Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   DDOS - Distributed Denial of Service für zu Internetabsturz (https://www.trojaner-board.de/38846-ddos-distributed-denial-of-service-internetabsturz.html)

Falkenh. 12.05.2007 16:49

DDOS - Distributed Denial of Service für zu Internetabsturz
 
Hallo,

mir ist schon länger bekannt, dass ich regelmäßig von DDOS-Angriffen geplagt werde. Meistens, bzw. immer passiert dies, wenn ich in Spielen wie z.B. Counter Strike Source oder RTCW:ET die Serverliste abrufe. Schon nach kurzer Zeit stürzt dann mein Internet ab und ich muss bis and die 10min. warten bis es so langsam wieder geht. Natürlich hab ich dann auch eine Menge dieser Protokolle in meinem AVK-Protokoll:
http://csscobalt.com/uploads/ddos.jpg

Was soll ich nun machen, bzw. an meiner Konfiguration von AVK (2005) ändern, damit ich die Serverlisten auch ohne I-Netabsturz aufrufen kann?
Meine Sicherheitsstufe liegt bei Hoch und die Spiele sind auch freigegeben. Beim Angriffsdetektor habe ich "Blockierzeit für angreifende Computer" auf 0 gesetzt, aber auch das hilft nicht...

DDOS-Angriffe sind doch allgemein schädlich und führen zu Überlastung von Systemprozessen, also sollte man sie auch nicht durchlassen?

M.f.G. FalkenH. :heulen:

MightyMarc 12.05.2007 18:26

An DDoS-Angriffe auf Dein System mag ich gar nicht glauben.
Hast Du eine dynamische IP oder eine feste IP?

Falkenh. 12.05.2007 21:53

Wo kannichs nachschauen?

Shadow 12.05.2007 22:11

In deinem Vertrag? :balla:

Alternativ schau nach ob du morgen noch die selbe Internet-IP-Adresse hast wie heute.

Falkenh. 12.05.2007 23:14

ja ich werde nochmal posten ;)
wollte nur eben sagen, das schon bestehende verbindungen micht unterbrochen werden, z.b. teamspeak, oder wenn ich bereits auf einem server bin...

Falkenh. 16.05.2007 12:38

So, ich hab eine feste IP, sie hat sich bis jetzt noch nicht geändert:sleepy:

Franz1968 16.05.2007 13:13

Zitat:

Zitat von Falkenh. (Beitrag 268815)
sie hat sich bis jetzt noch nicht geändert:sleepy:

Während einer bestehenden Internet-Verbindung ändert sie sich auch nicht. Die Frage lautet, ob dein Provider dir eine feste IP zugewiesen hat, die heute gilt, morgen und immerdar.

irrlicht 16.05.2007 17:32

Hallo,
eratzweise nennst du der Einfachheithalber mal deinen Provider und was du dafür bezahlst monatlich ,um ins Netz zu dürfen.....

Über eine feste IP ins netz zu können,kostet richtig Geld...:Boogie:
Irrlicht

Falkenh. 17.05.2007 16:18

Arcor DSL 6000: der 44,85 Euro + WLAN-Tarif

Wer zahlt eigendlich freiwillig für ne feste IP?
Wer illegal runterläd (ich übrigens nicht :kloppen:), hat da doch nur seinen nutzen, oder? Aber das nur nebenbei :D

irrlicht 17.05.2007 17:08

Hallo,
für diesen lumpigen Preis kriegst du nicht mal die erste Zahl von einer festen IP....:lach:
Feste Ip`s haben in aller Regel nur Großkonzerne,die können damit was anfangen...
Deine IP ändert sich sobald du die Internetverbindung schließt und wieder öffnest schwubbs.neue IP..:Boogie:
Es gibt somit auch keinen DDos-Angriff,der dir gegolten hat.
Irrlicht

Falkenh. 17.05.2007 18:47

Also labert meine Firewall dreck? o.O

http://csscobalt.com/uploads/ddos_1.jpg

irrlicht 17.05.2007 18:53

Hallo,
sagen wir mal so...
Sie macht sich wichtig,um dir zu zeigen, das du nicht völlig umsonst Geld dafür ausgegeben hast...:D du sollst das wohlige Gefühl haben sehr gut geschützt zu sein.:party: Wohlmöglich erzählst du das deinen Freunden und Nachbarn und schon ist wieder so eine Pappschachtel verkauft...:Boogie:
Kürzer gesagt...

Sie labert Dreck....:lach:

Irrlicht

Falkenh. 21.05.2007 16:59

:lach:

Uns was sorgt dann für den unerwünschten Internetabbruch?

ezak 22.05.2007 17:31

Hallo,

da die Aktualisierung der Serverliste ( sehr viele Anfragen gleichzeitig ; genau wie bei einem DDos Angriff ) von deiner Firewall fälschlichweise als DDos interpretiert wird und daraufhin die Firewall die Verbindungen bzw Anfragen zu bzw. von diesen IP Adressen oder eventuell sogar zu ganzen IP Adress Bereichen blockiert, wirst du nicht mehr normal surfen können.

Deaktivier die Firewall, achte darauf, dein System immer auf den aktuellen stand zu haben und benutz einen aktuellen Virenscanner. Danach sollte deine Firewall überflüssig sein.

Nette Grüße
David

Falkenh. 24.09.2007 15:14

Also,
hier nochmal ein paar Pics:

Nach dem Angriff in der Firewall:
http://img408.imageshack.us/img408/6817/69514330ft9.jpg

Das Protokoll:
http://img408.imageshack.us/img408/1499/27985653da6.jpg

Die Adresse ist mein Name und dahinter ein paar Zahlen, also denke Ich mal es wird wohl doch die Theorie sein, das mir das Ding signalisieren will, wie toll es ist.
Ich kann bei den Protokollen für solche Angriffe eine Regel unter Rechtsklick erstellen, was soll ich da einstellen, oder wird das System dadurch unsicher?
http://img232.imageshack.us/img232/1426/96106966hz2.jpg

Falkenh. 06.11.2007 18:42

Also ich hab die Regel jetzt mal eingestellt, so dass Aktivitäten im Sinne von "Scannen des UDP-Ports" unter meiner Adresse erlaubt werden... führt das zu Unsicherheit des Systems?

Edit: Wenn ich jetzt die Serverliste aufrufen will, stürzt Inet wieder nach kurzer Zeit ab :( was soll ich tun, ich will auf die Firewall nicht verzichten... gibt es da irgendwelche Einstellungen?

Falkenh. 13.11.2007 21:12

sry, but back2topic

irrlicht 14.11.2007 15:19

Hallo,

Zitat:

führt das zu Unsicherheit des Systems?
Möglicherweise könnte dir dein Handbuch behilflich sein.....
Einstellungen tätigen und dann überlegen ob sie sinnvoll sind ?

Zitat:

was soll ich tun, ich will auf die Firewall nicht verzichten
Du hast für das Produkt Geld bezahlt ,da steht dir Support zu.
Frage doch mal beim Hersteller deiner Software um Hilfe......

Das was du Angriffe nennst ist lediglich die Anfrage ob ein Dienst verfügbar ist.Das hat mit Angriff erstmal gar nix zu tun........
Versuche mal mit Google dich schlau zu machen.
Irrlicht

Falkenh. 14.11.2007 20:01

ABer wie kann ich denn jetzt z.b. Spiele oder Programme richtig freischalten? Wenn ich z.b. Server abrufe, kommen immer nur wenige und dann schmiert das I-Net ab. Aber nicht bei jedem mal, bei dem das I-Net abstürzt, steht ein Eintrag im Firewall-protokoll... und *schreck*, ich hab gerade mal ausprobiert, die Server abzurufen, währenddessen ich die Firewall nicht an hab. Das Resultat ist wie zuvor, Internet stürzt ab. Also so langsam verzweifle ich, aber gut dass ich jetzt weiß, dass es nicht an der Firewall liegt. Ich werde jetzt nochmal bei Google suchen, was bei solchen Internet-Abstürzen der Grund sein kann... vielleicht wisst ihr ja auch woran es liegt? Vielleicht am Router, irgendwelche Ports?
Aber was mich wundert ist, dass schon bestehende Verbindungen zu z.b. einem Server nicht unterbrochen werde, ich kann nur auf keinen neuen und das I-Net ist nach ca. 5 min. wieder langsam da... ich verzweifle echt mit der Zeit.

Sry wegen dem letzten back2topic, aber das Problem plagt mich schon so lange. :heulen:

Edit: Das mit dem Router kann ich auch jetzt am Freitag prima testen, da bin ich nämlich bei nem Kumpel auf Lan und geh da über seinen Router ins Netz.

Falkenh. 19.11.2007 17:52

Muss ich wohl wieder back 2 topic machen :(

Falkenh. 22.11.2007 20:41

Zitat:

Zitat von Falkenh. (Beitrag 305640)
Muss ich wohl wieder back 2 topic machen :(

:( bitte, ich mach echt nicht gerne doubleposts... aber es geht wohl nicht anders.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:22 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130