Ik heb met mijn EDIMAX router 6104 een groot probleem. Na eventjes te surfen hangt dat ding de hele tijd. Ik kan niet meer internetten maar kan nog wel op de router komen. Daar kijk ik dan in de security log in zie ik constant deze foutmelding: 03/04/2003 19:13:55 **SYN Flood to Host** 192.168.2.101, 2149->> 243.139.152.36, 80 (dat laatste IP nummer heb ik nu even aangepast zodat niet iedereen mijn ip nummer gelijk weet). Weet iemand hoe dit op te lossen is?
dus er is ergens een syn-packet-flooder die je router dicht-DoS-ed. Wel beetje normaal dat ie dat naar 80 doet (zet die poort es toe en kijk wat er draait op die PC - virusscanner enzo)
Pandora FMS - Open Source Monitoring - pandorafms.org
Is het misschien dan dat ik: "Hacker Prevention Feature DoS Protection :" uit moet zetten?
Heb je dit op elke pc die op de router is aangesloten? Het lijkt erop dat er iets teveel naar je host gestuurd wordt ofzo. Zo heel ver gaat mijn netwerkkennis ook niet. Heb je je manual erop nagelezen? Ook zou je kunnen proberen nieuwe firmware in je router te flashen.
Succes!
Succes!
Als ik die anti DoS meuk aanzet dan krijg ik een alert mailtje zodra ik mn browser open. Je moet even naar de instellingen kijken wanneer hij moet vinden dat het fout is, het staat standaard iets te strak afgesteld.
Ik heb sinds een paar dagen ongeveer hetzelfde probleem met mijn BR-6104.
Ik heb nu sinds 2 dagen last van de volgende meldingen in mij Security log op de router:
De meldingen gaan zo maar door en elke paar seconden staat er wel een vermelding. (Je ziet dat de meldingen naar mijn IP allemaal naar port 4662 gaan, van eMule) Door deze SYN FLOOD kwam ik dus ook het internet niet meer op.
Ik dacht dat het dus een trojan was, maar Ad-Aware en Norton geven niets.
Toen ik achter een andere PC probeerde te internetten en de kabel uit de ene PC had getrokken, bleven de meldingen komen
Toen bedacht ik me dat het misschien wel een aan de router kon liggen.
Ik heb nu de router firewall uitgezet, en alles lijkt te werken.
Heeft iemand een idee wat hier aan de hand is? Het lijkt alsof de router firewall mijn internet verkeer ten onrechte als SYN FLOOD behandeld en daardoor mijn verbinding dichtgooit?
Ik gebruik firmware 0.64
Ik heb nu sinds 2 dagen last van de volgende meldingen in mij Security log op de router:
code:
1
2
3
4
5
6
7
| 10/20/2003 09:32:35 **SYN Flood** 192.168.2.200, 1160->> 64.12.161.185, 5190 (from WAN) 10/20/2003 09:32:33 **SYN Flood** 192.168.2.200, 1158->> 207.46.104.20, 1863 (from WAN) 10/20/2003 09:32:25 **SYN Flood** 192.168.2.200, 1161->> 207.126.99.156, 80 (from WAN) <knip> 10/19/2003 23:44:56 **SYN Flood** 192.168.2.200, 1387->> 213.239.154.35, 80 (from WAN) 10/19/2003 23:44:56 **SYN Flood** 80.221.93.249, 4271->> [mijn ip], 4662 (from WAN) 10/19/2003 23:42:46 **SYN Flood** 213.216.253.179, 3038->> [mijn ip], 4662 (from WAN) |
De meldingen gaan zo maar door en elke paar seconden staat er wel een vermelding. (Je ziet dat de meldingen naar mijn IP allemaal naar port 4662 gaan, van eMule) Door deze SYN FLOOD kwam ik dus ook het internet niet meer op.
Ik dacht dat het dus een trojan was, maar Ad-Aware en Norton geven niets.
Toen ik achter een andere PC probeerde te internetten en de kabel uit de ene PC had getrokken, bleven de meldingen komen
Toen bedacht ik me dat het misschien wel een aan de router kon liggen.
Ik heb nu de router firewall uitgezet, en alles lijkt te werken.
Heeft iemand een idee wat hier aan de hand is? Het lijkt alsof de router firewall mijn internet verkeer ten onrechte als SYN FLOOD behandeld en daardoor mijn verbinding dichtgooit?
Ik gebruik firmware 0.64
Ik heb dezelfde router alleen de wireless uitvoering. Ik heb/had hetzelfde probleem als ik bepaalde websites bekeek (o.a. die van de SNS Bank).
Ik heb dit opgelost door bij de Firewall het blok Statefull Package Inspection de check bij tcp connection uit te zetten. Vervolgens meldt die bij het opslaan dat je dan ook de check op ftp service moet uitzetten en vervolgens ook nog H.323 service.
Ik heb dat probleem dus niet meer.
Ik denk dat hier overigens wel een mooiere oplossing voor zal zijn want ik weet ook niet alles van netwerken....
Ik heb dit opgelost door bij de Firewall het blok Statefull Package Inspection de check bij tcp connection uit te zetten. Vervolgens meldt die bij het opslaan dat je dan ook de check op ftp service moet uitzetten en vervolgens ook nog H.323 service.
Ik heb dat probleem dus niet meer.
Ik denk dat hier overigens wel een mooiere oplossing voor zal zijn want ik weet ook niet alles van netwerken....
Als je de SYN flood detectie grote kan instellen, moet je deze iets groter maken.
Ik heb nu firmware 0.59a op mijn router gezet, nu reageert het ding wel iets sneller met emule aan dit was bij 0.64 wel anders.
Ik heb nu firmware 0.59a op mijn router gezet, nu reageert het ding wel iets sneller met emule aan dit was bij 0.64 wel anders.
PGEQRZEM
Pagina: 1