Groups | Search | Server Info | Login | Register


Groups > de.comp.security.firewall > #289

Re: Firewall-Meldung

From Kay Martinen <usenet@martinen.de>
Newsgroups de.comp.security.firewall
Subject Re: Firewall-Meldung
Date 2023-02-08 18:56 +0100
Organization leafnode/nowhere
Message-ID <ra4dbj-8af.ln1@news.martinen.de> (permalink)
References <k4h9rlFhg7jU1@mid.individual.net> <trvt1m$2f7l$1@news.cyber23.de> <trvusp$3pv7$5@dont-email.me>

Show all headers | View raw


Am 08.02.23 um 11:52 schrieb Marco Moock:
> Am 08.02.2023 um 10:20:59 Uhr schrieb Laurenz Trossel:
> 
>> On 2023-02-08, Dieter Schmickler <dieter.schmickler@t-online.de>
>> wrote:
>>
>>>> 08.02.2023	06:21:41	(FW001)
>>>> Firewall-Ereignis: Es wurde ein Ereignis [UDP SYN FLOOD] :
>>>> erkannt. Als Absender wurde die Adresse 81.177.33.4 : 6709
>>>> identifiziert. Als Empfänger wurde die 84.151.208.140 : 6500
>>>> identifiziert.
>>
>> UDP SYN FLOOD. Facepalm. Kann man so schreiben.
> 
> Die Frage ist nun, ob es UDP ist, da gibt es kein SYN. Läuft da kein
> Dienst, kommt UDP-mäßig gar nichts und ein ICMP port unreachable.

Das manche Router auch nicht senden um nicht attacken zu verstärken die 
das ausnutzen.

>> Dein Speedport hat irgend was erkannt. Es waren die Russen. Daran
>> erkennst du, daß du noch sicher bist. Wenn diese Meldungen
>> ausbleiben, musst du dir Sorgen machen. Dann ist dein
>> Internet-Anschluss ausgefallen.

Wenn sein Internet ausgefallen ist dann ist er: Sicher. ;)

> Damit man damit einen Router down bekommt muss sehr viel Traffic von da
> kommen.

Was bei UDP doch leichter fallen wird. Bei einem DDoS Angriff.

> Dann sollte man eine abuse-Mail da hinschicken und die IP als Quelle
> temporär auf DROP setzen in der FW.

Sein Smart wird; so wie mein SPH dafür nicht mal eine Option haben. Du 
kannst es bestenfalls umleiten auf eine interne IP und dort dann droppen 
lassen.

Und abuse mail an eine ohnehin evtl. zweifelhaft Quelle in RU... Warum 
nicht gleich ein Dankschreiben für den Hack-versuch hin schicken? ;)

Don't feed the Hackers please.

Bye/
    /Kay

-- 
"Kann ein Wurstbrot die Welt retten?" :-)

Back to de.comp.security.firewall | Previous | NextPrevious in thread | Next in thread | Find similar


Thread

Firewall-Meldung Dieter Schmickler <dieter.schmickler@t-online.de> - 2023-02-08 10:55 +0100
  Re: Firewall-Meldung Marco Moock <mo01@posteo.de> - 2023-02-08 11:15 +0100
    Re: Firewall-Meldung Dieter Schmickler <dieter.schmickler@t-online.de> - 2023-02-08 11:24 +0100
      Re: Firewall-Meldung Marco Moock <mo01@posteo.de> - 2023-02-08 11:50 +0100
        Re: Firewall-Meldung Dieter Schmickler <dieter.schmickler@t-online.de> - 2023-02-08 12:10 +0100
          Re: Firewall-Meldung Marco Moock <mo01@posteo.de> - 2023-02-08 12:36 +0100
            Re: Firewall-Meldung Dieter Schmickler <dieter.schmickler@t-online.de> - 2023-02-08 13:42 +0100
              Re: Firewall-Meldung Marco Moock <mo01@posteo.de> - 2023-02-08 13:55 +0100
                Re: Firewall-Meldung Dieter Schmickler <dieter.schmickler@t-online.de> - 2023-02-08 14:22 +0100
                Re: Firewall-Meldung Marco Moock <mo01@posteo.de> - 2023-02-08 14:24 +0100
                Re: Firewall-Meldung Dieter Schmickler <dieter.schmickler@t-online.de> - 2023-02-08 14:38 +0100
                Re: Firewall-Meldung Marco Moock <mo01@posteo.de> - 2023-02-08 14:55 +0100
                Re: Firewall-Meldung Kay Martinen <usenet@martinen.de> - 2023-02-08 18:44 +0100
                Re: Firewall-Meldung Dieter Schmickler <dieter.schmickler@t-online.de> - 2023-02-09 08:12 +0100
  Re: Firewall-Meldung Laurenz Trossel <me@example.invalid> - 2023-02-08 10:20 +0000
    Re: Firewall-Meldung Dieter Schmickler <dieter.schmickler@t-online.de> - 2023-02-08 11:27 +0100
    Re: Firewall-Meldung Marco Moock <mo01@posteo.de> - 2023-02-08 11:52 +0100
      Re: Firewall-Meldung Kay Martinen <usenet@martinen.de> - 2023-02-08 18:56 +0100
        Re: Firewall-Meldung Marco Moock <mo01@posteo.de> - 2023-02-08 19:30 +0100

csiph-web