Diese Website verwendet Cookies, um Dein Surferlebnis zu verbessern. Durch die weitere Nutzung der Website stimmst Du der Verwendung von Cookies zu.   Erfahre mehr.
Zustimmen
Anzi

Permanente Flood und Port Scan

Die Horizon Firewall meldet ständig IP Flood und Port Scan.
Liegt das am WIFI Hotspot?
-----------------------------------------------------------------------------------------------------------------
Speichern Abbrechen
Konnte dir geholfen werden?
  • Ja
  • horizon.jpg
    horizon.jpg
11 Kommentare
2018-01-03T17:08:27Z
  • Mittwoch, 03.01.2018 um 18:08 Uhr
Anzi:
Die Horizon Firewall meldet ständig IP Flood und Port Scan.Liegt das am WIFI Hotspot?--

Nein.
2018-01-04T15:43:35Z
  • Donnerstag, 04.01.2018 um 16:43 Uhr
Und woran liegt es?
2018-01-04T15:53:02Z
  • Donnerstag, 04.01.2018 um 16:53 Uhr
Vermutlich hatte jeman vorher die IP Adresse und der hat wohl den Unmut von jemanden auf sich gezogen der den jetzt Flooded. Nun hast du die IP Adresse und bekommst die Flood ab.

Steck einfach mal dein Modem über Nacht aus dann bekommst du eine neue IP und die Floods sollten der Vergangenheit angehören.
2018-01-04T15:56:52Z
  • Donnerstag, 04.01.2018 um 16:56 Uhr

Das halte ich für unwahrscheinlich, Floods und Port Scans kommen immer egal welche IP ich habe.

Auch dann wenn ich selbst nicht in das Web komme, siehe anderen Beitrag.

2018-01-04T20:40:56Z
  • Donnerstag, 04.01.2018 um 21:40 Uhr
Du kannst ja den Harken bei Wifi heraus nehmen und dann siehst du doch was protokolliert wird. Liegt es am Wifi,dann evtl Macfilterung aktivieren dh. nur bestimmte Geräte dürfen auf die Horizonbox zugreifen.Evtl extern suchen..
Du kannst auch das Kabel abschrauben,sehen was passiert.
2018-01-04T20:47:25Z
  • Donnerstag, 04.01.2018 um 21:47 Uhr
WIFI ist aus.
2018-01-04T23:59:26Z
  • Freitag, 05.01.2018 um 00:59 Uhr
Anzi:

Das halte ich für unwahrscheinlich, Floods und Port Scans kommen immer egal welche IP ich habe.

Auch dann wenn ich selbst nicht in das Web komme, siehe anderen Beitrag.


Welcher andere Beitrag? Ich halte es für recht unwahrscheinlich, dass ein Flood von innen kommt. Da das WLAN aus ist kann es daher ja auch nicht kommen. Woher weiss dann der der Flooded und Scannt deine neue IP? Hast du ein Dyndns Dienst Laufen? Evtl ein Trojaner auf einem deiner Geräte die dem Angreifer deine neue IP mitteilt? Beeinträchtigt es denn deine Internetverbindung?
2018-01-05T05:44:06Z
  • Freitag, 05.01.2018 um 06:44 Uhr

Ich vermute das kommt von UM.
Ich bin am Lan mit neuem PC und AV.
Das Phänomän gab es aber schon immer bei der Horizon, einfach mal die Firewall einstellen und im Local LOG nachschauen., Siehe Screenshot des Threads.

Derzeit geht die Horizon nach ca. 20- 30 Minuten ins off, d.H. ich komme nicht mehr raus, Flood und Port Scan bestehen weiter. UM kann das Problem nicht lösen und will mir eine CBox schicken. ???????????????
Ich verstehe es nicht, die Horizon lief ja mal.

2018-01-05T05:48:28Z
  • Freitag, 05.01.2018 um 06:48 Uhr
Das sind die Einstellungen der Firewall auf der Horizon.
Probiert es doch selber einmal aus.
Werksseitig sind die Filter aus, warum auch immer?
-----------------------------------------------------------------------------------
  • horizon2.jpg
    horizon2.jpg
2018-01-05T11:39:15Z
  • Freitag, 05.01.2018 um 12:39 Uhr
In einem anderen Forum gibt es aus dem Jahre 2016 das gleiche Problem. Ein Techniker von um hat eine neue IP vergeben nach 10 Minuten das gleiche Problem. Client überprüft etc. Per wireshark haben die festgestellt,dass es intern aus der HorizonBox kommt. 

Dateianhänge
    😄