhin habe ich gewartet, jedoch hab ich gestern in meinen Router Logs folgende Einträge gefunden:
Code:

Uhrzeit        Nachricht
Apr 15 18:23:18        [ATTACK]: SYN Flood from 134.170.0.215
Apr 15 17:47:17        [SYSTEM]: DHCP Server, Sending ACK of 192.168.0.100
Apr 15 17:47:17        [SYSTEM]: DHCP Server, Sending OFFER of 192.168.0.100
Apr 15 17:45:35        [ATTACK]: SYN Flood from 134.170.0.215
Apr 15 17:07:43        [ATTACK]: SYN Flood from 89.207.18.129
Apr 15 17:01:02        [ATTACK]: SYN Flood from 134.170.0.215
Apr 15 16:34:22        [SYSTEM]: DHCP Server, Sending ACK of 192.168.0.101
Apr 15 16:15:28        [ATTACK]: SYN Flood from 134.170.0.215
Apr 15 15:04:06        [ATTACK]: SYN Flood from 65.55.32.30
Apr 15 14:22:35        [SYSTEM]: DHCP Server, Sending ACK of 192.168.0.101
Apr 15 14:14:12        [ATTACK]: SYN Flood from 65.55.32.30
Apr 15 13:51:09        [ATTACK]: SYN Flood from 23.62.61.18
Apr 15 13:51:04        [ATTACK]: SYN Flood from 23.62.61.18
Apr 15 13:51:02        [ATTACK]: SYN Flood from 84.53.146.68
Apr 15 13:51:01        [ATTACK]: SYN Flood from 84.53.146.68
Apr 15 13:51:00        [ATTACK]: SYN Flood from 84.53.146.68
Apr 15 13:51:00        [ATTACK]: SYN Flood from 84.53.146.68
Apr 15 13:50:59        [ATTACK]: SYN Flood from 23.62.61.18
Apr 15 13:50:59        [ATTACK]: SYN Flood from 84.53.146.68
Apr 15 13:50:59        [ATTACK]: SYN Flood from 84.53.146.68
Apr 15 13:50:52        [ATTACK]: SYN Flood from 23.62.61.18
Apr 15 13:50:51        [ATTACK]: SYN Flood from 23.62.61.18
Apr 15 13:50:51        [ATTACK]: SYN Flood from 23.62.61.18

Daraufhin habe ich mich im Internet "schlau" gegooglet, herausgefunden habe ich nur dass es DDOS-Attacken sind und Lösungen via SYN-Cookies, was definitiv meinen Horizont überschreitet.
Ich habe als Schlussfolgerung dann erstmal meine IP geändert (ist bei mir ein wenig problemematisch, da ich ein Modem und einen Router habe und ich eine selbstgeschriebene .bat Datei benutze um meine IP zu ändern.) jedoch immernoch SYN-Flood Meldungen und Highping.
Ich lasse grade mein PC via Microsoft Security Essentials scannen, Virenfunde waren zwei gecrackte .exen die ich aber erst seit gestern drauf habe und dazu kommt, dass mein PC diesen Freitag neu aufgesetzt wurde, deswegen bezweilfe ich, dass diese Sachen Verursacher dieses Problems sind.
Nachts, ungefähr ab 1 Uhr habe ich einen 32ms Ping, fast 32k Download und 2k Upload, jedoch steigt der Ping ab und zu auf 200ms, sinkt dann aber wieder schnell.


Zitat:

Virenfunde nach MSE:
Beide: VirTool:Win32/Obfuscator.XZ
Elemente:
file:C:\Users\Public\Games\Lego LOTR\rld.dll
file:C:\Users\Public\Games\AoE HD\steam_api.dll
Hier einige Info's zu meine/n/m Netzwerk/Geräten/System etc.

Zitat:

Rechner 1: (192.168.0.101)
Windows 7 x64
Microsoft Security Essentials

Rechner 2: (192.168.0.103)
Win 7 x64
MSE

Rechner 3: (192.168.0.106)
Win 7 x64
MSE

Gerät 4+5+6:
Android Handys (x.x.x.107) (x.x.x.100) (x.x.x.104)
1: Galaxy S III
2: Xperia S Mini
3: Xperia Arc

Gerät 7:
iPhone 3G (192.168.0.105)

Modem:
Motorola SBV2151e+

Router:
D-Link DIR 615 FW 8.03

ISP:
Kabeldeutschland
32.000 Download
2.000 Upload

Jetziger Ping:
http://www.pingtest.net/result/79917392.png (! Der Ping ändert sich alle paar Minuten und ist deswegen schlecht genau messbar, mal ist es ne Weile gut, mal ne weile schlecht, mal wechselt es ständig.! )

Jetzige Speed:
http://www.speedtest.net/result/2647337051.png
Wie man sieht also extrem außerhalb des Bereiches meines Tarifs.
Nun also meine Fragen, sind es nur die Brandbreiten-Probleme des Anbieters?
Sind die DDOS Attacken so stark?
Was kann ich dagegen unternehmen?

P.S.
Ich werde Router-Logs und Virenfunde natürlich aktualsieren.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131