[GELÖST] Seltsame Router Log

Alt 07.12.2010, 17:34   # 1
CJ.
 
Benutzerbild von CJ.
 
Registriert seit: 19.02.2008
Ort: ---
Beiträge: 331
Hallo,

und zwar schaue ich ab und zu in meine Router Log und als ich heute rein saute habe ich diese Einträge gefunden:

Code:
2/07/2010  16:52:58 **Smurf** 194.44.193.0, 64686->> 188.103.109.9, 28941 (from PPPoE1 Inbound)
12/07/2010  16:42:42 **Smurf** 194.44.193.0, 64976->> 188.103.109.9, 28941 (from PPPoE1 Inbound)
12/07/2010  16:42:39 **Smurf** 194.44.193.0, 64976->> 188.103.109.9, 28941 (from PPPoE1 Inbound)
12/07/2010  16:05:04 **Ping of Death/Tear Drop** 94.23.19.48, 3102->> 192.168.2.102, 50881 (from PPPoE1 Inbound)
12/07/2010  16:04:51 **Ping of Death/Tear Drop** 94.23.19.48, 3102->> 192.168.2.102, 50881 (from PPPoE1 Inbound)
12/07/2010  16:04:39 **Ping of Death/Tear Drop** 94.23.19.48, 3102->> 192.168.2.102, 50881 (from PPPoE1 Inbound)
12/07/2010  15:44:31 **Ping of Death/Tear Drop** 94.23.19.48, 3102->> 192.168.2.102, 50881 (from PPPoE1 Inbound)
12/07/2010  15:44:03 **Ping of Death/Tear Drop** 94.23.19.48, 3102->> 192.168.2.102, 50881 (from PPPoE1 Inbound)
12/07/2010  15:43:59 **Ping of Death/Tear Drop** 94.23.19.48, 3102->> 192.168.2.102, 50881 (from PPPoE1 Inbound)
12/07/2010  15:43:43 **Ping of Death/Tear Drop** 94.23.19.48, 3102->> 192.168.2.102, 50881 (from PPPoE1 Inbound)
12/07/2010  15:43:39 **Ping of Death/Tear Drop** 94.23.19.48, 3102->> 192.168.2.102, 50881 (from PPPoE1 Inbound)
12/07/2010  15:43:09 **Ping of Death/Tear Drop** 94.23.19.48, 3102->> 192.168.2.102, 50881 (from PPPoE1 Inbound)
12/07/2010  15:42:49 **Ping of Death/Tear Drop** 94.23.19.48, 3102->> 192.168.2.102, 50881 (from PPPoE1 Inbound)
12/07/2010  15:18:40 **Ping of Death/Tear Drop** 94.23.19.48, 3102->> 192.168.2.102, 50881 (from PPPoE1 Inbound)
12/07/2010  15:18:36 **Ping of Death/Tear Drop** 94.23.19.48, 3102->> 192.168.2.102, 50881 (from PPPoE1 Inbound)
12/07/2010  15:18:31 **Ping of Death/Tear Drop** 94.23.19.48, 3102->> 192.168.2.102, 50881 (from PPPoE1 Inbound)
12/07/2010  15:18:27 **Ping of Death/Tear Drop** 94.23.19.48, 3102->> 192.168.2.102, 50881 (from PPPoE1 Inbound)
12/07/2010  15:18:23 **Ping of Death/Tear Drop** 94.23.19.48, 3102->> 192.168.2.102, 50881 (from PPPoE1 Inbound)
12/07/2010  15:18:15 **Ping of Death/Tear Drop** 94.23.19.48, 3102->> 192.168.2.102, 50881 (from PPPoE1 Inbound)
12/07/2010  15:18:05 **Ping of Death/Tear Drop** 94.23.19.48, 3102->> 192.168.2.102, 50881 (from PPPoE1 Inbound)
Was kann das sein?
Muss ich mir sorgen machen?
Ich habe die DSL-EasyBox 803 A (ver.: 30.04.204)
  Mit Zitat antworten
Alt 08.12.2010, 10:51   # 2
N-Traxx
Hardware Guru
 
Benutzerbild von N-Traxx
 
Registriert seit: 28.08.2007
Ort: Bamberg
Beiträge: 4.910
In der heutigen Zeit ist das nichts ungewöhnliches.
An der IP 94.23.19.48 befand sich zu dem Zeitpunkt höchstwahrscheinlich ein mit einem Trojaner infizierter Rechner, der versucht hat, an Deinen Rechner zu scannen, oder ihn mit Pings zu blockieren. daher die Bezeichnung Ping of death. Der Firewall hat dies jedoch erkannt und blockiert.
__________________
Du findest einen Userbeitrag sinnvoll? Bedanke Dich bei dem User mit dem DANKE-Button.
Kein Support via PN! Bin bis zum 02.06.2012 in Urlaub.
  Mit Zitat antworten
Alt 08.12.2010, 13:23   # 3
grunzer
Hausmeister im Virtuellen
 
Benutzerbild von grunzer
 
Registriert seit: 28.12.2006
Beiträge: 2.952
Hi,

Vorne Weg: N-Traxx hat mit seiner Ausführung recht. Du warst nie wirklich "gefährdet".
Hier aber noch ein paar Ausführungen dazu:

Smurf = eine Art DDoS Angriff, der aber nicht gegen Dich geht, sondern gegen einen Dritten und Du dabei nur unwissentlich unterstützen sollst. Solche Angriffe lassen sich aber recht leicht unterbinden und wird inzwischen auch so ziemlich von allen gemacht.
"Ping of Death" = Ist ein "spezieller" Ping mit einem Paket, das größer ist als die Paketgröße von IP, weshalb der Ping fragmentiert wird. Ungeschützte Netze könnten darauf mit einer "Abschaltung" reagieren. Das ist aber eine recht alte Methode, die eigentlich alle (vor allem Hard-/Softwarehersteller) inzwischen im Griff haben sollten.

194.44.193.0 = Liegt in der Ukraine (UARNet)
188.103.109.9 = Ein Rechner aus dem Arcornetz (vermutlich Deine Adresse in dem Moment gewesen)
192.168.2.102 = Vermutlich Dein Rechner in Deinem internen Netz

Solche Angriffe sind zur Zeit recht häufig... Siehe Wikileaks, die Weltweit angeriffen werden!

Nachtrag:
Und natürlich auch von der anderen Seite: http://www.spiegel.de/netzwelt/web/0...733520,00.html
Ende Nachtrag

Grüße Grunzer
__________________
Lieber eine unsichere Freiheit
als eine sichere Diktatur !
  Mit Zitat antworten
Alt 09.12.2010, 10:34   # 4
CJ.
Threadstarter
 
Benutzerbild von CJ.
 
Registriert seit: 19.02.2008
Ort: ---
Beiträge: 331
Ach so ist das
Zu dem Zeitpunkt habe ich Online gespielt, also kann es sein das jemand einen verseuchten Hack hatte und der hat also versucht auf mein PC zu kommen.
  Mit Zitat antworten

Alt 27.05.2012, 18:58 # --
News Flash
 
Benutzerbild von News Flash
 
 
 
   
Antwort
Themen-Optionen



Alle Zeitangaben in WEZ +2. Es ist jetzt 18:58 Uhr.