NETGEAR is aware of a growing number of phone and online scams. To learn how to stay safe click here.
Forum Discussion
Fox-Tech
Dec 08, 2017Tutor
R7100LG Eingehende Firewall Regeln
Hallo Community Ich suche mir gerade nen Wolf im Routermenu. Gibt es denn keine eingehenden Regeln in der Firewall des R7100LG, die man erstellen/bearbeiten kann? Wenn nein, können wir bei ...
Slas
Dec 15, 2017NETGEAR Employee Retired
Hallo Fox-Tech,
Damit solche Angriffe den Router nicht erreichen, könnte der Anbieter eine Sperrliste für eingehenden Datenverkehr für bestimmte IP Adressen, zumindest temporär, einrichten. Das Problem ist, dass sich die Adressen oft ändern, von denen Angriffe ausgeführt werden und solche Zugriffsliste die Wirksamkeit verliert.
Grüße
Slas
NETGEAR Community Team
Fox-Tech
Dec 25, 2017Tutor
Hallo SIas
Ich habe meinem Provider gefragt, ob dies umsetzbar wäre. Da T-Mobile aber immer noch der Meinung ist, es läge an mir, wird da nichts unternommen.
Ich glaube auch herausgefunden zu haben, dass die aufgezeichneteten DoS Attacken gar keine sind, da im Log auch IP's vom Provider selbst als DoS Attacke gewertet wird. Ebenso finden sich IP's von Amazon oder anderen bekannten Unternehmem im Log.
Ich hab keine Ahnung, ob ich noch was machen kann oder ob nur noch ein Providerwechsel hilft.
LG-Fox-Tech
- SlasDec 28, 2017NETGEAR Employee Retired
Hallo Fox-Tech,
Kannst Du erkennen, ob der Router mit großen Mengen von Daten z.B ICMP Paketen überflutet wird?
Wenn ja, dann könnte es sich um wirkliche DoS Attacken handeln.
Wenn Du bekannte IP-Adressen siehst, handelt es sich wahrscheinlich um die Dienstabfragen, die der Router als potentieller Angriff meldet. Wenn es sich also um Dienstabfragen handelt, können solche Logs ignoriert werden.
Grüße
Slas
NETGEAR Community Team- Fox-TechDec 28, 2017Tutor
Hallo Slas
Es sind im Grunde alles bekannte IP's . Darunter auch die vom Provider eigenen DNS Server, ISP's , Amazon, Google, Youtube.
Große Datenmengen scheinen, soweit ich das beurteilen kann, nicht dabei zu sein.
Kann aber nur Glaswire als Programm vorweisen. es misst meinen Traffic mit und es findet sich nichts aussergewöhnlcihes.
Seltsam ist, dass diese Log-Einträge nur dann zustande kommen, wenn die Verbindung abbricht.
Sperrt die Firewall des Routers einfach automatisch den gesamten Traffic?
Ich weiß mir einfach keinen Rat mehr. Liegt es nun am Router, am Provider oder an Beidem?
LG-Fox-Tech