PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : DDoS auf Router, Sicherheit?


Gast
2004-07-21, 20:19:20
Ist man gegen sowas eigentlich geschützt?
Wenn jemand an mich z.B 65500 schickt, könnte er dann mich aus dem Netz kicken? Kumpel hat einen Netgear router , der knallt bei sowas direkt aus dem Netz.

Hilft gegen sowas auch ne Softwarefirewall?
Ist dieser Router gegen sowas geschütz?

SMC Barricade G 2804WBR V.2

Predator2187
2004-07-21, 23:29:27
Original geschrieben von Gast
Wenn jemand an mich z.B 65500 schickt, könnte er dann mich aus dem Netz kicken? Kumpel hat einen Netgear router , der knallt bei sowas direkt aus dem Netz.

Was ist ein 65500 :???:

Sledgehammer0815
2004-07-22, 00:14:33
Original geschrieben von Predator2187
Was ist ein 65500 :???:

dürfte glaube der entsprechende port sein, es gibt IIRC nur 65500 ports, das ist halt der letzte

Gast
2004-07-22, 00:58:36
65500 bytes! Der Netgear router geht bei sowas aus, bzw fliegt aus dem netz obwohl die firewall an ist!

Ist das bei dem SMC auch so?

govou
2004-07-22, 01:12:36
Gegen einen DDoS hast du nie eine Chance. Auch wenn alles dicht is, kann dein Downstream auf 0.00001 sinken.
Gibt übrigens besseres als einen DDoS (Wofür man bekanntlich mind. soviel Upstream wie das Opfer downstream hat braucht, außerdem ist die Koordination bei vielen Leuten schwierig. Einzige Lösung -> Wurm), bin am Tüfteln. *eg*

govou
2004-07-22, 01:14:38
Original geschrieben von Gast
65500 bytes! Der Netgear router geht bei sowas aus, bzw fliegt aus dem netz obwohl die firewall an ist!

Ist das bei dem SMC auch so?
Du meinst wahrscheinlich den Ping of Death. Dafür braucht man aber Datenpakete über 65.536 Bytes.
http://de.wikipedia.org/wiki/Ping_of_Death

Gast
2004-07-22, 01:18:47
Kein Problem? Also bei meinen Freund ist das so! Da reichen 65500 bytes!

Gast_
2004-07-22, 01:53:32
Original geschrieben von Gast
Kein Problem? Also bei meinen Freund ist das so! Da reichen 65500 bytes! Kein aktuelles Betriebssystem lässt sich von übergroßen ICMP Paketen noch zum Abnippeln bewegen.

Wenn dein Freund noch alte Exoten wie Win95A verwendet, dann ja. Ansonsten musst du dich nicht wirklich davor fürchten.
Aber natürlich gibt es noch andere Gefahren aus dem Netz...

Gast
2004-07-22, 01:59:42
ICh weiß , Windows lässt davon nicht beeindrucken, aber der Router, darum geht es ja hier!

ZaCi
2004-07-22, 03:56:55
Original geschrieben von Sledgehammer0815
dürfte glaube der entsprechende port sein, es gibt IIRC nur 65500 ports, das ist halt der letzte

65535 ja




Ne, Schutz gibts nicht, TCP/IP ist halt beschissen, X.25!

Murhagh
2004-07-22, 12:18:12
Welchen Netgear-Router hat er denn genau? Ich kann mit meinem Netgear keine solchen Ausfälle verzeichenen.

Kladderadatsch
2004-07-22, 12:33:54
es langen mindestens 65500 bit aus, um einen ddos (denial of service)hinzubekommen.
normalerweiße sind die server geschützt; aber es kann genauso gut vorkommen, dass ein einziger rechner auslangt, um einen ddos zu verursachen!

um auf nummer sicher zu gehen, infizierte z.b. blaster millionen von rechnern, um diesen zufall herauszufordern...

kommt, wir schmeißen uns aus dem web;D

@echo off
set count=
:loop
set count=%count%x
start /b ping 192.168.2.1 -l 65500 -n 30
if not "%count%"=="xxxxxxxxxxxxxxxxxxxx" goto loop
:end

also, mein smc hälts aus^^
die smc`s haben übrigens eine extra schutzfunktion dagegen...

GloomY
2004-07-22, 12:55:10
Original geschrieben von ZaCi
65535 jaImho sind es 65536 Ports (von 0 bis 65535)
Original geschrieben von iNSanE iN tHE mEMbRaNe
es langen mindestens 65500 bit aus, um einen ddos (denial of service)hinzubekommen.Du meinst wohl Bytes. ;)

Kladderadatsch
2004-07-22, 13:00:37
türlich. das wurde von meinem bit im blut manipuliert^^

Predator2187
2004-07-22, 14:14:29
Original geschrieben von iNSanE iN tHE mEMbRaNe
dass ein einziger rechner auslangt, um einen ddos zu verursachen!


Das erste d in ddos steht für distributed, also wohl eher nichts mit einem PC :idea:



@echo off
set count=
:loop
set count=%count%x
start /b ping 192.168.2.1 -l 65500 -n 30
if not "%count%"=="xxxxxxxxxxxxxxxxxxxx" goto loop
:end

also, mein smc hälts aus^^


Die ping.exe aus Windows verschickt ja auch maximal 64kb große Pakete :bäh:

ZaCi
2004-07-22, 18:52:09
Original geschrieben von GloomY
Imho sind es 65536 Ports (von 0 bis 65535)
Du meinst wohl Bytes. ;)

http://de.wikipedia.org/wiki/Port_%28Protokoll%29

Nochmal fuer dich. ;)