Clanintern Clanintern Clanintern

Forum

Öffentliche Foren
FORUM: Spiele & Computer THEMA: Port 80?
AUTOR BEITRAG
©øpyc@† *muss hier immer was stehen?*

RANG Deckschrubber

#1 - 17.03 20:13

ein freund von mir hat mich gebeten hier mal sein problem rein zu schreiben. warum er nicht selber schreibt werdet ihr gleich erfahren, hoffe ihr könnt ihm helfen


"
mein router hat irngtwie ein seltsames problem.
hier der log:
17.03.2008 21:02:22 **SYN Flood to Host** 192.168.2.100, 1858->> 89.107.67.2, 80 (von PPPOE - Ausgang)
17.03.2008 21:02:15 SMTP> Senden der Alarmmeldung war erfolgreich.
17.03.2008 21:02:12 **SYN Flood to Host** 192.168.2.100, 1836->> 85.10.200.229, 80 (von PPPOE - Ausgang)
17.03.2008 21:00:10 NTP Datum und Uhrzeit wurden aktualisiert.
17.03.2008 20:59:58 Begin to query NTP
17.03.2008 19:00:28 NTP Datum und Uhrzeit wurden aktualisiert.
17.03.2008 19:00:16 Begin to query NTP
17.03.2008 18:39:18 SMTP> Senden der Alarmmeldung war erfolgreich.
17.03.2008 18:39:16 **SYN Flood to Host** 192.168.2.100, 1615->> 205.234.231.167, 80 (von PPPOE - Ausgang)
17.03.2008 18:38:40 SMTP> Senden der Alarmmeldung war erfolgreich.
17.03.2008 18:38:38 **SYN Flood to Host** 192.168.2.100, 1583->> 61.122.225.178, 80 (von PPPOE - Ausgang)
17.03.2008 17:00:46 NTP Datum und Uhrzeit wurden aktualisiert.
17.03.2008 17:00:34 Begin to query NTP
17.03.2008 15:58:02 SMTP> Senden der Alarmmeldung war erfolgreich.
17.03.2008 15:58:00 **SYN Flood to Host** 192.168.2.100, 1419->> 193.192.58.2, 80 (von PPPOE - Ausgang)
17.03.2008 15:57:44 SMTP> Senden der Alarmmeldung war erfolgreich.
17.03.2008 15:57:41 **SYN Flood to Host** 192.168.2.100, 1378->> 89.107.67.2, 80 (von PPPOE - Ausgang)
17.03.2008 15:51:28 SMTP> Senden der Alarmmeldung war erfolgreich.
17.03.2008 15:51:26 **SYN Flood to Host** 192.168.2.100, 1215->> 69.36.233.10, 80 (von PPPOE - Ausgang)
17.03.2008 15:51:18 SMTP> Senden der Alarmmeldung war erfolgreich.
17.03.2008 15:51:16 **SYN Flood to Host** 192.168.2.100, 1183->> 85.10.200.229, 80 (von PPPOE - Ausgang)
17.03.2008 15:44:50 SMTP> Senden der Alarmmeldung war erfolgreich.
17.03.2008 15:44:41 **SYN Flood to Host** 192.168.2.100, 1108->> 89.107.67.2, 80 (von PPPOE - Ausgang)
17.03.2008 15:01:04 NTP Datum und Uhrzeit wurden aktualisiert.
17.03.2008 15:00:52 Begin to query NTP
17.03.2008 13:01:22 NTP Datum und Uhrzeit wurden aktualisiert.
17.03.2008 13:01:10 Begin to query NTP
17.03.2008 11:01:40 NTP Datum und Uhrzeit wurden aktualisiert.
17.03.2008 11:01:27 Begin to query NTP
17.03.2008 10:08:06 PPPOE get IP:87.168.103.26


das problem aussert sich hauptsächlich darin das ich keine webseiten aufrufen kann, bzw wenn es mal halbwegs klappt laed die seite nicht fertig, bilder werden nicht angezeigt etc. ein kumpel meinte das irngtwas mit dem port 80 (web halt,nü) im argen liegt. nu hab ich mir gedacht, geh ich einfach über port 81 über den firefox rein, aber keinen schimmer ob das geht, und wenn ja WIE
"
*al!ve* - irgendwo zwischen Semester 4 und 7

RANG 0wn3r

#2 - 17.03 21:22

Öhm ... nein.

Seit wann passiert das?
Router schon neu gestartet?
Router schon resettet?
Um was für einen Internetanschluss handelt es sich?
Hat der Internetanschluss eine statische oder eine dynamische IP?
Was für ein Router ist es?

Mögliche Problemlösung: Den Router anweisen, unangefragte Packete zu verwerfen anstatt zu quitieren.
©øpyc@† *muss hier immer was stehen?*

RANG Deckschrubber

#3 - 17.03 21:33

das prob hat er seit freitag, router hat er schon mehrmals an und aus gemacht. reset will er keinen machen, weil nur er das prob hat und die anderen nicht.


wo stell ich das mit den unangefragten packeten denn ein?
*al!ve* - irgendwo zwischen Semester 4 und 7

RANG 0wn3r

#4 - 17.03 21:36

Wie, nur er. Welche anderen?

Wie du das einstellst hängt vom Router ab. Auch, ob man das überhaupt einstellen kann.

Eine andere Möglichkeit für dein Problem: Virus?
©øpyc@† *muss hier immer was stehen?*

RANG Deckschrubber

#5 - 17.03 21:37

an dem router sind mehrere rechner angeschlossen aber das problem tritt nur bei ihm auf.
Macbeth - Azwethinkweiz

RANG God of Clanintern

#6 - 17.03 22:07

sieht für mich eher so aus, als ob sein Client irgend ne Scheiße an den Router sendet, und dieser daraufhin den Client blockiert.

Die Ursache dafür könnte ein Virus sein, oder ein fehlerhaftes Programm, keine Ahnung. Jedenfalls liegt es wohl höchstwahrscheinlich an seinem Rechner.

Da steht ja immer "Flood to Host, dann eine interne IP >> externe IP"
Also sein Rechner Floodet den Router, und dieser macht dicht...
Lord H@dd€n ist ... der Horst

RANG Lord of Clanintern

#7 - 17.03 23:39

@Macbeth: wollt eich auch gerade schreiben. das wird die Lösung sein Soll mal nen anständige Antiviren Software drüberlaufen lassen!
Species0001 אּIch zeige Ihnen Blumenאּ

RANG Prophet of Clanintern

#8 - 18.03 02:02

Dem Log nach zu urteilen, scheint es sich um einen Speedport von der T-Com zu handeln.
Aber der is ja unschuldig, wie wir inzwischen wissen. ^^
prof

RANG Prophet of Clanintern

#9 - 18.03 10:08

In einigen Fällen treten wohl auch probleme im Zusammenhang mit best. IE-Konfigurationen auf
quote:
Ich hatte dieses Problem bei einer meiner Webseiten im IE 6 beim dynamischen Ändern der Größe eines Div-Fensters. Ich hatte in den Einstellungen zu temporären Internetdateien eingestellt, das bei jedem Zugriff auf die Seite neu geladen werden sollte. Beim Verändern der Größe des Div-Fensters wurden die Hintergrundgrafiken der runden Ecken etc. bei jedem Pixel die das Fenster größer oder kleiner wurde nachgeladen. Das hat mein Router dann als Flood-Attack gewertet und den Zugriff geblockt. Nachdem ich in den Einstellungen zu temporären Internetdateien "Neuere Versionen der gespeicherten Seiten suchen" auf Automatisch gestellt hatte, funktionierte es ohne Probleme.


Also ruhig auch mal nen anderen Browser (Firefox) testen (wenn er ueberhaupt den IE benutzt)
cibo

RANG Lord of Clanintern

#10 - 18.03 11:25

Vielleicht auch irgendein "Optimierungs-Programm" drüberlaufen lassen?
Irgendwelche Einstellungen am Netzwerk-Protokoll (z.B. Paket-Größe) verschlimmbessert?

Das TCP/IP-Protokoll mal deinstallieren/neuinstallieren.




Wenn man sich die IPs anschaut, dann ist das aber vor allem Werbung. Von daher würde ich nicht nur zu einem Viren-Scanner raten, sondern:

SpybotSD: www.safer-networking.org/de/index.html


Und da diese Dinger meistens sehr böse im System sitzen vielleicht auch einfach zu einer kompletten Neuinstallation