Syn-Flood Attacke

Smalltalk
Antworten
DaveB
Beiträge: 45
Registriert: 12.01.2004 20:03:42
Wohnort: Hamburg
Kontaktdaten:

Syn-Flood Attacke

Beitrag von DaveB » 28.02.2004 20:56:06

Ich bin grad eben online gegangen, und keine 10 Sekunden später schlägt meine Firewall Alarm, da kamen von ungefähr 50 verschiedenen IP-Adressen Syn-Flood Attacken, und die IPs waren noch nichtmal im gleichen Netz zu finden, von T-Online DSL, T-Online ISDN, AOL und so weiter.

Wie kann sowas angehen??

Hatte jemand von euch schonmal soetwas?

Benutzeravatar
spiffi
Beiträge: 1128
Registriert: 09.08.2003 19:02:27

Beitrag von spiffi » 28.02.2004 21:03:22

Ich denk mal, das war keine Syn-Flood Attacke. Wahrscheinlich hatte der Vorbesitzer Deiner IP einen Filesharing-Client laufen.
Wirf einfach mal einen Blick auf die Ziel-Ports der Pakete und vergleich die mit den Ports von klassischen Filesharing-Anwendungen.

DaveB
Beiträge: 45
Registriert: 12.01.2004 20:03:42
Wohnort: Hamburg
Kontaktdaten:

Beitrag von DaveB » 28.02.2004 21:08:44

Stimmt, das kommt hin, die meisten Anfragen liefen auf Port 4662, also Edonkey (laut Google-Suche)

Antworten