Freakfish
Banned
Hallo Luxxer,
mir sind seit ein paar Tagen ein paar komische Logs im Router aufgefallen.
Habe die entsprechenden Stellen mal ausgeschnitten.
Danach ist gelegentlich auch mein Internet gefreezed, bzw. DNS Server waren plötzlich nicht mehr erreichbar, ich weiß aber nicht ganz genau ob das damit zusammenhängt oder vom ISP kam. Als wenn mein Router überlastet gewesen wäre...
Ich hatte wegen meiner Freundin vor einigen Wochen ein von einem Trojaner befallenes System, System ist natürlich neu aufgesetzt usw. läuft auch alles stabil, sicher und m.M. nach virenfrei. Der befallene Rechner war der mit der 101er Ip.
Bedenklich ist da dran, das ich solche Logs vor dem Trojaner glaube ich nie hatte.
Kann mir jemand erklären was es damit auf sich hat, und ob ich mir da drüber weitere Gedanken machen muss?
Oder sind das harmlose Sachen von einer Software?
Sie sind ziemlich selten, das sind alle relevanten Logs der letzten Tage.
Gruß
Maddin
mir sind seit ein paar Tagen ein paar komische Logs im Router aufgefallen.
Habe die entsprechenden Stellen mal ausgeschnitten.
Danach ist gelegentlich auch mein Internet gefreezed, bzw. DNS Server waren plötzlich nicht mehr erreichbar, ich weiß aber nicht ganz genau ob das damit zusammenhängt oder vom ISP kam. Als wenn mein Router überlastet gewesen wäre...
Ich hatte wegen meiner Freundin vor einigen Wochen ein von einem Trojaner befallenes System, System ist natürlich neu aufgesetzt usw. läuft auch alles stabil, sicher und m.M. nach virenfrei. Der befallene Rechner war der mit der 101er Ip.
Bedenklich ist da dran, das ich solche Logs vor dem Trojaner glaube ich nie hatte.
13.04.2013 12:01:46 **SYN Flood to Host** 192.168.1.101, 49369->> 80.239.216.122, 443 (von PPPoE1 - Ausgang)
13.04.2013 03:57:20 **UDP Loop** 89.248.172.53, 55879->> 83.135.172.178, 19 (von PPPoE1 - Eingang)
12.04.2013 15:50:54 **SYN Flood to Host** 192.168.1.101, 54864->> 80.239.178.168, 443 (von PPPoE1 - Ausgang)
12.04.2013 07:22:04 **SYN Flood to Host** 192.168.1.101, 50084->> 213.252.176.241, 443 (von PPPoE1 - Ausgang)
11.04.2013 17:50:18 **UDP Flood to Host** 66.85.163.154, 5134->> 82.140.52.166, 5091 (von PPPoE1 - Eingang)
11.04.2013 17:17:12 **TCP FIN Scan** 192.168.1.101, 54115->> 85.17.238.97, 80 (von PPPoE1 - Ausgang)
11.04.2013 17:17:12 **TCP FIN Scan** 192.168.1.101, 54359->> 68.232.35.119, 80 (von PPPoE1 - Ausgang)
11.04.2013 16:18:27 **Ping of Death/Tear Drop** 173.194.69.138, 80->> 192.168.1.101, 52918 (von PPPoE1 - Eingang)
11.04.2013 14:57:18 **UDP Loop** 178.239.58.53, 36748->> 82.140.52.166, 19 (von PPPoE1 - Eingang)
11.04.2013 00:24:49 **UDP Flood to Host** 66.85.163.154, 5125->> 83.135.171.82, 5091 (von PPPoE1 - Eingang)
10.04.2013 22:30:24 **UDP Loop** 199.168.137.35, 53800->> 83.135.171.82, 19 (von PPPoE1 - Eingang)
10.04.2013 10:33:32 **SYN Flood to Host** 192.168.1.101, 50522->> 205.185.216.10, 80 (von PPPoE1 - Ausgang)
Kann mir jemand erklären was es damit auf sich hat, und ob ich mir da drüber weitere Gedanken machen muss?
Oder sind das harmlose Sachen von einer Software?
Sie sind ziemlich selten, das sind alle relevanten Logs der letzten Tage.
Gruß
Maddin
Zuletzt bearbeitet: