Hallo,
gestern hat mal wieder ein Halbstarker (zumindest seinem verhalten nach) meine Internetverbindung kurzzeitig lahmgelegt.
Wie es dazu kam:
Technisches zum betroffenen System:
Reaktion des Systems:
Ich meine diese Reaktion schon ein paar mal während Onlinespielen (insb. bei Warcraft 3) erlebt zu haben (auch auf anderen Rechnern) jedoch war bisher niemand dumm genug explizit zu erwähnen was er vorhat, die wenigsten werden wohl über ein VPN spielen...
Ich möchte nun gerne herausfinden, auf welche weise er mein Internet lahmgelegt hat. Da ich mich persönlich bisher wenig mit dem Thema beschäftigt habe, bin ich auf das Wissen von Experten angewiesen. Es wäre auch gut zu Erfahren, wie man solche Angriffe zukunftig erschweren kann, im Fall von DoS/DDoS dürfte das jedoch wohl eher unpraktikabel sein.
DoS?
DDoS?
Windows/TCP exploit o.ä.?
gestern hat mal wieder ein Halbstarker (zumindest seinem verhalten nach) meine Internetverbindung kurzzeitig lahmgelegt.
Wie es dazu kam:
Ich habe seit längerem mal wieder Warcraft 3 angeworfen um zur Entspannung etwas zu zocken (früher habe ich recht häufig gespielt aber dank der vielen Hacknutzer wurde es immer unentspannter). Jedenfalls bin ich sehr schnell auf einen Spieler getroffen, welcher sich recht dämlich angestellt hat. Ich hab dann im guten versucht ihm ein paar Tipps zugeben, zurück kam nur ein "noob". 10 Minuten später hat er dann verloren, beschimpfte mich wüst und drohte damit mein Internet zu kappen, "ein dummes Spiel zu verlieren ist viel besser als kein Internet mehr zu haben" Ich hab das soweit ignoriert.
Netzanschluss (Kabel, 100mbit) > Kabel Box (Bridgemode) > Router > PC (wired)
Windows 7, alles aktuell
Router RP614v4 (etwas betagt aber afaik keine relevanten Sicherheitsprobleme)
Wie kam er an die IP? Onlinespiel, p2p verbindung.
Windows 7, alles aktuell
Router RP614v4 (etwas betagt aber afaik keine relevanten Sicherheitsprobleme)
Wie kam er an die IP? Onlinespiel, p2p verbindung.
Erstmal pausierte das Spiel mit der Nachricht "Warten auf anderen Spieler" (Es waren mehrere Spieler im Spiel), danach lief das Spiel kurze Zeit wieder bis zu einem weiteren "Warten auf anderen Spieler" es lieft nochmal kurz, danach war die Verbindung weg. Ich habe dann ein paar Minuten gewartet, aber die Verbindung war komplett unterbrochen, kein Timeout, keine langsame Verbindung o.ä. sondern einfach weg, als wäre der Router Offline. Ich habe danach sowohl die Kabel Box, als auch den Router 2x Neu gestartet, jedoch ohne irgendeine Änderung, es konnte absolut keine Verbindung mehr aufgebaut werden. Leider hatte ich zu der Zeit keinen anderen Rechner am Netz bzw. nicht daran gedacht einen ran zuhängen um zu sehen ob dieser eine Verbindung bekommt/Aufbaut. Ich hab dann den Rechner neu gestartet (der Router - nicht jedoch die Kabel Box wurde dabei auch noch einmal vom Strom genommen) und sofort nach Neustart war die Verbindung wieder da.
Ich möchte nun gerne herausfinden, auf welche weise er mein Internet lahmgelegt hat. Da ich mich persönlich bisher wenig mit dem Thema beschäftigt habe, bin ich auf das Wissen von Experten angewiesen. Es wäre auch gut zu Erfahren, wie man solche Angriffe zukunftig erschweren kann, im Fall von DoS/DDoS dürfte das jedoch wohl eher unpraktikabel sein.
DoS?
Da der Angreifer zu ~85% aus den USA kommt (ich hatte leider keinen Packetsniffer o.ä. laufen), gehe ich davon aus, dass er nicht mit einer banalen DoS Attacke meine 100mbit Leitung komplett überlastet hat.
Heutzutage leider für jeden mit genug krimineller Energie kinderleicht durchzuführen. Jedoch habe ich auch hieran zweifel, insbesondere durch die Reaktion meines Systems. Zudem sollte ja auch der IPS etwas Filtern? Afaik hängen bei Kabel ja auch immer mehrere Endkunden an einer IP mit einer gesamtbandbreite von einigen hundert Mbit/s
Da die Verbindung von Warcraft 3 recht Antiquar ist und afaik hauptsächlich über p2p läuft sowie die Ports 6112-6118 zwangsläufig offen sein müssen kommt mir dies am wahrscheinlichsten vor - allerdings fehlt mir hier wirklich die Expertise deswegen wäre ich für alle Infos dankbar.
Zuletzt bearbeitet: