Am Freitag, 16. April 2004 19:48 schrieb Andreas Schott:
Hallo zusammen
Ich sehe mir regelmäßig die Logfiles meines WALN-Router Sinus DSL 111 an
Außer Einwahl und Abwahl konnte ich aber bisher nix feststellen.
Heute finde ich folgenden Eintrag, mit dem ich nix anfangen kann
Alarmmeldung Ihres Routers
Time: 04/16/2004, 15:27:44 Message: SYN Flood to Host Source: 192.168.2.3, 35050 Destination:209.225.0.6, 80 (from PPPOE Outbound)
"servedby.advertising.com has address 209.225.0.6"
Wenn ich das richtig verstehe, hat mein Laptop (192.168.2.3) über Port 35050 eine Anfrage an 209.225.0.6 gerichtet, oder?
genauer gesagt am zielport 80, also http.
Warum gibt der Router dann eine Alarmmeldung aus, oder ging das vom Internet auf den Laptop?
source=quelle destination=ziel also: laptop => ziel
Was bedeutet den SYN Flood to Host? Gab es so viele Anfragen meines Laptop an den Host und dieser war nicht erreichbar?
Scheintso als hätte dein laptop eine dos attacke an 209.225.0.6 gerichtet. (ehrlich gesagt hab ich keine ahnung, ist nur ne vermutung) Mir fällt hier nur ms.blaster (ist ja leider in die hose gegangen ;)) aber servedby.advertising.com hat wohl wenig mit micro$oft zu tun. hmmm.
Wäre nett, wenn mir jemand hierbei helfen könnte
Danke
Andy
________________________ MfG David Zurborg http://nemero.com/