MemberPanel

OurSponsors

Antwort
 
Themen-Optionen
Alt 06.07.2009, 18:45   #1
Apis
Arcorneuling
 
Registriert seit: 12.06.2009
Beiträge: 4
Internet: DSL 6000
Hardware: Easybox A802
Apis befindet sich auf einem aufstrebenden Ast
Hilfe Meldung "Ping of Death/Tear Drop"

Wer kann helfen?
Ich bekam heute eine Mail mit dem Betreff "Alert Message!!!".
Inhalt:
Dear User
Your router has detected and protected you against an attempt to gain access to your network. This may have been an attempted hacker intrusion, or perhaps just your Internet Service Provider doing routine network maintenance.
Most of these network probes are nothing to be worried about - these types of random probes should NOT be reported, but you may want to report repeated intrusions attempts. Save this email for comparison with future alert messages.
Your router Alert Information

Time: 07/06/2009, 05:01:27
Message: Ping of Death/Tear Drop
Source: 61.155.43.203
Destination:88.70.40.93, Type:0, Code:0 (from PPPoE1 Inbound)
Was muss ich machen? Irgendwelche Router-Einstellungen ändern?
Bitte für einen Laien verständlich antworten.
Danke.
Apis ist offline  
Werbung (Um diese Werbung nicht mehr angezeigt zu bekommen, registriere dich hier kostenlos!)
Alt 06.07.2009, 19:42   #2
docwein
Arcorneuling
 
Registriert seit: 06.06.2009
Beiträge: 14
Internet: DSL 6000, effektiv ca. 3600
Hardware: Fritz!Box WLAN 3270
docwein wird schon bald berühmt werdendocwein wird schon bald berühmt werden
AW: Hilfe Meldung "Ping of Death/Tear Drop"

Hallo Apis,

wenn du dein Router-Passwort von der Werkseinstellung auf ein eigenes, schwer zu erratendes geändert und nach Möglichkeit den Fernzugriff deaktiviert hast, solltest du eigentlich sicher sein.

Mehr zu diesem Thema findest du, wenn du "ping of death tear drop" in Google eingibst.
Sofern die Mail wirklich von deiner Easybox stammt, kannst du die Logfile-Einträge der Easybox ansehen, um herauszufinden, wie häufig diese Hackerattacken stattfinden und welche Ports . Die IP-Adresse wird übrigens einem chinesischen Provider in Peking zugeordnet.

http://www.ipaddresslocation.org/ip-address-locator.php

Gruß
Thomas
docwein ist offline  
Alt 06.07.2009, 20:59   #3
Apis
Arcorneuling
 
Registriert seit: 12.06.2009
Beiträge: 4
Internet: DSL 6000
Hardware: Easybox A802
Apis befindet sich auf einem aufstrebenden Ast
AW: Hilfe Meldung "Ping of Death/Tear Drop"

Vielen Dank, Thomas.
Der Fernzugriff war nicht aktiviert.
Die Logfile-Einträge der Easybox zeigen genau zwei Attacken.
Mal sehen, wie es weiter geht.
Grüße
Kristina
Apis ist offline  
Alt 13.07.2009, 21:40   #4
Apis
Arcorneuling
 
Registriert seit: 12.06.2009
Beiträge: 4
Internet: DSL 6000
Hardware: Easybox A802
Apis befindet sich auf einem aufstrebenden Ast
AW: Hilfe Meldung "Ping of Death/Tear Drop"

Sorry, wenn ich noch mal fragen muss.
Nun bekomme ich gehäufte "Alert Massage".
Hier ein Ausschnitt meines Ereignislogbuchs
07/11/2009 12:02:47 **TCP FIN Scan** 192.168.2.102, 51858->> 213.244.185.28, 80 (from PPPoE1 Outbound)
07/11/2009 12:02:47 **TCP FIN Scan** 192.168.2.102, 51574->> 198.78.205.126, 80 (from PPPoE1 Outbound)
07/11/2009 12:02:47 **TCP FIN Scan** 192.168.2.102, 51931->> 213.244.185.62, 80 (from PPPoE1 Outbound)
07/11/2009 12:02:47 **TCP FIN Scan** 192.168.2.102, 51786->> 213.244.185.45, 80 (from PPPoE1 Outbound)
Ich habe die IP-Adressen schon unter dem Link oben gecheckt. Niederlande, USA, China…
Bitte erklärt mir, ob es ein Grund zur Sorge ist und was ich an Einstellungen evtl. noch verändern kann.
Danke.
Apis ist offline  
Alt 13.07.2009, 21:56   #5
bernd_badge
Arcorprofi
 
Registriert seit: 21.02.2009
Beiträge: 199
Internet: Arcor DSL 16000 Risiko bei 17,6 db
Hardware: DSL-Modem Easybox 802 am NTSplit und ISDN an der Fritzbox 7270.
bernd_badge sorgt für eine eindrucksvolle Atmosphärebernd_badge sorgt für eine eindrucksvolle Atmosphärebernd_badge sorgt für eine eindrucksvolle Atmosphärebernd_badge sorgt für eine eindrucksvolle Atmosphäre
AW: Hilfe Meldung "Ping of Death/Tear Drop"

Router neustarten. Dadurch erhält der router eine neue ip adresse.
bernd_badge ist offline  
Alt 14.07.2009, 08:04   #6
DarkAngel2401
Arcorprofi
 
Benutzerbild von DarkAngel2401
 
Registriert seit: 11.07.2009
Ort: Stuttgart
Beiträge: 140
Internet: VDSL 50
Hardware: FBF 7390
DarkAngel2401 ist ein LichtblickDarkAngel2401 ist ein LichtblickDarkAngel2401 ist ein LichtblickDarkAngel2401 ist ein LichtblickDarkAngel2401 ist ein LichtblickDarkAngel2401 ist ein Lichtblick
AW: Hilfe Meldung "Ping of Death/Tear Drop"

Mail löschen und ignorieren, die ist nur Spam.

Es gibt keinerlei Zusammenhang zwischen dem Router, deiner IP-Adresse und deiner Mailadresse! Woher sollte die Easybox / das "Opfer" denn wissen, an wen sie die Info-Mail schicken sollen?
__________________
Gruß, DarkAngel2401
DarkAngel2401 ist offline  
Alt 14.07.2009, 09:30   #7
scolopender
Arcorgott
 
Registriert seit: 20.10.2008
Beiträge: 1.875
Internet: Arcor DSL1000 @ 61.5dB
Hardware: Teledat 302 als SpeedStream 4100
scolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehen
AW: Hilfe Meldung "Ping of Death/Tear Drop"

Zitat:
Zitat von DarkAngel2401
Es gibt keinerlei Zusammenhang zwischen dem Router, deiner IP-Adresse und deiner Mailadresse! Woher sollte die Easybox / das "Opfer" denn wissen, an wen sie die Info-Mail schicken sollen?
Merkwürdigerweise ist genau dieser Mail-Text in der Firmware z.B. einer Easybox A600 enthalten.

G., -#####o:
Angehängte Grafiken
Dateityp: png router-alert.PNG (50,0 KB, 13x aufgerufen)
scolopender ist offline  
Alt 14.07.2009, 19:38   #8
DarkAngel2401
Arcorprofi
 
Benutzerbild von DarkAngel2401
 
Registriert seit: 11.07.2009
Ort: Stuttgart
Beiträge: 140
Internet: VDSL 50
Hardware: FBF 7390
DarkAngel2401 ist ein LichtblickDarkAngel2401 ist ein LichtblickDarkAngel2401 ist ein LichtblickDarkAngel2401 ist ein LichtblickDarkAngel2401 ist ein LichtblickDarkAngel2401 ist ein Lichtblick
AW: Hilfe Meldung "Ping of Death/Tear Drop"

Öhm, ... dann hängt sich der Router in eine POP-/IMAP-Session rein und schleust diese Mail rein? Auch nicht schlecht. Oder kann man im Router eine Mailadresse/Serverdaten hinterlegen, an die dann derlei Mails verschickt werden?
__________________
Gruß, DarkAngel2401
DarkAngel2401 ist offline  
Alt 14.07.2009, 21:06   #9
scolopender
Arcorgott
 
Registriert seit: 20.10.2008
Beiträge: 1.875
Internet: Arcor DSL1000 @ 61.5dB
Hardware: Teledat 302 als SpeedStream 4100
scolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehenscolopender genießt hohes Ansehen
AW: Hilfe Meldung "Ping of Death/Tear Drop"

Zitat:
Zitat von DarkAngel2401
Oder kann man im Router eine Mailadresse/Serverdaten hinterlegen, an die dann derlei Mails verschickt werden?
Bei der A600 ja - im Menü ERWEITERT - FIREWALL - Intrusion detection. Wie das bei den anderen Boxen aussieht, weiß ich jetzt (u.a. mangels Masse) nicht.
Zitat:
Zitat von DarkAngel2401
Öhm, ...
Ich dachte, Du kennst Deine Box - oder stimmen die Angaben in Deinem Benutzerprofil nicht?

G., -#####o:
scolopender ist offline  
Alt 15.07.2009, 07:34   #10
DarkAngel2401
Arcorprofi
 
Benutzerbild von DarkAngel2401
 
Registriert seit: 11.07.2009
Ort: Stuttgart
Beiträge: 140
Internet: VDSL 50
Hardware: FBF 7390
DarkAngel2401 ist ein LichtblickDarkAngel2401 ist ein LichtblickDarkAngel2401 ist ein LichtblickDarkAngel2401 ist ein LichtblickDarkAngel2401 ist ein LichtblickDarkAngel2401 ist ein Lichtblick
AW: Hilfe Meldung "Ping of Death/Tear Drop"

Zitat:
Zitat von scolopender Beitrag anzeigen
Ich dachte, Du kennst Deine Box - oder stimmen die Angaben in Deinem Benutzerprofil nicht?
Dachte ich eigentlich auch. IDS im Router hab ich aber nicht an - und erst recht nicht eine Email-Benachrichtigung. Hab den Menüpunkt beim Einrichten wohl gekonnt überlesen
__________________
Gruß, DarkAngel2401
DarkAngel2401 ist offline  
Antwort

Themen-Optionen



Alle Zeitangaben in WEZ +1. Es ist jetzt 12:57 Uhr. vBulletin Skin by ForumMonkeys. Powered by vBulletin®
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.0
Template-Modifikationen durch TMS