Pagina 1 di 1

stano problema con il router...............

Inviato: sab 22 dic 2007, 16:52
da slucky
Ciao a tutti gli amici slackweristi,
ultimamente sto avendo qualche problemino con il router, quando sono collegato da solo tutto funge benissimo e veloce, io uso il wi-fi quando però è collegato l'altro pc che usa il cavo ethernet.............allora la connessione decade moltissimo, controllando il file di log del router trovo una sequela di messaggi di questo tipo:
14:58:19 **SYN Flood** 192.168.2.3, 1940->> 24.150.158.68, 6346 (from PPPoE1 Outbound)

12/22/2007 14:58:19 **SYN Flood** 192.168.2.3, 1939->> 75.132.195.66, 23222 (from PPPoE1 Outbound)

12/22/2007 14:58:19 **SYN Flood** 82.126.184.145, 2159->> 192.168.2.2, 4662 (from PPPoE1 Inbound)

12/22/2007 14:58:18 **SYN Flood** 192.168.2.3, 1935->> 71.198.11.182, 50107 (from PPPoE1 Outbound)

12/22/2007 14:58:16 **SYN Flood** 217.224.224.186, 63696->> 192.168.2.2, 4662 (from PPPoE1 Inbound)

12/22/2007 14:58:16 **SYN Flood** 192.168.2.3, 1940->> 24.150.158.68, 6346 (from PPPoE1 Outbound)

12/22/2007 14:58:16 **SYN Flood** 87.70.135.170, 1443->> 192.168.2.2, 4662 (from PPPoE1 Inbound)
devo settare meglio il firewall? aprire delle porte per l'indirizzo ip dell'altro pc o cosa? o è un tentativo di ingresso pirata? se qualcuno ha qualche consiglio ben venga :D

Ciao a tutti ;)

Inviato: sab 22 dic 2007, 17:13
da FireEater
MMhhh... io direi che sul pc collegato via eth hai emule/amuule aperto.

Quindi per prima cosa,se non lo hai già fatto, apri le porte relative ad il prog in questione e occhio perché se usi amule contemporaneamente su due pc diversi devi impostare porte di versi tra i due prog.


Non mi pare ci sia nessun tentativo di attacco, il SYN Flood è un attacco DoS ormai obsoleto a causa banda larga, il router lo definisce così solo perchè riceve (e manda) tanti synch.

Posta il nuovo log dopo aver aperto le porte.

Che router è?

Inviato: sab 22 dic 2007, 17:32
da slucky
ok grazie del consiglio fire_eater :D
ora so dove intervenire, comunque pensavo che non si trattava di un attacco,il mulo lo uso raramente solo su uno dei pc sull'altro uso un altro p2p e il router finora non mi ha mai dato noie funziona benissimo, ha molte opzioni di configurazione,specie per la sicurezza ;) è un U.S.Robotics.
Next time ti faccio sapere per le porte.................

Grazie ciao :D