Seite 1 von 1

DDOS-Angriffe und Ausfälle??

BeitragVerfasst: Mi 07 Apr, 2004 08:41
von hardliner
Hallo!
Gestern Nachmittag/Abend hatte ich öfters Performanceprobleme. Es konnten Keine Seiten angeurft werden. Das Netz war zeitweise wie tot. In diesem Zeitraum konnte ich am DU-Meter minutenlang Traffic in der maximalen Bandbreite (Up oder Down) feststellen. (rotes oder grünes scharf abgegrenztes Rechteck).
In den Web-LOGs konnte ich keine derartigen Requests sichten.
Erst ab etwa 23:30 war wieder Ruhe im System. Abgesehen, dass danach ab etwa 00:45 bei der Post wieder Grosskampftag war und bis 02:00 keine ADSL-Einwahl möglch war.
Hatte jemand die gleichen Probs oder bin ich schon paranoid? :lol:
Gruß
H.

BeitragVerfasst: Mi 07 Apr, 2004 08:50
von erdie
nein.

aber wär sicher hilfreich zu wissen auf welchen ports die requests reinkamen, oder ob's gar nur ICMP echo requests waren...

BeitragVerfasst: Mi 07 Apr, 2004 08:58
von hardliner
Kann ich leider nichts dazu sagen sagen, da ich in der Hinsicht nichts logge. ICMP und andere Requests deren Urpsrung nicht bei mir liegt werden nicht beantwortet un gehen automatisch in den Gully.
Deswegen auch die Frage, wo dieser Traffic herkommt. Immerhin warens gestern einige zig Megabytes.
Gruß
H.
Nachtrag:
Normal, wenn ich gerade nix besonderes sauge, habe ich einen täglichen Traffic von etwa 180MB. Gestern warens 370MB!!!!! Und ich war grossteils gar nicht zu Hause.

BeitragVerfasst: Mi 07 Apr, 2004 09:22
von erdie
warum hast dann nicht einen sniffer angeworfen, wie'st gemerkt hast, dass soviel los ist auf deiner leitung?

BeitragVerfasst: Mi 07 Apr, 2004 09:26
von martin
das mit dem vielen traffic kann ich nicht nachvollziehen.

ich hatte jedoch auch zu den von dir genannnten zeiten laut router logs sehr viele disconnects, auch die performance war mehr als mies.

im moment ist zwar meine verbindung an sich stabil, mit der geschwindigkeit siehts aber immer noch sehr schlecht aus.

edit: meine pings schwanken von 30 - 150 ms, packetloss ca 10%, die seiten mit performancetests werden nicht geladen...

BeitragVerfasst: Mi 07 Apr, 2004 09:41
von hardliner
martin hat geschrieben:das mit dem vielen traffic kann ich nicht nachvollziehen.

ich hatte jedoch auch zu den von dir genannnten zeiten laut router logs sehr viele disconnects, auch die performance war mehr als mies.

im moment ist zwar meine verbindung an sich stabil, mit der geschwindigkeit siehts aber immer noch sehr schlecht aus.

edit: meine pings schwanken von 30 - 150 ms, packetloss ca 10%, die seiten mit performancetests werden nicht geladen...

Schreib mal an [email protected].
Habe gerade von einem Herrn Ebner (YCN) folgendes Mail erhalten:
Code: Alles auswählen
Aufgrund eines Netzwerkmissbrauches kam es gestern in Netzteilen zu Performancebeeinträchtigungen durch das überproportionale Verkehrsaufkommen. Der Verursacher wurde eingegrenzt und ab 23:30 konnte wieder im Normalbetrieb gefahren werden.



Mit freundlichen Grüßen,

Michael Ebner



Die Geschwindigkeit passt jetzt solala.
Schick mal einen TraceRoute zum Support.
Ich glaube, daß ein Einwahlserver von YCN derzeit Manderl macht.
Wenn man sich neu einwählt gehts wieder einwandfrei. So wars bei mir gestern um etwa 15:00.
LG
H.

BeitragVerfasst: Mi 07 Apr, 2004 09:43
von hardliner
erdie hat geschrieben:warum hast dann nicht einen sniffer angeworfen, wie'st gemerkt hast, dass soviel los ist auf deiner leitung?

Jo - habe ich total verschwitzt (fortgeschrittener Alzheimer).
Der Netzwerkmonitor läuft ja eh immer mit.
Gruß
H.

BeitragVerfasst: Mi 07 Apr, 2004 11:10
von radditz
ich würd den entstandenen traffic auf jeden Fall bei YCN zurückerstattet

BeitragVerfasst: Mi 07 Apr, 2004 12:14
von martin
hardliner hat geschrieben:Schick mal einen TraceRoute zum Support.


ist nicht mehr notwendig, es funktioniert wieder alles problemlos. pings sind ok, packetloss 0%, alle seiten funktionieren.