DoS-Attacken

imPurpleHaze

Enthusiast
Thread Starter
Mitglied seit
25.02.2008
Beiträge
1.523
Ort
>_
Aloha,


in letzter Zeit ist es immer wieder so, dass meine Internetgeschwindigkeit vom einen auf den anderen Moment extrem abnimmt.
Dann dauert der Seitenaufbau mitunter schonmal gute 20 Sekunden...und wenn ich mehrere Tabs auf einmal öffnen will geht sowieso gar nichts mehr.
Deswegen habe ich mal das Protokoll im Router ausgelesen und das gefällt mir eher mal gar nicht:


Wed, 2013-10-23 17:31:12 - TCP Packet - Source:109.192.164.221,55661 Destination:Meine IP,Port - [DOS]
Wed, 2013-10-23 17:31:12 - TCP Packet - Source:78.73.135.240,62727 Destination:Meine IP,Port - [DOS]
Wed, 2013-10-23 17:31:13 - TCP Packet - Source:80.200.229.114,55670 Destination:Meine IP,Port - [DOS]
Wed, 2013-10-23 17:31:13 - TCP Packet - Source:84.202.56.107,59703 Destination:Meine IP,Port - [DOS]
Wed, 2013-10-23 17:31:13 - TCP Packet - Source:83.165.165.200,62506 Destination:Meine IP,Port - [DOS]
Wed, 2013-10-23 17:31:13 - TCP Packet - Source:92.229.73.215,64904 Destination:Meine IP,Port - [DOS]
Wed, 2013-10-23 17:31:13 - TCP Packet - Source:109.7.197.71,59717 Destination:Meine IP,Port - [DOS]


und so weiter, könnte jetzt noch mehr rauskopieren, aber bringt ja nichts!


1. Wie kann ich den scheiß unterbinden?
2. Sollte ich zu allererst meinen pc auf viren scannen?
3. Ich werde immer über den gleichen Port attackiert, also sollte ich den wohl schließen, aber wird der nicht evtl. für andere sachen benötigt? ( port 5xxxx )
4. werde ich überhaupt attackiert?!


Danke schonmal

Greets
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Wenn du uns den Zielport verräts dann kann man was genaueres sagen, bzw welcher Dienst da probiert wird zu erreichen.
Falls es wirklich ein DoS ist dann kannst du nichts machen. Erst wenn das Paket bei dir ankommt hast du eine Möglichkeit was zu tun und das macht dein Router ja sowieso schon. Deine Leitung selbst kann nur dein Provider schützen indem er die Pakete schon verwirft bevor sie zu dir gesendet werden.
DoS Protection auf einem Homerouter finde ich eh unnötig. Kein Homerouter hat die Leistung bei nem wirklichen DoS was zu machen, oder keiner hat zuhause eine genügend starke Leitung die man nicht einfach vollspammen kann. Die Router CPU wird nur mehr belastet durch die Erkennung und das Logging.
Einfach droppen lassen, was bei einem NAT Router und einem nicht geforwardeten Port sowieso passiert und gut ists.
 
So geht's auch bei dynamischen Adressen. Die Altlasten vom IP Vorgänger sind meistens das Problem.
 
und wie wechsle ich die ip? routerrestart? das mache ich fast täglich...

der port ist übrigens: 56355
 
Zuletzt bearbeitet:
das ist auf jedenfall kein Angriff, ich würde eher von falsch konfigurierter software in deinem heimnetz ausgehen jetzt musst du nur noch rausfinden welche dafür verantwortlich ist.
 
so jetzt hab ich etwas an dem router umgestellt und das telefon geht nicht mehr.
ich hab mal alle UPnP-geräte deaktiviert und danach wieder aktiviert, jetzt sind aber die einstellungen verloren gegangen und ich kenne sie nicht auswenidig.

hier mal ein auszug aus den protokollen:


Thu, 2013-10-24 20:33:29 - TCP Packet - Source:192.168.0.10,53125 Destination:bs.serving-sys.com,80 - [BLOCK]
Thu, 2013-10-24 20:33:29 - TCP Packet - Source:192.168.0.10,52890 Destination:fa-in-f157.1e100.net,80 - [BLOCK]
Thu, 2013-10-24 20:35:47 - TCP Packet - Source:192.168.0.10,53206 Destination:fa-in-f157.1e100.net,80 - [BLOCK]
Thu, 2013-10-24 20:35:47 - TCP Packet - Source:192.168.0.10,53231 Destination:bs.serving-sys.com,80 - [BLOCK]
Thu, 2013-10-24 20:36:17 - TCP Packet - Source:192.168.0.10,53343 Destination:fa-in-f157.1e100.net,80 - [BLOCK]
Thu, 2013-10-24 20:36:17 - TCP Packet - Source:192.168.0.10,53353 Destination:bs.serving-sys.com,80 - [BLOCK]
Thu, 2013-10-24 20:36:30 - TCP Packet - Source:192.168.0.10,53234 Destination:fa-in-f157.1e100.net,80 - [BLOCK]
Thu, 2013-10-24 20:36:30 - TCP Packet - Source:192.168.0.10,53392 Destination:85.235.246.2,80 - [BLOCK]


was zum geier hab ich da eingestellt?
 
Hallo,
die Firewall blockt augenscheinlich den ausgehenden Traffic.

Aber meine Glaskugel verrät mir auch nicht mehr so viel wie früher, leider auch nicht welchen Router du hast.
 
haha ok sorry! konnte das problem aber auch wieder lösen!
gestern abend wieder :

Thu, 2013-10-24 23:52:20 - TCP Packet - Source:79.168.222.56,50506 Destination:192.168.0.6,56355 - [DOS]
Thu, 2013-10-24 23:52:20 - TCP Packet - Source:86.75.103.77,60352 Destination:192.168.0.6,56355 - [DOS]
Thu, 2013-10-24 23:52:20 - TCP Packet - Source:62.99.25.142,59055 Destination:192.168.0.6,56355 - [DOS]
Thu, 2013-10-24 23:52:20 - TCP Packet - Source:82.238.189.200,52062 Destination:192.168.0.6,56355 - [DOS]
Thu, 2013-10-24 23:52:20 - TCP Packet - Source:2.122.241.97,55013 Destination:192.168.0.6,56355 - [DOS]

ist ein netgear dgn1000b
 
immernoch keiner?
weiß wenigstens jemand wie ich den verdammt port zu kriege?
oder warum mir das ding [DOS] anzeigt?

mittlerweile gehts wieder auf die router-ip
 
soll ich jetzt auf meinem pc (ist der pc der über den port mit dem router verbunden ist) nach dem fehler suchen oder wie?
ich hab schon 3 verschiedene virenscanner drüberlaufen lassen, auf meinem pc ist rein gar nichts...
 

Anhänge

  • Unbenannt.jpg
    Unbenannt.jpg
    45,4 KB · Aufrufe: 57
Fri, 2013-11-08 11:58:35 - TCP Packet - Source:79.180.189.210,58404 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:58:37 - TCP Packet - Source:72.201.145.66,55401 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:58:41 - TCP Packet - Source:86.198.116.43,64514 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:58:42 - TCP Packet - Source:93.40.155.175,35972 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:04 - TCP Packet - Source:89.152.133.133,52325 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:05 - TCP Packet - Source:76.91.229.22,62959 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:05 - TCP Packet - Source:213.55.56.26,63181 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:06 - TCP Packet - Source:2.36.136.237,58594 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:06 - TCP Packet - Source:109.210.47.81,65235 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:06 - TCP Packet - Source:92.147.36.133,56402 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:06 - TCP Packet - Source:95.180.94.181,58241 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:07 - TCP Packet - Source:24.53.73.135,25753 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:07 - TCP Packet - Source:93.184.87.144,53388 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:07 - TCP Packet - Source:89.152.133.133,52325 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:07 - TCP Packet - Source:86.221.10.90,57381 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:07 - TCP Packet - Source:78.34.208.170,54121 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:08 - TCP Packet - Source:81.246.143.139,58277 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:08 - TCP Packet - Source:93.115.57.86,50810 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:09 - TCP Packet - Source:95.180.94.181,58241 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:11 - TCP Packet - Source:86.193.239.114,58800 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:11 - TCP Packet - Source:89.2.191.2,55284 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:11 - TCP Packet - Source:72.130.221.228,54722 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:14 - TCP Packet - Source:89.170.59.26,50529 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:15 - TCP Packet - Source:77.248.181.244,54282 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:15 - TCP Packet - Source:37.105.71.252,64358 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:15 - TCP Packet - Source:95.63.68.117,4375 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:28 - TCP Packet - Source:90.27.9.92,50318 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:29 - TCP Packet - Source:79.3.244.182,1286 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:35 - TCP Packet - Source:89.93.91.165,53340 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:35 - TCP Packet - Source:86.192.19.55,54649 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:35 - TCP Packet - Source:66.229.138.249,54437 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:38 - TCP Packet - Source:68.119.217.176,57475 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:38 - TCP Packet - Source:85.169.199.14,56451 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:38 - TCP Packet - Source:89.93.91.165,53340 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:41 - TCP Packet - Source:92.33.160.73,62483 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:41 - TCP Packet - Source:85.69.16.118,50133 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:43 - TCP Packet - Source:79.198.27.93,49228 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:43 - TCP Packet - Source:37.15.199.3,57081 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:43 - TCP Packet - Source:27.253.124.234,4183 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:43 - TCP Packet - Source:77.84.234.240,53099 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:44 - TCP Packet - Source:89.93.91.165,53340 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:44 - TCP Packet - Source:87.149.58.40,62387 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:44 - TCP Packet - Source:188.112.139.37,52122 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:44 - TCP Packet - Source:173.57.124.164,55059 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:44 - TCP Packet - Source:85.49.252.153,60425 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:45 - TCP Packet - Source:62.235.228.64,52036 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:46 - TCP Packet - Source:37.15.199.3,57081 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:46 - TCP Packet - Source:5.13.71.48,52342 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:46 - TCP Packet - Source:77.84.234.240,53099 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:46 - TCP Packet - Source:67.161.196.206,55941 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:47 - TCP Packet - Source:5.79.221.114,49477 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:47 - TCP Packet - Source:86.186.120.26,59096 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:47 - TCP Packet - Source:92.33.160.73,62483 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:47 - TCP Packet - Source:87.149.58.40,62387 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:48 - TCP Packet - Source:109.228.116.150,65021 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:48 - TCP Packet - Source:86.124.229.155,53120 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:48 - TCP Packet - Source:87.173.221.57,49474 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:52 - TCP Packet - Source:85.85.104.23,53405 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:52 - TCP Packet - Source:74.40.73.196,55034 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:53 - TCP Packet - Source:88.162.216.120,51459 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:54 - TCP Packet - Source:86.182.209.44,62034 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:54 - TCP Packet - Source:188.82.9.152,57780 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:55 - TCP Packet - Source:188.251.202.8,50819 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:55 - TCP Packet - Source:85.85.104.23,53405 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:55 - TCP Packet - Source:74.40.73.196,55034 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:55 - TCP Packet - Source:23.240.52.219,8302 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 11:59:58 - TCP Packet - Source:90.31.203.208,50011 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:58 - TCP Packet - Source:118.208.167.123,61669 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:58 - TCP Packet - Source:23.240.52.219,8302 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 11:59:59 - TCP Packet - Source:62.195.54.91,54380 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:00:01 - TCP Packet - Source:118.208.167.123,61669 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:00:01 - TCP Packet - Source:31.147.119.248,54838 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:00:02 - TCP Packet - Source:49.243.51.93,62691 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:00:02 - TCP Packet - Source:62.195.54.91,54380 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:00:02 - TCP Packet - Source:85.228.28.233,55506 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:00:02 - TCP Packet - Source:78.90.180.187,49327 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:00:03 - TCP Packet - Source:5.14.35.124,1411 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:00:04 - TCP Packet - Source:23.240.52.219,8302 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:00:05 - TCP Packet - Source:49.243.51.93,62691 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:00:06 - TCP Packet - Source:81.132.47.251,56411 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:00:07 - TCP Packet - Source:91.243.104.121,65510 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:00:08 - TCP Packet - Source:85.227.216.31,24965 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:00:11 - TCP Packet - Source:85.228.28.233,55506 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:00:11 - TCP Packet - Source:68.200.63.103,63126 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:00:11 - TCP Packet - Source:78.90.180.187,49327 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:00:11 - TCP Packet - Source:81.184.161.64,60734 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:00:11 - TCP Packet - Source:80.112.149.106,60050 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:00:11 - TCP Packet - Source:213.149.0.172,53189 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:00:12 - TCP Packet - Source:86.99.167.90,54212 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:00:14 - TCP Packet - Source:88.184.186.188,64538 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:00:14 - TCP Packet - Source:213.149.0.172,53189 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:00:15 - TCP Packet - Source:86.195.67.251,55915 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:00:15 - TCP Packet - Source:109.52.78.11,54356 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:00:15 - TCP Packet - Source:176.205.8.135,57472 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:00:15 - TCP Packet - Source:31.33.137.59,65502 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:00:15 - TCP Packet - Source:174.1.37.224,51448 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:01:00 - TCP Packet - Source:27.0.25.221,55097 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:01:00 - TCP Packet - Source:78.234.105.151,1680 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:01:00 - TCP Packet - Source:78.193.111.113,50584 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:01:01 - TCP Packet - Source:188.97.123.91,51213 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:01:01 - TCP Packet - Source:91.153.199.62,50122 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:01:04 - TCP Packet - Source:90.47.148.116,61165 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:01:05 - TCP Packet - Source:81.184.160.99,58089 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:01:05 - TCP Packet - Source:84.120.1.77,50206 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:01:06 - TCP Packet - Source:78.234.105.151,1680 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:01:07 - TCP Packet - Source:80.0.9.4,62989 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:01:07 - TCP Packet - Source:86.214.34.196,60785 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:01:07 - TCP Packet - Source:87.49.167.55,60518 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:01:07 - TCP Packet - Source:84.123.186.130,50072 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:01:07 - TCP Packet - Source:90.47.148.116,61165 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:01:08 - TCP Packet - Source:93.108.204.36,49875 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:01:08 - TCP Packet - Source:82.92.60.118,10563 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:01:08 - TCP Packet - Source:107.4.42.33,52500 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:01:08 - TCP Packet - Source:77.85.85.118,15417 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:01:10 - TCP Packet - Source:119.105.134.80,56812 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:01:12 - TCP Packet - Source:178.206.66.65,50665 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:01:58 - TCP Packet - Source:94.156.240.155,65343 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:01:59 - TCP Packet - Source:82.158.74.152,50224 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:01:59 - TCP Packet - Source:95.29.228.246,59802 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:02:02 - TCP Packet - Source:89.65.99.133,33394 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:02:04 - TCP Packet - Source:217.216.135.130,52763 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:02:05 - TCP Packet - Source:82.158.74.152,50224 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:02:05 - TCP Packet - Source:213.44.107.31,57852 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:02:05 - TCP Packet - Source:178.193.142.246,52262 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:02:05 - TCP Packet - Source:95.29.228.246,59802 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:02:05 - TCP Packet - Source:184.89.250.177,59581 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:02:05 - TCP Packet - Source:89.253.179.16,64867 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:02:05 - TCP Packet - Source:89.65.99.133,33394 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:02:05 - TCP Packet - Source:41.200.89.69,64431 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:02:05 - TCP Packet - Source:84.120.1.77,50830 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:02:18 - TCP Packet - Source:202.131.235.69,58099 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:02:35 - TCP Packet - Source:86.150.196.147,52111 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:02:35 - TCP Packet - Source:93.7.241.62,60756 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:02:35 - TCP Packet - Source:88.230.232.195,63646 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:02:35 - TCP Packet - Source:82.227.185.50,57528 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:02:35 - TCP Packet - Source:82.154.145.195,49698 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:02:36 - TCP Packet - Source:78.239.72.214,64006 Destination:79.229.187.214,58186 - [DOS]
Fri, 2013-11-08 12:02:36 - TCP Packet - Source:91.97.170.18,57101 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:02:38 - TCP Packet - Source:88.176.57.206,61935 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:02:38 - TCP Packet - Source:212.77.53.100,49596 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:02:38 - TCP Packet - Source:93.7.241.62,60756 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:02:38 - TCP Packet - Source:88.230.232.195,63646 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:02:38 - TCP Packet - Source:83.226.54.110,55825 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:02:39 - TCP Packet - Source:78.94.148.140,54635 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:02:39 - TCP Packet - Source:92.132.115.145,56106 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:02:43 - TCP Packet - Source:14.200.147.143,52634 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:02:43 - TCP Packet - Source:85.139.23.18,61497 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:02:43 - TCP Packet - Source:207.118.85.29,55279 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:03:13 - TCP Packet - Source:81.64.160.16,56083 Destination:192.168.0.2,58186 - [DOS]
Fri, 2013-11-08 12:03:13 - TCP Packet - Source:188.80.89.175,64926 Destination:79.229.187.214,58186 - [DOS]



habe jetzt einen vollständigen routerreset gemacht, mein pc ist die ip 192.168.0.2 und wieder das gleiche?!
warum findet kein virenscanner etwas?! das ist nur ein 5 minuten auszug :/


es muss mein pc sein, kein anderer rechner ist von dem scheiß betroffen!
 
Zuletzt bearbeitet:
Ok dein Router ist also wieder auf Werkseinstellung. Merkwürdig ist, dass viele verschiedene Quellen auf den gleichen Port bei dir zugreifen möchten. Hast du einen Proxy aktiviert oder ein Addon installiert? Vielleicht macht das Probleme. Du könntest mal Wireshark aufrufen und und alle weiteren Programme geschlossen lassen, vielleicht fällt dir igendwas auf.
 
in wireshark tauchen einige rote und schwarze einträge auf! leider kann ich damit nicht viel anfangen!
kannst du mir sagen worauf ich achten soll?
also ich hab jetzt mal alle addons in firefox deinstalliert! bisher keine neuen einträge im protokoll!
ich warte jetzt noch etwas, vielleicht lags ja wirklich daran !

greets



p.s. wireshark hat mir das hier angezeit:

http://www.utrace.de/ip-adresse/81.107.121.31


noch besser hahaha


https://ipdb.at/ip/173.194.112.110
 
Zuletzt bearbeitet:
Hm ok, ich wusste nicht, dass du mit Wireshark nichts anfangen kannst aber nicht so schlimm. Deine "Wireshark-Ergebnisse" sind nicht aussagekräftig. Also wenn jetzt alles geht nachdem du die Firefox-Addons deaktiviert hast, dann ist doch alles fein. Ich empfehl dir einfach mal einen neuen Browser -> SRWare Iron - Der Browser der Zukunft (Chromebrowser ohne Adware/Spyware)
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh