Kezdőoldal » Számítástechnika » Biztonság » Folyamatosan (D) DoS-olnak,...

Folyamatosan (D) DoS-olnak, mit csináljak?

Figyelt kérdés

A routerem (T-home-os speedport) naplójában ilyen hibaüzeneteket találok:

"Denial of Service incident detected SYN Flood (FW101)"

Gondolom ez valamilyen dos támadás lehet.

A routeren csak a 80-as port van nyitva, egy linux szerver felé. A szerver cpu, hálózat terhelése nem növekszik. Egyedül a router indulgat újra közben, gondolom a támadás hatására.


Ez a dolog akkor kezdődött amikor noip.com-on csináltam egy dinamikus dns címet. (valami.no-ip.org). Ha kikapcsolom ezt a címet, és kérek egy új ip-t a szolgáltatómtól (t-home,vdsl) akkor a hibaüzenetek eltűnnek, vagy csökken a számuk.

Ha rengeteg ilyen hibaüzenetem van, akkor az egész internetem használhatatlan, és az IPTV is, de a LAN működik rendesen.


Mit csináljak? Hívjam a szolgáltatót? Szerintem ők nem igen fognak segíteni ebben.. :/

Vírusos gép nincs a hálózatomban, a kérések kívülről jönnek befelé szerintem. Ha a 80-as portot zárom, akkor is.


2014. máj. 29. 17:10
1 2
 1/11 anonim ***** válasza:
100%
Kérdés, hogy mit követsz el, amiért bárki is támadná a gépedet. Csak úgy, véletlenszerűen nem szoktak IP címeket támadni. Üzemeltetsz valami szolgáltatást?
2014. máj. 29. 17:12
Hasznos számodra ez a válasz?
 2/11 A kérdező kommentje:

Ezt én is szeretném tudni...

Webszerveren kívül csak torrent fut. (transmission) Csak privát trackerekről töltök.

2014. máj. 29. 17:17
 3/11 anonim ***** válasza:

A domain neved támadják, amit a noip-nél beregeltél. Hívd csak fel a szolgáltatót, ha mást nem is, egy kis információt adnak talán a megoldásokról. Másik dolog az új domain név készítése a noip-nél.

G.

2014. máj. 29. 17:29
Hasznos számodra ez a válasz?
 4/11 A kérdező kommentje:

próbáltam csinálni másik domaint, egy hét után ugyanez.

azóta ki van kapcsolva a dinamikus dns a routerbe, és most így is támadnak, csak nem annyira

2014. máj. 29. 17:34
 5/11 anonim ***** válasza:

Az IP címeket tudod, amikről támadnak?

G.

2014. máj. 29. 17:37
Hasznos számodra ez a válasz?
 6/11 A kérdező kommentje:
Sajnos nem. A router nem írja.
2014. máj. 29. 17:38
 7/11 anonim ***** válasza:

Jó lenne kideríteni, hogy legalább azt megtudd, hogy kb. melyik országból csesztetnek.

Ilyet még nem csináltam, szóval nem biztos, hogy leghatékonyabb tipp, de ez megérhet egy próbát:

A routert úgy állítod be, hogy minden bejövő adatot továbbítson a gépedre, aztán meg egy WireShark-kal megnézed a bejövő csomagokat.

G.

2014. máj. 29. 17:46
Hasznos számodra ez a válasz?
 8/11 anonim válasza:

SPAMofBOT, iqmer -> DOSfan


Semmilyen támadás, a Thome szar.


[link]


[link]


[link]


[link]

2014. máj. 29. 17:47
Hasznos számodra ez a válasz?
 9/11 anonim ***** válasza:

Ehh, szép cég szép eszköze. Hát, akkor fel kell őket hívni, és bőszen fenyegetőzni minden földi jóval.

G.

2014. máj. 29. 17:51
Hasznos számodra ez a válasz?
 10/11 A kérdező kommentje:

Hogyan lehet minden csomagot a gépemre irányítani? DMZ?

Elég gyatra a router konfigurálási lehetősége,mivel szar t-homeos firmware fut rajta..



Már kb 7 éve ők a szolgáltatónk, de eddig semmi gond nem volt velük :DD na mindegy, akkor más megoldás nincs, mint felhívni őket?

2014. máj. 29. 17:58
1 2

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!