Jump to content

Netzwerkangriff DoS.Generic.Flood.TCPSYN


HammerP

Recommended Posts

  • 2 months later...

Hallo zusammen,

heute, Sa, 27.11.2021 zw. 16:12:21 und 16:44:40  hab ich das erste Mal einen Netzwerkangriff selber erlebt, etwa alle 2 Minuten.

Dann hab ich meinen Router neu gestartet, ich bekomme dann automatisch eine neue IP Adresse zugewiesen. Danach stoppte der Angriff.

Hier die Details:
Benutzer: …...

Benutzertyp: Aktiver Benutzer

Komponente: Schutz vor Netzwerkangriffen

Ergebnisbeschreibung: Gesperrt

Name: DoS.Generic.Flood.TCPSYN

Objekt: TCP von fe80::b25c:daff:fefa:19fa an fe80::1092:3fc6:cbd8:7194:5357

Erweitert: fe80::1092:3fc6:cbd8:7194

Erscheinungsdatum der Datenbanken: Heute, Sa, 27.11.2021 13:33:00

Sollen wir so etwas überhaupt berichten oder wird das automatisch von Kaspersky Internet Security übertragen?

Danke und Gruss, Holger

Link to comment
Share on other sites

Hallo @sibhow, willkommen im Forum.

Melden brauchst Du einen Angriff nicht.
Das hat zwei Gründe:
kommt der Angriff von außen, ist die IP entweder gefälscht oder wechselt ständig.
kommt der Angriff aus Deinem eigenen Netzwerk, kann KL nichts tun ausser ihn zu blocken. (Nach der Ursache können wir natürlich trotzdem suchen.)

In Deinem Fall scheint der “Angriff” von außen zu kommen, bei IPv6 ist das aber schwer zu sagen. Jedenfalls beginnt die IP nicht mit “fd”, das wäre ein Hinweis auf das lokale Netz.

Da es nach dem Neustart des Routers ruhig geworden ist, dürfte die Angelegenheit vorerst erledigt ein.

Link to comment
Share on other sites

Guest
This topic is now closed to further replies.


×
×
  • Create New...