Håller på bli DOS attackerad.

Tråden skapades och har fått 22 svar. Det senaste inlägget skrevs .
1

Hej.

Håller på att bli DOS attackerad.
Finns det något man kan göra åt det? och konstiga med det när jag kollar upp ip addreserna som har gjort DOS attackerna
är många av dem från facebook.com i USA.

här är en av attackerna taket ur min routers logg.
[DoS attack: ACK Scan] from source: 69.171.235.16:443 Saturday, March 02,2013 22:13:52
och denna ip tillhör facebook

ganska jobbigt att bli DOS attackerad. slöat när mitt internet dramatiskt
gnaksa många av dem är från USA och Irland

Vad säger din operatör?
Själv har jag aldrig upplevt problem med detta så det vore intressant med mer info.

Ursprungligen av keptang:

Vad säger din operatör?
Själv har jag aldrig upplevt problem med detta så det vore intressant med mer info.

Just nu har ju min operatör stängt för nog ringa dem i morgon när kundtjänst har öppet.
kollade lite på nätet var i världen ip addreserna kommer i från och i min förvåning var en av dem från facebook.

  • Avstängd
  • Bangkok Thailand
  • 2013-03-03 00:31

Haha läste du ens Keptangs länk?

Har pratat med min bredbands operatör, han som jag pratade med på teknisk avdelning viste inte vad DOS attack är för något och var tvungen prata med sina tekniker och dem sa att dem inte kan ggr någon support om detta för dem har inga kunskaper om detta

Förlåt men är du på riktigt?

  • Medlem
  • Stockholm
  • 2013-03-04 19:30

Enligt Keptangs länk, så är det bara tappade anslutningar, vilket är helt normalt. Det innebär att din dator har skickat en fråga till, säg, facebook, men någonstans på vägen så har anslutningen brutits. Det innebär att din dator skickar en till förfrågan. Det märks inte på hastigheten.

Jag har svårt att se att du har blivit utsatt för en DDOS-attack.

  • Medlem
  • Halmstad
  • 2013-03-04 19:31

Trådskaparen kan leta efter sitt problem med slö uppkoppling annorstädes ty någon DOS-attack är det med största sannolikhet inte.

Ursprungligen av grenhall:

Förlåt men är du på riktigt?

Ja operatören sa så.

Ursprungligen av jac:

Enligt Keptangs länk, så är det bara tappade anslutningar, vilket är helt normalt. Det innebär att din dator har skickat en fråga till, säg, facebook, men någonstans på vägen så har anslutningen brutits. Det innebär att din dator skickar en till förfrågan. Det märks inte på hastigheten.

Jag har svårt att se att du har blivit utsatt för en DDOS-attack.

Har aldrig haft detta problem innan och vissa av DDOS attackerna kommer ibland på nätterna när inga enheter är anslutna.

  • Medlem
  • Stockholm
  • 2013-03-04 23:23

Sluta läs routerloggarna, för den oinvigde säger de ingenting och uppenbarligen övertolkar du random internet noise som t.ex ACKs som DDOS

  • Medlem
  • Örebro
  • 2013-03-04 23:58

Suck...
Om du vill ha hjälp är det inte lättare att läsa infon som folk ger dig då istället för att ignorera den?

Du blir inte DOSad. Om du verkligen blir det så märker man det rätt tydligt utan loggar.
Det slöar ner så mycket att Internet slutar fungera helt allt som oftast. Och fortsätter vara så tills attacken slutar.
Det ger inte resultatet bara lite slöare internet.
Om du hade blivit DOSad så pratar vi inte om några linjer i din logg. Inte ens hundra linjer. Vi pratar tusentals.
Det du ser i loggen är ett vanligt tapp av anslutningen till servern du skickar/tar emot från.

Att en privatperson blir DOSad är EXTREMT ovanligt.

Hut kan det stå DOS attack på de tider som inga enheter är kopplade till routern? Typ på nätterna när man sover.

Har aldrig haft detta problem innan, och mitt internet sänks ju dramatiskt från ca 15 mbps ner till 5 mbps
Om man inte ska bry sig om loggen, varför har man logg till om man inte ska bry sig om den

DoS attac: ACK Scan
DoS attac: RST Scan

Har du 5 Mbps så är du inte DDOSad, ty då skulle du haft 0 Mbps. Att det står DOS är en gammal kvarleva. Och varför i hela friden skulle en privatperson få utstå en sådan attack? Finns ju inget syfte i det. Ledsen, men så speciell är du inte.

  • Medlem
  • Örebro
  • 2013-03-05 10:27
Ursprungligen av Avorill:

Hut kan det stå DOS attack på de tider som inga enheter är kopplade till routern? Typ på nätterna när man sover.

Har aldrig haft detta problem innan, och mitt internet sänks ju dramatiskt från ca 15 mbps ner till 5 mbps
Om man inte ska bry sig om loggen, varför har man logg till om man inte ska bry sig om den

DoS attac: ACK Scan
DoS attac: RST Scan

Det finns 4 scenarion du kan stå inför:
1: Det mest troliga är att du bara inte får anslutning till den server du försöker komma åt. Och detta kan även hända när andra enheter en datorn är ansluten till nätverket. Som skrivare, TV, förstärkare, spelkonsol osv osv.
2: En granne försöker ta sig in på ditt nätverk men kommer inte in. (inte det minsta troligt eftersom du kan se att vissa av ip adresserna är till FB) Och hade det varit en granne hade det inte heller varit några linjer. För att göra det på något som helst effektivt sätt så hade det varit några hundra linjer i stöten minst.
3: Du har en Trojan eller virus som försöker kontakta sin server och din router blockerar detta med sin brandvägg. (inte heller troligt men om du har konstiga adresser osv kan det vara värt att kolla på ändå)
4: Det är en helt vanlig BOT som port scannar internet och du får sådanna här blockeringar av brandväggen i din router. (mycket troligt att det är detta)

5: (Va 5? du sa ju att det var 4 saker ju??!?!?) Du blir DDosad och du har några tusen sådana här linjer i din logg, under väldigt kort tid. (vilket du inte har) Detta är det inte.

Din router kallar alla dom här sakerna samma sak. Och det enda du bör göra är att göra en virus/trojan scan av datorerna och se om det är detta som är problemet.
Det är högst troligt en kombination av 1 och 4. Och möjligt vis 3.
1 och 4 behöver du inte bry dig om alls. 3 löser du genom att göra en scan bara.

  • Medlem
  • Malmö
  • 2013-03-05 10:56
Ursprungligen av Avorill:

Om man inte ska bry sig om loggen, varför har man logg till om man inte ska bry sig om den

Loggen finns där för de som kan läsa och förstå den men förstår man inte den, som du, så behöver man heller inte bry sig om den.

No offence, bara försöker förklara för dig.

Jag tror inte att någon försöker ta sig in på mitt trådlösa nätverk, har det isolerat så man måste veta mitt SSID och har långt lösenor och jag måste också manuellt tillåta en enhet komma in på nätverket genom att lägga till MAC adressen.

Försöker bara veta varför det står dos attack på de tider som inga enheter är anslutna.

  • Avstängd
  • Bangkok Thailand
  • 2013-03-05 17:32

Haha...detta är humor på hög nivå

Senast redigerat 2013-03-05 23:39
  • Medlem
  • Örebro
  • 2013-03-05 18:19
Ursprungligen av Avorill:

Jag tror inte att någon försöker ta sig in på mitt trådlösa nätverk, har det isolerat så man måste veta mitt SSID och har långt lösenor och jag måste också manuellt tillåta en enhet komma in på nätverket genom att lägga till MAC adressen.

Försöker bara veta varför det står dos attack på de tider som inga enheter är anslutna.

Ärligt.... Trollar du bara eller?
Jag gav dig ju precis svaret på varför man får sådanna linjer
"4: Det är en helt vanlig BOT som port scannar internet och du får sådanna här blockeringar av brandväggen i din router. (mycket troligt att det är detta)"

Du behöver inte ha några enheter inkopplade för detta.

  • Medlem
  • Karlskoga
  • 2013-03-06 09:51

Punkt 4 från zOlid är helt klart det troligaste.
Varje gång jag sätter upp (satte, har slutat med det) en ny Windowsmaskin tog det ca 3 minuter innan någon började skanna av portarna på den. Det finns massor av datorer på Internet som söker så.

1
Bevaka tråden