|
You last visited: Today at 21:33
Advertisement
Opfer eines DDOS-Angriffs?
Discussion on Opfer eines DDOS-Angriffs? within the Technical Support forum part of the Off-Topics category.
06/09/2017, 09:19
|
#16
|
elite*gold: 32
Join Date: Dec 2015
Posts: 2,275
Received Thanks: 1,113
|
Quote:
Originally Posted by 0F00
Insofern du dich von dem was ich gelesen habe dich nicht auskennst, gehe ich davon mal aus das du keine Ports offen hast. Dadurch hast du keine Angriffsfläche.
|
Bist du dir sicher das ein Router auf Hardwareebene (layer 1) schon den Traffic rausfiltert und somit DDoS verhindert?
Ich wurde auch mal angegriffen obwohl mein Router standartmäßig alle Ports blockiert.
|
|
|
06/09/2017, 09:57
|
#17
|
elite*gold: 215
Join Date: Sep 2010
Posts: 6,341
Received Thanks: 2,636
|
Schon mal geguckt ob im Log vom Router irgendwas steht?
|
|
|
06/09/2017, 11:59
|
#18
|
elite*gold: 0
Join Date: Mar 2017
Posts: 11
Received Thanks: 5
|
Quote:
Originally Posted by FlyffServices
Bist du dir sicher das ein Router auf Hardwareebene (layer 1) schon den Traffic rausfiltert und somit DDoS verhindert?
Ich wurde auch mal angegriffen obwohl mein Router standartmäßig alle Ports blockiert.
|
Weiß ich jetzt garnicht so genau, kenn mich mit dem OSI Layer System net so aus. Jedoch frag ich mich KNX rennt doch auf Layer 1, und da hatte man doch immer das Problem mit der Geschwindigkeit?
Also wenn das das ist, dann ist ja DDoS darüber garnet möglich?
|
|
|
06/09/2017, 12:12
|
#19
|
elite*gold: 0
Join Date: Jul 2012
Posts: 521
Received Thanks: 107
|
Quote:
Originally Posted by 0F00
Insofern du dich von dem was ich gelesen habe dich nicht auskennst, gehe ich davon mal aus das du keine Ports offen hast. Dadurch hast du keine Angriffsfläche.
Da deine Firewall bzw der Switch/Router alle eingehende Anfragen ablehnt.
Und dann ist noch die Frage, warum sollte dich einer Angreifen?
Woher hat er deine IP?
Was hätte das für einen Zweck für ihn?
Also ich gehe zu 100% davon aus das deine Leitung nicht stabil genug ist. Und wie oben schon erwähnt hat man in einer Hauptstadt mehr Probleme mit der Zeit (Abends) wo die meisten on sind als am Land.
Würde mal ISP kontakieren hilft fix.
Und Wireshark kann nur die Packets soweit ich weiß von deiner local Machine auslesen. Also nicht die kompletten von deinem Router.
|
Was laberst du eigentlich lol? Port 80 ist immer offen und somit immer ddosbar
|
|
|
06/09/2017, 15:17
|
#20
|
elite*gold: 0
Join Date: Mar 2017
Posts: 11
Received Thanks: 5
|
Quote:
Originally Posted by PentaNuke
Was laberst du eigentlich lol? Port 80 ist immer offen und somit immer ddosbar
|
Nein nicht unbedingt. Im Router ist er sicher offen aber an der Firewall am PC nur wenn der entsprechende Dienst dafür läuft.
Das ändert aber trdm net das es sicher kein DDoS ist ich würde halt auch mal feststellen wieviel traffic in dem Augenblick wo die Leitung instabil wird du gerade verbrauchst.
|
|
|
06/09/2017, 18:17
|
#21
|
elite*gold: 0
Join Date: Nov 2010
Posts: 3,727
Received Thanks: 794
|
Hey Leute,
kurze Rückmeldung: Habe heute zwischen 16:00 & 16:30 Uhr wieder einen kurzzeitigen Aussetzer gehabt. Internet ging einfach aus - Als hätte der Router 'nen Neustart gehabt.
Die Zeiten sind nie regelmäßig. Speedtest konnte ich vergessen, weil mein Internet danach wieder die gewohnte Schnelligkeit hatte. Soll ich vielleicht mal den Router ausschalten und die Stecker schließen, etwa eine Stunde warten und danach erneut anschließen und anschalten? Schaue nachher mal in die Logs rein, hoffentlich steht da etwas, was mich weiterbringt. Hab es leid mit dieser Scheiße..... seit ü17 Jahren Kunde..
|
|
|
06/09/2017, 19:07
|
#22
|
elite*gold: 32
Join Date: Dec 2015
Posts: 2,275
Received Thanks: 1,113
|
Quote:
Originally Posted by PentaNuke
Was laberst du eigentlich lol? Port 80 ist immer offen und somit immer ddosbar
|
Port 80 ist eben nicht immer offen und sollte falls es offen ist geschlossen werden. Ist meistens ein Remote Dienst um den router zu fernverwalten.
Quote:
Originally Posted by EseTNoD
Hey Leute,
kurze Rückmeldung: Habe heute zwischen 16:00 & 16:30 Uhr wieder einen kurzzeitigen Aussetzer gehabt. Internet ging einfach aus - Als hätte der Router 'nen Neustart gehabt.
Die Zeiten sind nie regelmäßig. Speedtest konnte ich vergessen, weil mein Internet danach wieder die gewohnte Schnelligkeit hatte. Soll ich vielleicht mal den Router ausschalten und die Stecker schließen, etwa eine Stunde warten und danach erneut anschließen und anschalten? Schaue nachher mal in die Logs rein, hoffentlich steht da etwas, was mich weiterbringt. Hab es leid mit dieser Scheiße..... seit ü17 Jahren Kunde..
|
Ruf einfach dein ISP an und frag was da los ist die können dir mehr sagen.
|
|
|
06/09/2017, 19:16
|
#23
|
elite*gold: 0
Join Date: Nov 2010
Posts: 3,727
Received Thanks: 794
|
Quote:
Originally Posted by FlyffServices
Port 80 ist eben nicht immer offen und sollte falls es offen ist geschlossen werden. Ist meistens ein Remote Dienst um den router zu fernverwalten.
Ruf einfach dein ISP an und frag was da los ist die können dir mehr sagen.
|
Habe da in der Vergangenheit wegen diversen Probleme angerufen gehabt, aber die schnallen gar nichts. Möchte den Anbieter jetzt nicht öffentlich "erniedrigen", aaaaaaaber die lassen mindestens 1 Stunde am Telefon warten und dann kommt immer der gleiche Satz: "Okay, dann überprüfen wir mal Ihre Leitung... einen Moment.. " & anschließend "Soo Herr .... , bei uns ist alles in Ordnung " - Fazit: Reine Zeitverschwendung.. Komme aber nicht drumherum..
|
|
|
06/09/2017, 19:34
|
#24
|
elite*gold: 32
Join Date: Dec 2015
Posts: 2,275
Received Thanks: 1,113
|
Quote:
Originally Posted by EseTNoD
Habe da in der Vergangenheit wegen diversen Probleme angerufen gehabt, aber die schnallen gar nichts. Möchte den Anbieter jetzt nicht öffentlich "erniedrigen", aaaaaaaber die lassen mindestens 1 Stunde am Telefon warten und dann kommt immer der gleiche Satz: "Okay, dann überprüfen wir mal Ihre Leitung... einen Moment.. " & anschließend "Soo Herr .... , bei uns ist alles in Ordnung " - Fazit: Reine Zeitverschwendung.. Komme aber nicht drumherum..
|
Kam das von heute auf morgen?
Hast du vllt irgendwas gemacht oder eingestellt im Router?
Was macht dein Router im genauen? Garnix oder neustarten?
Wenn das passiert schonmal mit anderen geräten das internet getestet z.b handy laptop tablet bla?
|
|
|
06/09/2017, 20:12
|
#25
|
elite*gold: 400
Join Date: Nov 2008
Posts: 67,908
Received Thanks: 19,505
|
Quote:
Originally Posted by 0F00
Insofern du dich von dem was ich gelesen habe dich nicht auskennst, gehe ich davon mal aus das du keine Ports offen hast. Dadurch hast du keine Angriffsfläche.
Da deine Firewall bzw der Switch/Router alle eingehende Anfragen ablehnt.
|
Dann frag ich mich aber schon wie du dann in einem Internet-Forum einen Kommentar schreiben kannst wenn dein Router alle Ports immer geblockt hat?
Quote:
Originally Posted by 0F00
Und Wireshark kann nur die Packets soweit ich weiß von deiner local Machine auslesen. Also nicht die kompletten von deinem Router.
|
Kleine Randnotiz: Einige Router bieten die Möglichkeit an das sie ihren Traffic in einer für Wireshark kompatiblen Datei mitschneiden
Quote:
Originally Posted by FlyffServices
Port 80 ist eben nicht immer offen und sollte falls es offen ist geschlossen werden. Ist meistens ein Remote Dienst um den router zu fernverwalten.
|
Oder du behinderst damit einfach Skype, welches Port 80 nutzt
Davon abgesehen das für die Router Fernwartung eher Port 7547 bzw. bei FritzBoxen 8089 genutzt wird
Quote:
Originally Posted by FlyffServices
Bist du dir sicher das ein Router auf Hardwareebene (layer 1) schon den Traffic rausfiltert und somit DDoS verhindert?
Ich wurde auch mal angegriffen obwohl mein Router standartmäßig alle Ports blockiert.
|
Router arbeiten auf Schicht 3
Um einen DoS Angriff auf Schicht 1 zu verüben, müsste schon einer dein Netzwerkkabel durchschneiden oder deinen Ethernet-Anschluss beschädigen
Um aber zum Punkt zu kommen:
Der einzige Weg herauszufinden was passiert, ist bei deinem Internet Service Provider (ISP) anzurufen und zu fragen was los ist
Dein ISP wird entweder einen Angriff feststellen können oder dir sagen das gerade an deiner Leitung gebaut wird und diese deswegen kurz ausfallen kann (oder so was in der Art)
Wenn dein ISP es nicht schafft dein Problem zu erklären, ist es vielleicht an der Zeit diesen zu wechseln
|
|
|
06/09/2017, 20:31
|
#26
|
elite*gold: 32
Join Date: Dec 2015
Posts: 2,275
Received Thanks: 1,113
|
Quote:
Originally Posted by Der-Eddy
Oder du behinderst damit einfach Skype, welches Port 80 nutzt
|
Ich rede hier von eingehenden Traffic. Sonst müsstest du ja, bevor man skype benutzt, den Port auf deinen PC forwarden was gefühlt kaum einer hinbekommt als otto normal verbraucher.
Quote:
Originally Posted by Der-Eddy
Router arbeiten auf Schicht 3
Um einen DoS Angriff auf Schicht 1 zu verüben, müsste schon einer dein Netzwerkkabel durchschneiden oder deinen Ethernet-Anschluss beschädigen
|
Ah genau  Danke!
Quote:
Originally Posted by Der-Eddy
Um aber zum Punkt zu kommen:
Der einzige Weg herauszufinden was passiert, ist bei deinem Internet Service Provider (ISP) anzurufen und zu fragen was los ist
Dein ISP wird entweder einen Angriff feststellen können oder dir sagen das gerade an deiner Leitung gebaut wird und diese deswegen kurz ausfallen kann (oder so was in der Art)
Wenn dein ISP es nicht schafft dein Problem zu erklären, ist es vielleicht an der Zeit diesen zu wechseln
|
Hat er ja anscheinend schon versucht und die wimmeln ihn ab bzw. sagen ihm nach stundenlanger wartezeit das alles normal aussieht.
|
|
|
06/09/2017, 20:48
|
#27
|
elite*gold: 1640
Join Date: Jun 2012
Posts: 18,887
Received Thanks: 9,335
|
Wieso denkt immer jeder, er wäre Opfer eines DDoS-Angriffs? So was setzt man wenn überhaupt gegen größere Websites o.ä. ein und nicht gegen eine 0815 Person. Wenn doch, dann habt ihr es wirklich geschafft.
Also ja, es liegt sehr wahrscheinlich an deinem Provider.
|
|
|
06/09/2017, 22:22
|
#28
|
elite*gold: 0
Join Date: Dec 2010
Posts: 1,127
Received Thanks: 288
|
Quote:
Originally Posted by FlyffServices
Ich rede hier von eingehenden Traffic. Sonst müsstest du ja, bevor man skype benutzt, den Port auf deinen PC forwarden was gefühlt kaum einer hinbekommt als otto normal verbraucher.
|
Korrekt, jedoch ist Port 80 HTTP, also sollte man keinen Webserver auf seinem Rechner hosten, sollte dieser zu sein.
|
|
|
06/10/2017, 11:45
|
#29
|
elite*gold: 104
Join Date: Nov 2009
Posts: 5,227
Received Thanks: 2,806
|
Drehen wir die Sache doch mal rum. Du bist vermutlich nicht Opfer eines DDoS- oder DoS-Angriff, aber ein Gerät in deinem Haushalt ist ein Zombie, welches ohne dein Wissen irgendwelche Server angreift. Das finde ich realistischer.
Dass du noch nie in den "Online-Monitor" der Fritz-Box geschaut hast, während dein Internet abkackt o.ä. - die meisten Boxen stellen doch Tools zur Verfügung, mit denen man selbst ein bisschen was herausfinden kann. Ebenfalls könnte man mal die Störabstandsmarge im Auge behalten (ändert sie sich? Vermutlich starke Auslastung am DSLAM). Du stellst Dinge in den Raum, kannst aber nichts liefern, was deine Vermutung stützt. Das ist ein Ratespiel hier. Bist du also Opfer eines DDoS-Angriff? Keiner kann es dir sagen.
Genau für solche Leute, die rein gar keine Ahnung für eine Selbstdiagnostik haben, haben die Provider eine Service-Hotline. Die du aber aus welchen merkwürdigen Gründen auch immer nicht bemühen willst. Lieber bemühst du uns mit einem Ratespiel. Da wir kein Zugriff auf deinen Anschluss haben, noch relevante Daten von dir, ist es ein solches.
|
|
|
06/10/2017, 12:59
|
#30
|
elite*gold: 0
Join Date: Nov 2010
Posts: 3,727
Received Thanks: 794
|
Quote:
Originally Posted by Chicken.ShooT
Drehen wir die Sache doch mal rum. Du bist vermutlich nicht Opfer eines DDoS- oder DoS-Angriff, aber ein Gerät in deinem Haushalt ist ein Zombie, welches ohne dein Wissen irgendwelche Server angreift. Das finde ich realistischer.
Dass du noch nie in den "Online-Monitor" der Fritz-Box geschaut hast, während dein Internet abkackt o.ä. - die meisten Boxen stellen doch Tools zur Verfügung, mit denen man selbst ein bisschen was herausfinden kann. Ebenfalls könnte man mal die Störabstandsmarge im Auge behalten (ändert sie sich? Vermutlich starke Auslastung am DSLAM). Du stellst Dinge in den Raum, kannst aber nichts liefern, was deine Vermutung stützt. Das ist ein Ratespiel hier. Bist du also Opfer eines DDoS-Angriff? Keiner kann es dir sagen.
Genau für solche Leute, die rein gar keine Ahnung für eine Selbstdiagnostik haben, haben die Provider eine Service-Hotline. Die du aber aus welchen merkwürdigen Gründen auch immer nicht bemühen willst. Lieber bemühst du uns mit einem Ratespiel. Da wir kein Zugriff auf deinen Anschluss haben, noch relevante Daten von dir, ist es ein solches.
|
Also, ich denke nicht, dass Geräte aus meinem Haushalt andere Leute angreifen, da meine Eltern mit Sicherheit bessere Sachen zutun haben.. Oder es geschieht einfach ohne Plan, sodass man sich infiziert hat, wenn es überhaupt möglich ist..
Die Service-Hotline bringt überhaupt nichts. "Alles ist in Ordnung." - Das wird gesagt.. auch, wenn man wirklich Probleme hat. ( Damals musste dann am Ende doch noch der Techniker kommen, obwohl am Telefon gesagt wurde, dass alles in Ordnung sei..
Ich würde gerne Speedtests o.Ä. machen, aber wie soll ich das denn machen, wenn das Internet komplett ausgeschaltet ist. Das sind kleinere Aussetzer und gehen maximal eine Minute. In der Zwischenzeit kann ich schlecht direkt zum Router rennen, der sich an der Eingangstür befindet und somit abseits von meinem Zimmer ist, weil das Internet dann sehr wahrscheinlich in der Zwischenzeit wieder funktioniert. Derzeit bekomme ich kein langsames Internet mehr, wie ich es geschildert habe... mittlerweile kriege ich am Laufe des Tages mehrere Aussetzer und somit gar kein Internet mehr.
Was ein Online-Monitor ist, das weiß ich leider nicht, da ich keine Fritz-Box benutze..
|
|
|
All times are GMT +1. The time now is 21:35.
|
|