aMule Forum
Deutsch => aMule Hilfe => Topic started by: DoubleG on November 15, 2005, 04:19:53 PM
-
Hallo,
ich hab folgendes Problem, das ich regelmäßig ICMP-Attacks von amule Usern bekomme.
Gibts irgendwie ne Möglichkeit dem irgendwie vorzubeugen? ?(
Ich meine mein Router blockt das alles, aber es lastet den entsprechend aus, wenn da in einer Sekunde x-ICMP Requests ankommen.
Grüße
-
Ein Ping ist wohl kaum eine 'Attacke'...
-
schonmal was von DDoS gehört? ;)
-
Wenn du deine ganze Ausrüstung etwas überlastest wirst du vllt. 15000 Quellen schaffen, die sich aller 15-30 Minuten (weiß die Reaskzeit grad nicht genau) mal bei dir melden. Mit einem Ping, um festzustellen, ob du noch da bist.
Und wenn du sagst, dass etwa aller 1s eine entsprechende Meldung bekommst, dann solltest du die Wirkungsweise von einer dos-Attacke nochmal überdenken.
Ich mag mich vllt. irren, aber ich würde behaupten, dass dein Router mehr Resourcen durch das Blocken (+Logeintrag) verbraucht als dass es für eine simple Antwort brauchen würde.
Edit: OK, das mit dem UDP-Ping wusste ich nicht.
-
und warum sollten alle e/a Mule clients einen ddos en ?
so rein von der logik, der ping is übrigens kein icmp ping, sondern ein udp ping...aber egal
-
@stefano, ne ist nicht egal...hast natürlich recht ist ein UDP Ping.
Ich hab mir nochmal die Logs angeschaut, ne Attack ist es nicht...sieht eher aus als ob jemand in sehr regelmäßig abständen schaut ob ich noch "alive" bin.
Und der Router logt es als ICMP-Attack.
Na kleine picklige Kids die Langeweile haben, würden das vielleicht machen :D
-
...Das ist nicht rein zufällig ein DLINK-Router? Die laufen des öfteren mal amok mit *mule dran :)
Wie auch immer, die ganzen "Angriffs-Logs" eines Routers sind meiner Meinung nach nur für einen einzigen Zweck gedacht: Dem Benutzer das Gefühl geben "Da sind soviele böse Leute im Internet die dich angreifen wollen, aber ich treuer Router halte hier alles auf!" Vollständiger Unsinn und schafft nur ein falsches Sicherheitsgefühl (so wie auch die meisten sogenannten "Personal Firewalls")...
-
neist kein D-Link, naja ich blocke zwar ICMP:0 aber das ist ja nicht gleich ne Attack wenn jmd probiert die Kiste anzupingen.... einbisschen übertrieben ist das ja schon, das stimmt...