Neue Netzwerkfestplatte und Speedport V700 macht Probleme

Dieses Thema im Forum "Netzwerk, Telefon, Internet" wurde erstellt von Stifty, 20. März 2007 .

Schlagworte:
Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. 20. März 2007
    huhu,

    ich hab mir eine netzwerkfestplatte gekauft, ich kann aber nicht über das Netzwerk auf die festplatte zugreifen über usb ist es kein problem.

    Also mein Router blockiert irgendwie, im Zugangsprotokels kommt folgende Fehlermeldung:

    20.03.2007 19:29:49 **Smurf** 169.254.255.255->> 169.254.0.1, Type:3, Code:3 (von PPPoE1 - Ausgang)


    und das alle 30sec.......was muss ich umstellen damit ich auf mein festplatte zugreifen kann.

    Danke für eure Hilfe

    Mfg Stifty
     
  2. 20. März 2007
    AW: Neue Netzwerkfestplatte und Speedport V700 macht Probleme

    Als Smurf-Attacke bezeichnet man eine besondere Art eines Angriffs auf ein Computersystem oder -netzwerk.

    Bei einem Smurf-Angriff sendet ein Angreifer ICMP-Echo-Requests (Pings) an die Broadcast-Adresse eines Routers. Als Absender wird in diese IP-Pakete die Adresse des Opfers eingetragen. Je nach der Konfiguration des Routers leitet dieser die Anfrage in das innere Netz weiter. Das hat zur Folge, dass alle angeschlossenen Clients dem Opfer auf die vermeintliche Anfrage antworten. Je nach Anzahl der Clients kann der Angreifer auf diese Art mit nur einem ICMP-Paket eine hohe Anzahl von Antworten an das Opfer erzeugen.

    Router, die durch ihre Konfiguration einen solchen Angriff ermöglichen, werden Smurf-Amplifier genannt.

    Nutzt der Angreifer beispielsweise seine 1Mbit-Leitung aus und sendet Pings an einen Amplifier, an den 1000 Clients angeschlossen sind, so wird das Opfer mit einem Stream von knapp 1GBit konfrontiert. Dies führt je nach Opfer zu einer völligen Auslastung des Netzwerks oder des Betriebssystems, einem Überlaufen des Netzwerkstacks oder zum Absturz des Systems.

    Man spricht in diesem Fall auch von einer (D)DoS-Attacke.

    Am besten unterbindet man Smurf-Attacken durch den Einsatz einer Firewall.

    Und das T-Online-Team schreibt dazu:

    Wenn es einen Smurf-Atacke geben sollte, dann blockiert die integrierte
    Firewall des Speedport W 700V sie.

    >Ist Smurf noch draussen vor der Tür? Oder sitzt Smurf schon bei mir auf dem Sofa?
    >Oder bin ich selbst schon Smurf?

    Im konkreten Fall hat es vermutlich gar keinen Angriff gegeben. Die
    Firewall sucht nach "verdächtigen" Aktivitäten und die Unterscheidung
    zwischen "verdächtig" und "unverdächtig" erfordert eine Interpretation
    der beobachteten Aktivitäten, die durchaus auch mal falsch sein kann. In
    dem von Ihnen geposteten Logfile-Eintrag liegt offensichtlich eine
    solche Fehlinterpretation vor.

    >24.11.2006 10:41:54 **Smurf** 169.254.255.255->> 169.254.235.74,
    >Type:3, Code:3 (von PPPoE1 - Ausgang)
    >24.11.2006 10:41:46 **Smurf** 169.254.255.255->> 169.254.235.74,
    >Type:3, Code:3 (von PPPoE1 - Ausgang)
    >24.11.2006 10:35:49 sende ACK an 192.168.2.101
    >24.11.2006 10:32:09 **Smurf** 169.254.255.255->> 169.254.235.74,
    >Type:3, Code:3 (von PPPoE1 - Ausgang)
    >24.11.2006 10:30:29 **Smurf** 169.254.255.255->> 169.254.235.74,
    >Type:3, Code:3 (von PPPoE1 - Ausgang)
    >24.11.2006 10:29:35 **Smurf** 169.254.255.255->> 169.254.235.74,
    >Type:3, Code:3 (von PPPoE1 - Ausgang)
    >24.11.2006 10:29:32 **Smurf** 169.254.255.255->> 169.254.235.74,
    >Type:3, Code:3 (von PPPoE1 - Ausgang)
    >24.11.2006 10:27:34 **Smurf** 169.254.255.255->> 169.254.235.74,
    >Type:3, Code:3 (von PPPoE1 - Ausgang)
    >24.11.2006 10:27:30 **Smurf** 169.254.255.255->> 169.254.235.74,
    >Type:3, Code:3 (von PPPoE1 - Ausgang)
    >24.11.2006 10:27:28 **Smurf** 169.254.255.255->> 169.254.235.74,
    >Type:3, Code:3 (von PPPoE1 - Ausgang)

    Das sind lumpige neun Pakete, verteilt über eine fast eine Viertelstunde
    - eine DOS-Attacke seht anders aus. *zwinkern An den IP-Adressen aus dem
    "Link-Local"-IP-Adressbereich ist zudem erkennbar, dass das eine rein
    lokale Angelegenheit war.

    Es ist gewiss nicht immer einfach, die Einträge in den Logfiles von
    Firewalls richtig zu interpretieren. Das ist aber auch gar nicht
    erforderlich. Ignorieren Sie so etwas einfach und lassen Sie sich nicht
    beunruhigen.


    kommst vielleicht ein schritt weiter

    mehr weiss ich auch nicht

    gruss
     
  3. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.