Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Technical Support
You last visited: Today at 21:33

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Opfer eines DDOS-Angriffs?

Discussion on Opfer eines DDOS-Angriffs? within the Technical Support forum part of the Off-Topics category.

Reply
 
Old 06/09/2017, 09:19   #16
 
elite*gold: 32
Join Date: Dec 2015
Posts: 2,275
Received Thanks: 1,113
Quote:
Originally Posted by 0F00 View Post
Insofern du dich von dem was ich gelesen habe dich nicht auskennst, gehe ich davon mal aus das du keine Ports offen hast. Dadurch hast du keine Angriffsfläche.
Bist du dir sicher das ein Router auf Hardwareebene (layer 1) schon den Traffic rausfiltert und somit DDoS verhindert?
Ich wurde auch mal angegriffen obwohl mein Router standartmäßig alle Ports blockiert.
FlyffServices is offline  
Thanks
1 User
Old 06/09/2017, 09:57   #17


 
[uLow]TheCraftingMan's Avatar
 
elite*gold: 215
Join Date: Sep 2010
Posts: 6,341
Received Thanks: 2,636
Schon mal geguckt ob im Log vom Router irgendwas steht?
[uLow]TheCraftingMan is offline  
Thanks
1 User
Old 06/09/2017, 11:59   #18
 
elite*gold: 0
Join Date: Mar 2017
Posts: 11
Received Thanks: 5
Quote:
Originally Posted by FlyffServices View Post
Bist du dir sicher das ein Router auf Hardwareebene (layer 1) schon den Traffic rausfiltert und somit DDoS verhindert?
Ich wurde auch mal angegriffen obwohl mein Router standartmäßig alle Ports blockiert.
Weiß ich jetzt garnicht so genau, kenn mich mit dem OSI Layer System net so aus. Jedoch frag ich mich KNX rennt doch auf Layer 1, und da hatte man doch immer das Problem mit der Geschwindigkeit?

Also wenn das das ist, dann ist ja DDoS darüber garnet möglich?
0F00 is offline  
Thanks
1 User
Old 06/09/2017, 12:12   #19
 
elite*gold: 0
Join Date: Jul 2012
Posts: 521
Received Thanks: 107
Quote:
Originally Posted by 0F00 View Post
Insofern du dich von dem was ich gelesen habe dich nicht auskennst, gehe ich davon mal aus das du keine Ports offen hast. Dadurch hast du keine Angriffsfläche.

Da deine Firewall bzw der Switch/Router alle eingehende Anfragen ablehnt.

Und dann ist noch die Frage, warum sollte dich einer Angreifen?
Woher hat er deine IP?
Was hätte das für einen Zweck für ihn?

Also ich gehe zu 100% davon aus das deine Leitung nicht stabil genug ist. Und wie oben schon erwähnt hat man in einer Hauptstadt mehr Probleme mit der Zeit (Abends) wo die meisten on sind als am Land.

Würde mal ISP kontakieren hilft fix.

Und Wireshark kann nur die Packets soweit ich weiß von deiner local Machine auslesen. Also nicht die kompletten von deinem Router.

Was laberst du eigentlich lol? Port 80 ist immer offen und somit immer ddosbar
PentaNuke is offline  
Thanks
1 User
Old 06/09/2017, 15:17   #20
 
elite*gold: 0
Join Date: Mar 2017
Posts: 11
Received Thanks: 5
Quote:
Originally Posted by PentaNuke View Post
Was laberst du eigentlich lol? Port 80 ist immer offen und somit immer ddosbar
Nein nicht unbedingt. Im Router ist er sicher offen aber an der Firewall am PC nur wenn der entsprechende Dienst dafür läuft.

Das ändert aber trdm net das es sicher kein DDoS ist ich würde halt auch mal feststellen wieviel traffic in dem Augenblick wo die Leitung instabil wird du gerade verbrauchst.
0F00 is offline  
Thanks
1 User
Old 06/09/2017, 18:17   #21
 
EseTNoD's Avatar
 
elite*gold: 0
Join Date: Nov 2010
Posts: 3,727
Received Thanks: 794
Hey Leute,

kurze Rückmeldung: Habe heute zwischen 16:00 & 16:30 Uhr wieder einen kurzzeitigen Aussetzer gehabt. Internet ging einfach aus - Als hätte der Router 'nen Neustart gehabt.
Die Zeiten sind nie regelmäßig. Speedtest konnte ich vergessen, weil mein Internet danach wieder die gewohnte Schnelligkeit hatte. Soll ich vielleicht mal den Router ausschalten und die Stecker schließen, etwa eine Stunde warten und danach erneut anschließen und anschalten? Schaue nachher mal in die Logs rein, hoffentlich steht da etwas, was mich weiterbringt. Hab es leid mit dieser Scheiße..... seit ü17 Jahren Kunde..
EseTNoD is offline  
Old 06/09/2017, 19:07   #22
 
elite*gold: 32
Join Date: Dec 2015
Posts: 2,275
Received Thanks: 1,113
Quote:
Originally Posted by PentaNuke View Post
Was laberst du eigentlich lol? Port 80 ist immer offen und somit immer ddosbar
Port 80 ist eben nicht immer offen und sollte falls es offen ist geschlossen werden. Ist meistens ein Remote Dienst um den router zu fernverwalten.

Quote:
Originally Posted by EseTNoD View Post
Hey Leute,

kurze Rückmeldung: Habe heute zwischen 16:00 & 16:30 Uhr wieder einen kurzzeitigen Aussetzer gehabt. Internet ging einfach aus - Als hätte der Router 'nen Neustart gehabt.
Die Zeiten sind nie regelmäßig. Speedtest konnte ich vergessen, weil mein Internet danach wieder die gewohnte Schnelligkeit hatte. Soll ich vielleicht mal den Router ausschalten und die Stecker schließen, etwa eine Stunde warten und danach erneut anschließen und anschalten? Schaue nachher mal in die Logs rein, hoffentlich steht da etwas, was mich weiterbringt. Hab es leid mit dieser Scheiße..... seit ü17 Jahren Kunde..
Ruf einfach dein ISP an und frag was da los ist die können dir mehr sagen.
FlyffServices is offline  
Thanks
1 User
Old 06/09/2017, 19:16   #23
 
EseTNoD's Avatar
 
elite*gold: 0
Join Date: Nov 2010
Posts: 3,727
Received Thanks: 794
Quote:
Originally Posted by FlyffServices View Post
Port 80 ist eben nicht immer offen und sollte falls es offen ist geschlossen werden. Ist meistens ein Remote Dienst um den router zu fernverwalten.



Ruf einfach dein ISP an und frag was da los ist die können dir mehr sagen.
Habe da in der Vergangenheit wegen diversen Probleme angerufen gehabt, aber die schnallen gar nichts. Möchte den Anbieter jetzt nicht öffentlich "erniedrigen", aaaaaaaber die lassen mindestens 1 Stunde am Telefon warten und dann kommt immer der gleiche Satz: "Okay, dann überprüfen wir mal Ihre Leitung... einen Moment.. " & anschließend "Soo Herr .... , bei uns ist alles in Ordnung " - Fazit: Reine Zeitverschwendung.. Komme aber nicht drumherum..
EseTNoD is offline  
Old 06/09/2017, 19:34   #24
 
elite*gold: 32
Join Date: Dec 2015
Posts: 2,275
Received Thanks: 1,113
Quote:
Originally Posted by EseTNoD View Post
Habe da in der Vergangenheit wegen diversen Probleme angerufen gehabt, aber die schnallen gar nichts. Möchte den Anbieter jetzt nicht öffentlich "erniedrigen", aaaaaaaber die lassen mindestens 1 Stunde am Telefon warten und dann kommt immer der gleiche Satz: "Okay, dann überprüfen wir mal Ihre Leitung... einen Moment.. " & anschließend "Soo Herr .... , bei uns ist alles in Ordnung " - Fazit: Reine Zeitverschwendung.. Komme aber nicht drumherum..
Kam das von heute auf morgen?
Hast du vllt irgendwas gemacht oder eingestellt im Router?
Was macht dein Router im genauen? Garnix oder neustarten?
Wenn das passiert schonmal mit anderen geräten das internet getestet z.b handy laptop tablet bla?
FlyffServices is offline  
Thanks
1 User
Old 06/09/2017, 20:12   #25
 
Der-Eddy's Avatar
 
elite*gold: 400
Join Date: Nov 2008
Posts: 67,908
Received Thanks: 19,505
Quote:
Originally Posted by 0F00 View Post
Insofern du dich von dem was ich gelesen habe dich nicht auskennst, gehe ich davon mal aus das du keine Ports offen hast. Dadurch hast du keine Angriffsfläche.

Da deine Firewall bzw der Switch/Router alle eingehende Anfragen ablehnt.
Dann frag ich mich aber schon wie du dann in einem Internet-Forum einen Kommentar schreiben kannst wenn dein Router alle Ports immer geblockt hat?
Quote:
Originally Posted by 0F00 View Post
Und Wireshark kann nur die Packets soweit ich weiß von deiner local Machine auslesen. Also nicht die kompletten von deinem Router.
Kleine Randnotiz: Einige Router bieten die Möglichkeit an das sie ihren Traffic in einer für Wireshark kompatiblen Datei mitschneiden

Quote:
Originally Posted by FlyffServices View Post
Port 80 ist eben nicht immer offen und sollte falls es offen ist geschlossen werden. Ist meistens ein Remote Dienst um den router zu fernverwalten.
Oder du behinderst damit einfach Skype, welches Port 80 nutzt
Davon abgesehen das für die Router Fernwartung eher Port 7547 bzw. bei FritzBoxen 8089 genutzt wird

Quote:
Originally Posted by FlyffServices View Post
Bist du dir sicher das ein Router auf Hardwareebene (layer 1) schon den Traffic rausfiltert und somit DDoS verhindert?
Ich wurde auch mal angegriffen obwohl mein Router standartmäßig alle Ports blockiert.
Router arbeiten auf Schicht 3
Um einen DoS Angriff auf Schicht 1 zu verüben, müsste schon einer dein Netzwerkkabel durchschneiden oder deinen Ethernet-Anschluss beschädigen


Um aber zum Punkt zu kommen:
Der einzige Weg herauszufinden was passiert, ist bei deinem Internet Service Provider (ISP) anzurufen und zu fragen was los ist
Dein ISP wird entweder einen Angriff feststellen können oder dir sagen das gerade an deiner Leitung gebaut wird und diese deswegen kurz ausfallen kann (oder so was in der Art)
Wenn dein ISP es nicht schafft dein Problem zu erklären, ist es vielleicht an der Zeit diesen zu wechseln
Der-Eddy is offline  
Thanks
1 User
Old 06/09/2017, 20:31   #26
 
elite*gold: 32
Join Date: Dec 2015
Posts: 2,275
Received Thanks: 1,113
Quote:
Originally Posted by Der-Eddy View Post
Oder du behinderst damit einfach Skype, welches Port 80 nutzt
Ich rede hier von eingehenden Traffic. Sonst müsstest du ja, bevor man skype benutzt, den Port auf deinen PC forwarden was gefühlt kaum einer hinbekommt als otto normal verbraucher.

Quote:
Originally Posted by Der-Eddy View Post
Router arbeiten auf Schicht 3
Um einen DoS Angriff auf Schicht 1 zu verüben, müsste schon einer dein Netzwerkkabel durchschneiden oder deinen Ethernet-Anschluss beschädigen
Ah genau Danke!

Quote:
Originally Posted by Der-Eddy View Post
Um aber zum Punkt zu kommen:
Der einzige Weg herauszufinden was passiert, ist bei deinem Internet Service Provider (ISP) anzurufen und zu fragen was los ist
Dein ISP wird entweder einen Angriff feststellen können oder dir sagen das gerade an deiner Leitung gebaut wird und diese deswegen kurz ausfallen kann (oder so was in der Art)
Wenn dein ISP es nicht schafft dein Problem zu erklären, ist es vielleicht an der Zeit diesen zu wechseln
Hat er ja anscheinend schon versucht und die wimmeln ihn ab bzw. sagen ihm nach stundenlanger wartezeit das alles normal aussieht.
FlyffServices is offline  
Thanks
1 User
Old 06/09/2017, 20:48   #27


 
Ares's Avatar
 
elite*gold: 1640
The Black Market: 141/0/0
Join Date: Jun 2012
Posts: 18,887
Received Thanks: 9,335
Wieso denkt immer jeder, er wäre Opfer eines DDoS-Angriffs? So was setzt man wenn überhaupt gegen größere Websites o.ä. ein und nicht gegen eine 0815 Person. Wenn doch, dann habt ihr es wirklich geschafft.

Also ja, es liegt sehr wahrscheinlich an deinem Provider.
Ares is offline  
Thanks
1 User
Old 06/09/2017, 22:22   #28
 
elite*gold: 0
Join Date: Dec 2010
Posts: 1,127
Received Thanks: 288
Quote:
Originally Posted by FlyffServices View Post
Ich rede hier von eingehenden Traffic. Sonst müsstest du ja, bevor man skype benutzt, den Port auf deinen PC forwarden was gefühlt kaum einer hinbekommt als otto normal verbraucher.
Korrekt, jedoch ist Port 80 HTTP, also sollte man keinen Webserver auf seinem Rechner hosten, sollte dieser zu sein.
sumka is offline  
Thanks
1 User
Old 06/10/2017, 11:45   #29

 
Chicken.ShooT's Avatar
 
elite*gold: 104
Join Date: Nov 2009
Posts: 5,227
Received Thanks: 2,806
Drehen wir die Sache doch mal rum. Du bist vermutlich nicht Opfer eines DDoS- oder DoS-Angriff, aber ein Gerät in deinem Haushalt ist ein Zombie, welches ohne dein Wissen irgendwelche Server angreift. Das finde ich realistischer.

Dass du noch nie in den "Online-Monitor" der Fritz-Box geschaut hast, während dein Internet abkackt o.ä. - die meisten Boxen stellen doch Tools zur Verfügung, mit denen man selbst ein bisschen was herausfinden kann. Ebenfalls könnte man mal die Störabstandsmarge im Auge behalten (ändert sie sich? Vermutlich starke Auslastung am DSLAM). Du stellst Dinge in den Raum, kannst aber nichts liefern, was deine Vermutung stützt. Das ist ein Ratespiel hier. Bist du also Opfer eines DDoS-Angriff? Keiner kann es dir sagen.

Genau für solche Leute, die rein gar keine Ahnung für eine Selbstdiagnostik haben, haben die Provider eine Service-Hotline. Die du aber aus welchen merkwürdigen Gründen auch immer nicht bemühen willst. Lieber bemühst du uns mit einem Ratespiel. Da wir kein Zugriff auf deinen Anschluss haben, noch relevante Daten von dir, ist es ein solches.
Chicken.ShooT is offline  
Thanks
1 User
Old 06/10/2017, 12:59   #30
 
EseTNoD's Avatar
 
elite*gold: 0
Join Date: Nov 2010
Posts: 3,727
Received Thanks: 794
Quote:
Originally Posted by Chicken.ShooT View Post
Drehen wir die Sache doch mal rum. Du bist vermutlich nicht Opfer eines DDoS- oder DoS-Angriff, aber ein Gerät in deinem Haushalt ist ein Zombie, welches ohne dein Wissen irgendwelche Server angreift. Das finde ich realistischer.

Dass du noch nie in den "Online-Monitor" der Fritz-Box geschaut hast, während dein Internet abkackt o.ä. - die meisten Boxen stellen doch Tools zur Verfügung, mit denen man selbst ein bisschen was herausfinden kann. Ebenfalls könnte man mal die Störabstandsmarge im Auge behalten (ändert sie sich? Vermutlich starke Auslastung am DSLAM). Du stellst Dinge in den Raum, kannst aber nichts liefern, was deine Vermutung stützt. Das ist ein Ratespiel hier. Bist du also Opfer eines DDoS-Angriff? Keiner kann es dir sagen.

Genau für solche Leute, die rein gar keine Ahnung für eine Selbstdiagnostik haben, haben die Provider eine Service-Hotline. Die du aber aus welchen merkwürdigen Gründen auch immer nicht bemühen willst. Lieber bemühst du uns mit einem Ratespiel. Da wir kein Zugriff auf deinen Anschluss haben, noch relevante Daten von dir, ist es ein solches.
Also, ich denke nicht, dass Geräte aus meinem Haushalt andere Leute angreifen, da meine Eltern mit Sicherheit bessere Sachen zutun haben.. Oder es geschieht einfach ohne Plan, sodass man sich infiziert hat, wenn es überhaupt möglich ist..

Die Service-Hotline bringt überhaupt nichts. "Alles ist in Ordnung." - Das wird gesagt.. auch, wenn man wirklich Probleme hat. ( Damals musste dann am Ende doch noch der Techniker kommen, obwohl am Telefon gesagt wurde, dass alles in Ordnung sei..

Ich würde gerne Speedtests o.Ä. machen, aber wie soll ich das denn machen, wenn das Internet komplett ausgeschaltet ist. Das sind kleinere Aussetzer und gehen maximal eine Minute. In der Zwischenzeit kann ich schlecht direkt zum Router rennen, der sich an der Eingangstür befindet und somit abseits von meinem Zimmer ist, weil das Internet dann sehr wahrscheinlich in der Zwischenzeit wieder funktioniert. Derzeit bekomme ich kein langsames Internet mehr, wie ich es geschildert habe... mittlerweile kriege ich am Laufe des Tages mehrere Aussetzer und somit gar kein Internet mehr.

Was ein Online-Monitor ist, das weiß ich leider nicht, da ich keine Fritz-Box benutze..
EseTNoD is offline  
Reply




All times are GMT +1. The time now is 21:35.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.