PDA

View Full Version : Grosso problema con NETGEAR DGN2200 e DOS


pimez75
04-02-2012, 15:20
Buongiorno, avrei bisogno di un grosso aiuto per quanto riguarda un problemacon il mio router.
Io ho un NETGEAR DGN2200 al quale mi collego sia con il mio PC fissso, sia con il notebook dei miei e sia con il mio Smartphone Android.
Dall'altro ieri che mi son collegato dopo un settimana di malattia(durante la quale io non ho utilizzato il pc, forse mio padre avrà utilizzato il notebook), mi son collegato ad Internet e dopo poco ho notato che si scollegava o non riuscivo a prendere il segnale WIFI.
Ho riacceso il router e son andato nel setup, alla lista dei LOG e ho trovato questo:
[DOS Attack] : 12 [STORM] packets detected in last 20 seconds, source ip [xxx.xxx.xx.xxx.]
Saturday, Feb 04,2012 14:00:58
[Time synchronized with NTP server] Saturday, Feb 04,2012 13:57:59

Ora vi chiedo cosa devo fare?
Devo disavbilitare qualcosa?
Che programma devo usare?
Chiamo il 187(Tin) per informzarli?

Ditemi voi.

strassada
05-02-2012, 14:09
avete preso un ip precedentemente usato da qualcuno con software p2p (utorrent, emule, ...) e quindi chi era collegato a quell'ip, sta provando a riconnettersi (sono impostazioni dei vari programmi, alcuni però inviano troppe richieste). il firewall del router crede sia un attacco, visto che riceve continue connessioni da quell'ip, ma non lo è.
insomma niente di che.

più nessuno attacca pc "casalinghi", semmai può capitare che ne prendano possesso (per colpa dell'utilizzatore del pc, che non sa niente di sicurezza e si becca "virus" a volontà) e li aggiungono a migliaia di altri che "partecipano" a fare DoS verso enti, istituzioni o che.

pimez75
05-02-2012, 22:04
ok capito t ringrazio,ho anche notaot eprò questo messaggio:
Firewall: packet drop. 192.168.100.1 -->(qui c'è il mio ip), Protocol ICMP, Message type 0.
Sunday, Feb 05,2012 20:55:35

Tieni conto che salcune volte cambia sia il message type che può esseree anche 3 o B; altre volte cambia anche il primo ip che non è 192 ma altro.
Vedendo su internet ho notato però che il 192.168.100.1 sarebbe l'ip della centrale della Tin.
Ora mi chiedo : ma che mi sanno monitorando?E perchè? Io non scarico niente..
In attesa di risposta ringrazio.
Ciaoo

pimez75
06-02-2012, 08:52
Ancora un aiuto per favore.Grazie

nebbia88
13-02-2012, 12:08
è perfettamente normale che il firewall ti dia quei messaggi, sta solo facendo il suo lavoro (scartare qualsiasi tipo di richiesta dall'esterno).

nulla di cui preoccuparsi :D