Forum
Tipps
News
Menu-Icon

Windows 7: Seltsamer log im router

Hallo!
Ich habe seit Kurzem seltsame logs in meinem router. Ich vermute eine DDOS-Attacke gegen mich. Hier ein paar Beispiele:
06/21/2011  18:41:44 **UDP Flood Stop**       
06/21/2011  18:41:35 **UDP flood** 91.152.234.74, 43354->> 84.57.86.131, 10661 (from PPPoE1 Inbound)
06/21/2011  18:41:34 **UDP flood** 71.201.25.59, 47224->> 84.57.86.131, 10661 (from PPPoE1 Inbound)
06/21/2011  18:41:34 **UDP flood** 82.51.107.68, 11308->> 84.57.86.131, 10661 (from PPPoE1 Inbound)
06/21/2011  18:41:31 **UDP flood** 81.156.212.220, 51892->> 84.57.86.131, 10641 (from PPPoE1 Inbound)
06/21/2011  18:41:30 **UDP flood** 87.7.8.152, 49301->> 84.57.86.131, 10661 (from PPPoE1 Inbound)
06/21/2011  18:41:23 **UDP flood** 88.207.47.153, 30467->> 84.57.86.131, 10661 (from PPPoE1 Inbound)
06/21/2011  18:41:23 **UDP flood** 175.193.78.171, 56555->> 84.57.86.131, 10658 (from PPPoE1 Inbound)
06/21/2011  18:41:21 **UDP flood** 192.168.2.105, 10549->> 79.117.60.19, 32197 (from PPPoE1 Outbound)

wobei 84.57.86.131 meiner IP-Addresse entspricht. Was bedeuten diese logs und an wen wende ich mich, um sie loszuwerden?


Mein Computer-System:
   
Installiertes Betriebssystem: Windows 7



Antworten zu Windows 7: Seltsamer log im router:

Hi,
eine DDOS-Attacke sieht anders aus  :)
ist m.E. Filesharing.
Hast Du ein Filesharing-Programm zu laufen?

eigentlich nicht. Nur ab und zu nen FTP client um dateien auf meinen webserver zu laden.

Mit diesem Dienst http://www.utrace.de/ kannst Du ja zumindest erst mal bei Eintrag der IPs zeigen lassen woher die Inbounds kommen und wohin der Outbound zielt - Vielleicht erreichst Du so weitere Einsichten?
Inbound - ist hier von mehreren Kontinenten auf der Nordhalbkugel und Outbound nach Rumänien...?
Welche Rolle könnte denn Dein Rechner innerhalb einer "UDP flood attack" spielen?

Poste mal bitte die Ausgabe von netstat -a

und kontrolliere mal bitte im Routerlog, ob diese Einträge noch immer erfolgen.

Jo hier:


sieht irgendwie nach nem Virus aus denn 192.168.2.105 ist meine lokale IP-Addresse.

Benutzt Du McAfee oder Bitdefender? - das würde die Verbindung zu Akamai erklären.

Die fx-in - Dinger sind Google-Kram(Adsense-Werbung bzw Analytix)
und erstmal so kein Grund zur Panik, wenn vorher Du vorher eine Seite besucht hast, die sowas nutzt.

Anders sieht die Sache bei rdsnet.ro aus -> mach mal einen gründlichen Scan nach Schädlingen.

Na keine Ahnung was du zu dem Zeitpunkt gemacht hast. Rufe netstat auf ohne, dass du irgendwelche Programme/Browser/Prozesse offen hast. Da sollte dann nicht viel stehen.
Wenn es dich gelüstet kannst du auch deine offenen Ports scannen.

Wenn du wissen willst wo die IPs herkommen einfach utrace.de


« Win XP: WLAN GEHT NICHT!!!Windows 7: Kein Netzwerkzugriff »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Betriebssystem
Das Betriebssystem ist das Steuerungsprogramm des Computers, das als eines der ersten Programme beim Hochfahren des Rechners geladen wird. Arbeitsspeicher, Festplatten, E...

FTP
FTP, die Abkürzung für "File Transfer Protocol", ist ein Standard-Netzwerkprotokoll, das für den Transfer von Dateien zwischen einem PC ("Client") genannt ...

MIPS
MIPS ist die Abkürzung für "Million Instructions Per Second", eine Maßeinheit zur Bewertung der Rechenleistung eines Mikroprozessors. Diese Maßeinhe...