Supportnet Computer
Planet of Tech

Supportnet / Forum / NW-Sonstiges

Ping-Attacken





Frage

Hi! Hatte schon in anderen Threads hier geschrieben, dass ich seit 2 Tagen immer wieder Laggs während Online-Games habe. Ist ja an sich nichts ungewöhnliches, nur waren diese Laggs immer im ungefähr selben Zeitabstand und von der gleichen dauer. Nachdem ich vom Virencheck bishin zum manuellen Beenden fast aller Dateien alles probiert habe, habe ich nun heute zufällig in der Firewall (Sygate) beobachtet, dass obwohl eigentlich kein Transfer stattfindet, der Graph für den Traffic dennoch ausschlägt, immer mit 12b. Nun ich kann ich falsch liegen, aber dachte, es sei möglich, dass mich vielleicht irgendetwas anpingt und so habe ich im Router die "Discard Ping"-Funktion eingestellt und während eines kurzen Testlaufs gerade hatte ich keine Lagg-Probleme mehr. Nun ist jedoch das beunruhigende eher der Aspekt, dass mich andauernd irgendetwas anpingt, da das Signal ja scheinbar erwiedert wird, sonst hätte ich doch keine Laggs, oder liege ich da falsch? Kann mich hier irgendwer vom Holzweg abbringen? Wäre nett :) Freundliche Grüße - Micha

Antwort 1 von VChriZZ

das einzige was mir einfallen würde...

mit ethereal traffic loggen und nachsehen, woher die ping-pakete kommen (welche ip)
dann schaust du auf www.ripe.net die ip nach, welchem anbieter die gehört, dann sendest du ihm eine mail an abuse@provider, dass einer seiner kunden dich "attackiert".

so mache ich das immer mit allen spam mails die ich bekomme ...

alle leute beschweren sich wegen verschiedenen dingen und versuchen selbst was dagegen zu tun... wieso selbst arbeiten, wenn man doch einfach das problem beim provider melden kann? dann wird der kunde beim provider gekündigt und fertig ...

-> wieso umständlich wenns auch leicht geht? :)

Antwort 2 von micha182

Hi!

Da hast du natürlich recht, ich sag einfach mal "du" ...

ich glaube das Problem ist einfach, dass viele gar nicht wissen, dass es solche Programme und desweiteren diese Möglichkeiten gibt. Zwar ist mir das schon bekannt, aber das Backtracen mit Sygate zum Beispiel finde ich sehr umständlich und letzten endes auch uneffektiv und ncht zuletzt nervig ;)

Aber ich werde deinem Vorschlag auf jeden Fall nachgehen, vielen dank dafür!

Lässt du also dieses Programm stöndig im Hintergrund laufen?

Freundliche Grüße - Micha

Antwort 3 von KSKS

Hi,
habe auch dauernd Zugriffsversuche auf meinen PC, bzw. auf meine momentane IP. Folgendes dazu, wenn man unterstellt, das der "Zugreifende" keine bösen Absichten hat und vielleicht momentan über ein P2P - Programm arbeitet ist es möglich, daß Deinige momentane IP ein anderer P2P Nutzer vorher hatte, und nur versucht wird Daten zu holen. Das funktioniert dann aber natürlich nicht und wird deshalb als unautorisierter Zugriff abgewiesen. Ich habe meistens solche Zugriffsversuche, oft auch mehrere pro Sekunde. Kann ich wunderbar im Protokoll meines Routers nachschauen.
Anders sieht die Sache aus, wenn versucht wird auf Deinem Rechner spezifisch zuzugreifen oder Programme auszuführen. Dann überprüfe aber dringend Dein Rechner auf ungebetene Gäste.

# VChriZZ:
dann hätte der Provider viel zu tun.
Ich hatte mal (legalen) Adminzugang auf einen Internetserver, da hättet Ihr mal die illegalen Zugriffsversuche sehen müssen.
Da wurde alles prtokolliert und man konnte jeden Zugriff und Befehlsversuche sehen. Hat keinen Provider gejuckt, obwohl da richtig was versucht wurde.

Gruß Klaus

Ich möchte kostenlos eine Frage an die Mitglieder stellen:


Ähnliche Themen:


Suche in allen vorhandenen Beiträgen: