netzwerkzusammenbrüche nach UDP FLOOD

Darthbobo

Cadet 2nd Year
Registriert
Aug. 2011
Beiträge
18
hallo cb gemeinde,

ich hoffe hier einen rat zu finden, da mir hier schon gut geholfen wurde,

ich hatte eine zeitlang seltsame verbindungsabbrüche, und habe dann mal in den router geschaut was da los sein könnte. der router hatte dann folgendes im ereignislogbuch.

09/15/2011 12:09:32 **Smurf** 192.166.132.0, 52702->> 88.71.88.70, 50226 (from PPPoE1 Inbound)
09/15/2011 11:53:57 **Smurf** 192.166.132.0, 59533->> 88.71.88.70, 50226 (from PPPoE1 Inbound)
09/15/2011 11:45:14 sending ACK to 192.168.2.103
09/15/2011 11:29:47 sending ACK to 192.168.2.103
09/15/2011 11:18:24 sending ACK to 192.168.2.103
09/15/2011 11:00:17 192.168.2.103 login success
09/15/2011 11:00:17 User from 192.168.2.103 timed out
09/15/2011 11:00:07 sending ACK to 192.168.2.103
09/15/2011 10:58:25 sending ACK to 192.168.2.103
09/15/2011 10:51:32 sending ACK to 192.168.2.103
09/15/2011 10:49:35 sending ACK to 192.168.2.103
09/15/2011 10:47:59 192.168.2.103 login success
09/15/2011 10:47:57 User from 192.168.2.103 timed out
09/15/2011 10:47:45 sending ACK to 192.168.2.103
09/15/2011 10:44:17 **UDP Flood Stop** (from PPPoE1 Outbound)
09/15/2011 10:44:16 **UDP flood** 109.201.76.220, 47664->> 88.71.88.70, 50033 (from PPPoE1 Inbound)
09/15/2011 10:44:16 **UDP flood** 192.168.2.103, 50000->> 68.144.82.145, 43835 (from PPPoE1 Outbound)
09/15/2011 10:44:15 **UDP flood** 76.231.138.82, 17508->> 88.71.88.70, 50000 (from PPPoE1 Inbound)
09/15/2011 10:44:14 **UDP flood** 41.182.114.68, 18847->> 88.71.88.70, 50000 (from PPPoE1 Inbound)
09/15/2011 10:44:14 **UDP flood** 192.168.2.103, 50000->> 86.50.71.29, 22391 (from PPPoE1 Outbound)
09/15/2011 10:44:13 **UDP flood** 192.168.2.103, 50000->> 68.144.82.145, 43835 (from PPPoE1 Outbound)
09/15/2011 10:44:12 **UDP flood** 192.168.2.103, 61968->> 65.55.158.118, 3544 (from PPPoE1 Outbound)
09/15/2011 10:44:12 **UDP flood** 192.168.2.103, 50000->> 96.50.62.151, 50589 (from PPPoE1 Outbound)
09/15/2011 10:44:11 **UDP flood** 192.168.2.103, 50000->> 117.197.222.118, 14624 (from PPPoE1 Outbound)
09/15/2011 10:44:11 **UDP flood** 192.168.2.103, 50000->> 86.50.71.29, 22391 (from PPPoE1 Outbound)
09/15/2011 10:44:10 **UDP flood** 192.168.2.103, 61968->> 123.20.58.171, 61443 (from PPPoE1 Outbound)
09/15/2011 10:44:09 **UDP flood** 192.168.2.103, 61968->> 65.55.158.118, 3544 (from PPPoE1 Outbound)
09/15/2011 10:44:09 **UDP flood** 192.168.2.103, 50000->> 96.50.62.151, 50589 (from PPPoE1 Outbound)



seither kommt es von dem rechner im netz zu ständigen verbindungsabbrüchen, bis hin zum verlust der connectivität zum router.

ich habe schon einen viren tiefenscan gemacht, und auch ein malware erkennungsprogramm drüber laufen lassen. beides ohne ergebnis.

wenn das netzwerk dann völlig zusammengebrochen ist ist, langt ein klick auf den fehler beheben knopf aund alles geht wieder für etwa ... 5- 10 min ... bis es erneut zu einem vollständigen absturz des netzwerkes kommt.


ich weis wirklich nicht mehr was ich da machen soll, bin mit meinem latein am ende.

der router ist die DSL-EasyBox 803 A von Vodafone

restliche pc hardware

EVGA GTX 580
Asrock Z68 Extreme 4
Core I7
16 GB Kingston DDR3 ram
Antec Truepower 650 W
2x 1 TB Samsung HDD

betriebssystem windows 7 Ultimate 64 Bit

ich hoffe das jemand eine lösung kennt, denn ich fange langsam an am tisch zu nagen vor lauter wut ;)

* nachtrag .. hier nochmal ein screen vom ping


mfg
 
Zuletzt bearbeitet:
Gut möglich dass die Verbindung zum DSL-Provider verloren gegangen ist, daher auch PPP Outbound.
PPPoE ist das Protokoll zur Verbindungsherstellung mit DSL. Ursachen: Es scheint so, als ob (unterschiedliche) Rechner DNS-Anfragen an deine IP schicken. Hast du evtl. eine feste IP
und/oder evtl einer Domain die auf diese IP verweisst . Ist deine IP vieleicht
als DNS-Server für deine Domain registriert ?
Vieleicht hat nur irgeneind Hostmaster sich bei seiner IP vertippt. Schon etwas merkwürdig. Aber sieht nicht so aus, als wollte einer eine DOS-Attacke ausüben :D
 
kann es sein das es mit utorrent zusammenhängt, das viele anfragen an meinen rechner gesendet werden ? .. habe das auch schon im netz gelesen, das es daran liegen könnte, und der router meinen rehcner dann einfach aus dem netz schmeisst, weil zuviel datenmüll angehäuft wird.

das problem geht ja nur von meinem rechner aus, die anderen beiden im netz haben das problem nicht.

meine feste ip 192.168.2.103

der dsl anschluss sollte eigentlich alle 24H eine neue ip bekommen
 
Kannst du in deinem Router die "Schutzfunktion" denn deaktivieren? Tritt das Problem auch auf wenn utorrent nicht läuft?
 
@ Darthbobo: Kann schon sein, schalte utorent doch einfach mal ab, verschwinden die Probleme dann?

Und schalte mal die maximalen Verbindungen weiter runter in utorrent!
 
Zurück
Oben