tcp syn flooding

Pagina: 1
Acties:

  • docftp
  • Registratie: Januari 2001
  • Niet online
Moet ik me nu drukmaken om het onderstaande???

edit:

2003/02/14 12:41:04 192.168.2.3 login successful
2003/02/14 12:41:21 192.168.2.3 logout
2003/02/14 12:50:04 DHCP Client : Send Request, Request IP = xxx.xxx.xxx.xx
2003/02/14 12:50:04 DHCP Client : Receive Ack from xxx.xxx.xxx.xx, Lease time = 1800
2003/02/14 12:51:24 ** TCP SYN Flooding ** <IP/TCP> 205.188.248.56:80 ->> xxx.xxx.xxx.xx:56787
2003/02/14 12:51:41 192.168.2.3 login successful

Het ipadres wat dit doet is status.icq.com
kan dit eigenlijk wel??

Zou het een probleem zijn als ik een IQ zou hebben van een glas water?


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Je heb gewoon een waardeloze firewall; maar da's toevallig jouw probleem ;)

QnJhaGlld2FoaWV3YQ==


  • Praetorian
  • Registratie: November 2001
  • Laatst online: 00:12
Draai je ook ICQ dan?

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 15:30

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Brahiewahiewa schreef op 15 February 2003 @ 11:37:
Je heb gewoon een waardeloze firewall; maar da's toevallig jouw probleem ;)
Joh, als je er helemaal niets van begrijpt reageer dan gewoon svp niet.

Topicstarter, waarschijnlijk zijn je instellingen van je firewall niet goed of ziet je firewall / router alle connecties die binnen een bepaalde tijd vanaf 1 adres komen als een denial of service attempt. Welke firewall/ router gebruik je? Je geeft wel erg weinig informatie. Welke instellingen kun je daar maken bij de dos preventie?

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • MAZZA
  • Registratie: Januari 2000
  • Laatst online: 17-08 14:00

MAZZA

Barbie is er weer!

Bor_de_Wollef schreef op 15 februari 2003 @ 11:52:
[...]


Joh, als je er helemaal niets van begrijpt reageer dan gewoon svp niet.
Mwach het had wat netter geformuleerd kunnen worden maar ergens heeft hij wel gelijk. Sommige firewalls gaan al naar defcon 1 als er een ping pakketje binnenkomt :)
Mensen die weinig kennis hebben van wat het precies is openen vaak een topique op GoT met de melding dat ze geflood en gehacked worden enzo :)

Ik ben wel benieuwd om welke firewall het dit keer gaat?

Voor de volledigheid:

Bij de opbouw van een connectie tussen een client en een server (ICQ clien en ICQ masterserver in dit geval) worden een aantal berichten heen en weer gestuurd.
De client begint met een SYN request. Hierop reageert de server met een SYN-ACK message. Vervolgens reageert de client met een ACK message en op dit punt is de verbinding gemaakt.

code:
1
2
3
4
5
6
7
    Client                  Server
    ------                  ------
    SYN-------------------->

    <--------------------SYN-ACK

    ACK-------------------->


Echter als er geen ACK message wordt verstuurd blijft er een half open connectie over. Als dit vaak gebeurt (een SYN flood) kunnen er geen connecties meer gemaakt worden. Dan lig je dus lam..
Dat die messages over en weer bij ICQ niet altijd goed gaan is omdat het een vrij drukke service is. Niks om je zorgen over te maken :)

[ Voor 47% gewijzigd door MAZZA op 15-02-2003 12:12 ]


Verwijderd

Als jij je FireWall brak insteld dan heeft hij inderdaad meerdere Syn/Ack's nodig om te connecten (en als hij dan ook nog eens heel trippy staat afgesteld krijg je gelijk Code-Red/DefCon:1 waarschuwingen)...

2003/02/14 12:51:24 ~ 12:51:41

17 seconden, dat is wel heel erg lang om te connecten, zelfs voor ICQ, check je FW-configuratie...

[ Voor 28% gewijzigd door Verwijderd op 15-02-2003 12:11 ]


  • docftp
  • Registratie: Januari 2001
  • Niet online
Het is een Router in ieder geval.
En misschien is deze wel brak, maar daar probeer ik juist achter te komen.
Instellingen zijn "helaas" niet voorhanden, behalve aan en uit zetten dan.
Het gaat hier overigens om een Belkin wireless router.
en icq heb ik niet (ben ook een tweaker van lik me k...e)

Zou het een probleem zijn als ik een IQ zou hebben van een glas water?

Pagina: 1