Router security log vragen (UDP loop & tcp-syn with data)

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Squidie
  • Registratie: Mei 2011
  • Laatst online: 16-05 19:18
De situatie is als volgt. Al een aantal maanden valt mijn internetsnelheid regelmatig bijna weg (normaal ligt het gemiddeld rond de 30mbps, en dan dropt het tot tussen de 0,5 en de 5 mbps. Het is vrij random qua dagdeel / tijd, soms duurt het maar even, soms een langere periode (1 a 2 uur, kan het niet precies zeggen want ik ga dan meestal wat anders doen). In de volgende volgorde probeer ik het dan op te lossen. Tussentijds check ik mijn internetsnelheid met de de speedtest van M-Lab of de ingebouwde speedtest in Windows.

Vpn aan / uit zetten, als dat niet helpt, vpn uit, wifi opnieuw verbinden met router, vpn weer aan;
Via command ipconfig/release -> renew & ipconfigflushdns;
Router resetten.
De snelheid ligt met de vpn uit vaak iets hoger, maar zelfs dan komt het nog voor dat ik nauwelijks snelheid heb.

Soms helpen deze stappen, soms niet, er valt eerlijk gezegd geen peil op te trekken.

Nu merk ik de laatste maand (of 2) dat ik op mijn laptop regelmatig allerlei vertragingen en gedoe heb, een paar keer een bijna freeze, dat alles ineens heel langzaam werkt, soms reageert mijn muis niet, soms krijg ik mijn bluetooth niet gestart (de optie aan/uit zetten is dan simpelweg niet beschikbaar. Regelmatig start de laptop zelf op uit sleepmode. Soms werkt mijn geluid harder/zachter knoppen niet. Meestal verhelpt een harde reset (uitknop 10sec indrukken) wel, dit geldt overigens niet voor de internetsnelheid.

Nu dacht ik gisteren oke weetje wat, deze laptop is 5/6 jaar oud, misschien gewoon even Windows opnieuw installeren, via instellingen naar Systeemherstel -> Deze pc opnieuw instellen, maar vervolgens kreeg ik de melding: Er is een probleem opgetreden bij het opnieuw instellen van de PC. Geen wijzigingen aangebracht. Naar een tijd googlen geen oplossing tegengekomen. Daarna is het alsnog gelukt om via de windows media creation tool windows op een usb te zetten, en vanuit deze usb windows opnieuw geïnstalleerd, alle updates gedraaid (windows update en via Dell drivers etc). Voor de installatie heb ik ook nog even het wachtwoord van mijn router opnieuw ingesteld en ook mijn wifi wachtwoord veranderd.

Nu kom ik thuis, open mijn router, en zie in de security log een aantal dingen staan, ik ben hier niet erg in thuis dus google de termen die ik tegenkom, waaronder UPD loop & tcp-syn with data. De vragen / antwoorden die ik tegenkom kunnen wijzen op een eventuele aanval van buiten, maar ik ben niet goed onderlegd om die echt te doorgronden, maar ik maak me wel een beetje zorgen.

Ik mijn log zie ik nu het volgende staan, en op dat moment ben ik dus niet thuis.

10/11/2021 12:22:13 **UDP Loop** 52.73.169.169, 39410->> **.**.**.*** (from PPPoE1 Inbound)
10/11/2021 11:02:39 **UDP Loop** 184.105.139.109, 49506->> **.**.**.*** (from PPPoE1 Inbound)
10/11/2021 10:46:56 **TCP-SYN with data** 212.193.30.98, 35394->> **.**.**.*** (from PPPoE1 Inbound)
10/11/2021 08:23:07 DHCP Client: [ATM3]Receive Ack from 10.35.76.1,Lease time=86400
10/11/2021 08:23:07 DHCP Client: [ATM3]Send Request, Request IP=10.35.79.64
10/11/2021 07:50:10 sending ACK to 192.168.2.1

Zou iemand mij kunnen helpen danwel geruststellen, wat is dit en moet / kan ik actie ondernemen?
...

Relevante software en hardware die ik gebruik

KPN experia box V8
F-secure Freedome VPN
Dell xps 9350
Windows 10 pro

[ Voor 0% gewijzigd door Squidie op 19-10-2021 18:52 . Reden: tip van amx ]

Alle reacties


Acties:
  • 0 Henk 'm!

  • hcQd
  • Registratie: September 2009
  • Laatst online: 04:28
Ik zou niet weten hoe je anderen op het internet kunt tegenhouden verbinding te zoeken met jouw systeem. Zolang de firewall netjes zijn werk doet, zoals nu, kun je dit gewoon negeren.

Acties:
  • 0 Henk 'm!

  • amx
  • Registratie: December 2007
  • Laatst online: 22-03 13:43

amx

Tsja, kort samengevat heb je een probleem met je internet, een probleem met je laptop en enigszins out of the blue voor de lezer die niks weet van de verdere situatie kijk je in een logfile en ga je aan het googelen omdat je een dreiging vermoedt(?)

Vanuit jouw perspectief is dit heel logisch en of er inderdaad een dreiging is valt niet te zeggen op basis van je gevolgde stappen, al heb je wel heel duidelijk vermeld achter welke oorzaken je aan bent gegaan.

Wat al gezegd wordt, je firewall hoort ongewenst verkeer te blokkeren en het actief houden van de internetverbinding betekent ook dat je modem dataverkeer logt dat niet per sé een aanval hoeft te zijn.

Acties:
  • 0 Henk 'm!

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 16-05 17:33

kodak

FP ProMod
@Squidie dat log is helaas nogal onduidelijk. Als het goed is heb je je modem in bruikleen van je provider. Dus als je alles uit de handleiding al gedaan hebt om problemen te voorkomen zou je eens contact met je provider kunnen opnemen om te vragen of die iets bijzonders zien. Maar waarschijnlijk wil je dan eerst je verbinding ook eens getest hebben met een andere laptop, tablet of smartphone. Want zoals je je problemen omschrijft kan het anders net zo goed aan je laptop liggen.

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

kodak schreef op zondag 17 oktober 2021 @ 21:23:
@Squidie dat log is helaas nogal onduidelijk...
Dat log is helemaal niet niet onduidelijk. @Squidie heeft in 1 uur en 35 minuten welgeteld 3 unsollicited connectie pogingen gehad. Da's rustig. Op mijn modem zie ik er één per 5 minuten.
Bovendien zijn twee van die connectie pogingen afkomstig van bedrijven die beweren het internet een veiligere plaats te maken. Kortom: storm in een glas water

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • amx
  • Registratie: December 2007
  • Laatst online: 22-03 13:43

amx

Vroeger werd nog wel eens gezegd: zet je eigen publieke ip niet zo open en bloot op internet.

Of zoals ze in de reclame zeggen: "maak het ze niet te makkelijk"

Acties:
  • 0 Henk 'm!

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 16-05 17:33

kodak

FP ProMod
Brahiewahiewa schreef op zondag 17 oktober 2021 @ 23:17:
[...]

Dat log is helemaal niet niet onduidelijk.
Dat hangt er vanaf wat je graag als duidelijk wil accepteren. Je doet aannames bij het log, die niet zomaar opgaan.
@Squidie heeft in 1 uur en 35 minuten welgeteld 3 unsollicited connectie pogingen gehad. Da's rustig. Op mijn modem zie ik er één per 5 minuten.
Waarbij we helaas niet eens weten wat de omstandigheden zijn wanneer er wel of geen meldingen in dit log komen. We weten alleen wat er wel in is gekomen. Niet onder welke voorwaarden en niet hoe die van invloed zijn op wat je niet ziet.
Bovendien zijn twee van die connectie pogingen afkomstig van bedrijven die beweren het internet een veiligere plaats te maken.
En ook hier weer het probleem dat niet duidelijk is onder welke omstandigheden dit log iets laat zien. Het is UDP-verkeer, waar je per definitie niet zomaar vanuit kan gaan dat de afzender klopt. En als we dan ook niet weten wat werkelijk het verkeer was of wat deze modem er mee heeft gedaan is het niet zomaar af te doen als onschuldig.

Of het rustig is en wel mee valt is dus net zo goed te betwijfelen. Daarom stel ik liever dat het log bij onduidelijke omstandigheden over het loggen en de modem dus nogal onduidelijk is. Het kan zijn wat jij wil aannemen, maar ook niet.

Acties:
  • +1 Henk 'm!

  • Squidie
  • Registratie: Mei 2011
  • Laatst online: 16-05 19:18
amx schreef op maandag 18 oktober 2021 @ 16:09:
Vroeger werd nog wel eens gezegd: zet je eigen publieke ip niet zo open en bloot op internet.

Of zoals ze in de reclame zeggen: "maak het ze niet te makkelijk"
Dank voor de tip, voor wat het nog waard is, toch maar aangepast :P
hcQd schreef op maandag 11 oktober 2021 @ 18:30:
Ik zou niet weten hoe je anderen op het internet kunt tegenhouden verbinding te zoeken met jouw systeem. Zolang de firewall netjes zijn werk doet, zoals nu, kun je dit gewoon negeren.
Dit klinkt op zich logisch, het ging me er ook meer om of dit een teken is dat er serieus geprobeerd wordt om binnen te komen, dan wel dat er al iemand binnen was, waardoor ik de eventuele verstoren op mijn pc / verbinding had. Of dat dit gewoon 'gebruikelijke' pogingen zijn waar je je geen zorgen om hoeft te maken.
kodak schreef op zondag 17 oktober 2021 @ 21:23:
@Squidie dat log is helaas nogal onduidelijk. Als het goed is heb je je modem in bruikleen van je provider. Dus als je alles uit de handleiding al gedaan hebt om problemen te voorkomen zou je eens contact met je provider kunnen opnemen om te vragen of die iets bijzonders zien. Maar waarschijnlijk wil je dan eerst je verbinding ook eens getest hebben met een andere laptop, tablet of smartphone. Want zoals je je problemen omschrijft kan het anders net zo goed aan je laptop liggen.
Moet eerlijk zeggen dat ik er geen handleiding op nageslagen heb, ik krijg over twee dagen wel een nieuwe router van kpn, ik ben via de kpn app op zoek gegaan naar eventuele verbetering voor de wifi kwaliteit / snelheid, en op basis daarvan werd mij een nieuwe router aangeboden. Deze zal ik gewoon volgens de te volgen stappen installeren, en de eventuele trouble shooting pages vast doornemen.

Na de herinstallatie van w10 heb ik ook geen problemen meer ervaren met mijn laptop, snelheid of verbindingsproblemen ben ik ook niet echt tegengekomen; maar ben dan ook veel weg geweest.

Dankjewel in ieder geval voor je reactie, en mocht je nog tips hebben voor het instellen van de nieuwe router dan hoor ik het graag!

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 07:21
Klinkt meer als brakke (2.4) wifi

Of test je het bekabeld?

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!

  • Squidie
  • Registratie: Mei 2011
  • Laatst online: 16-05 19:18
laurens0619 schreef op woensdag 27 oktober 2021 @ 07:55:
Klinkt meer als brakke (2.4) wifi

Of test je het bekabeld?
Ik denk dat dit inderdaad de oorzaak van het probleem was, de oude router had alleen 2.4. Sinds ik een nieuwe router van kpn heb ontvangen, en dus mijn wifi via 5ghz loopt, zijn eigenlijk alle verbindingsproblemen wel verholpen.
Pagina: 1