Keek net even in mijn e-mail en zie dat ik sinds vannacht heb ik onderstaande waarschuwingen krijg,
Wat ook opvalt is het volgende:
De raspberry pi die gebruikt wordt voor pi-hole is steeds disconnected, geen idee of dit verband houdt.
Beknopt overzicht van setup:
ISP: Freedom
uitvoering: TP-Link TL-ER7206 SafeStream Gigabit Multi-WAN VPN-router
uitvoering: TP-Link Omada Cloud Controller OC200
Alle end-points zijn zover mogelijk voorzien van Firewall en een Anti-malware oplossing.
Wat ik al gedaan heb
Ik ervaar geen netwerkproblemen, uitkomst van speedtest.net is conform verwachting.
Logs bekeken op de controller (OC200)
wikipedia bekeken Wikipedia: SYN flood
raspberry pi: apt update && apt upgrade -y
IPS ingeschakeld met security level high
Vraag
Zijn er nog zaken die ik kan of moet doen?
Alvast dank
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
| 2023-12-10 02:05:53 AM DEVICE ERROR [WAN/LAN1] of [osg:Router:...] is down. 2023-12-10 02:06:30 AM DEVICE ERROR [WAN/LAN1] of [osg:Router:...] is down. 2023-12-10 02:07:46 AM DEVICE ERROR [WAN/LAN1] of [osg:Router:...] is down. 2023-12-10 02:13:37 AM DEVICE WARNING [osg:Router:6C-5A-B0-A4-D8-31] Detected TCP SYN packets attack and dropped 154 packets. <nog veel meer TCP SYN packets attack waarschuwingen> 2023-12-10 10:01:07 AM DEVICE WARNING [osg:Router:....] Detected TCP SYN packets attack and dropped 115 packets. 2023-12-10 10:21:38 AM DEVICE WARNING [osg:Router:...] Detected TCP SYN packets attack and dropped 114 packets. 2023-12-10 10:32:11 AM DEVICE WARNING [osg:Router:...] Detected TCP SYN packets attack and dropped 105 packets. 2023-12-10 10:42:46 AM DEVICE WARNING [osg:Router:...] Detected TCP SYN packets attack and dropped 103 packets. |
Wat ook opvalt is het volgende:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
| Router Detected TCP SYN packets attack and dropped 112 packets. Dec 10, 2023 07:39:13 am Router Detected TCP SYN packets attack and dropped 121 packets. Dec 10, 2023 07:29:03 am Router Detected TCP SYN packets attack and dropped 118 packets. Dec 10, 2023 07:18:57 am Router Detected TCP SYN packets attack and dropped 105 packets. Dec 10, 2023 07:08:52 am raspberrypi is connected to Router on LAN network. Dec 10, 2023 06:53:16 am raspberrypi was disconnected from network "LAN" on Router(connected time:15m connected, traffic: 704Bytes). Dec 10, 2023 06:50:37 am Router Detected TCP SYN packets attack and dropped 111 packets. Dec 10, 2023 06:48:47 am Router Detected TCP SYN packets attack and dropped 118 packets. Dec 10, 2023 06:38:45 am |
De raspberry pi die gebruikt wordt voor pi-hole is steeds disconnected, geen idee of dit verband houdt.
Beknopt overzicht van setup:
ISP: Freedom
uitvoering: TP-Link TL-ER7206 SafeStream Gigabit Multi-WAN VPN-router
uitvoering: TP-Link Omada Cloud Controller OC200
Alle end-points zijn zover mogelijk voorzien van Firewall en een Anti-malware oplossing.
Wat ik al gedaan heb
Ik ervaar geen netwerkproblemen, uitkomst van speedtest.net is conform verwachting.
Logs bekeken op de controller (OC200)
wikipedia bekeken Wikipedia: SYN flood
raspberry pi: apt update && apt upgrade -y
IPS ingeschakeld met security level high
Vraag
Zijn er nog zaken die ik kan of moet doen?
Alvast dank