1

Недавно у меня начался период плохих соединений в моей домашней локальной сети. Итак, сегодня, после того, как мое соединение на какое-то время перестало отвечать, я решил взглянуть на проблему. Журнал моего роутера был заполнен такими сообщениями:

PING-FLOODING flooding attack from WAN (ip:xx.yy.zzz.qq) detected.

IP-адрес был различным в каждом сообщении. Теперь мне интересно, что я могу с этим поделать. Быстрый поиск в Google показал мне, что лучший способ борьбы с этим - сделать так, чтобы мой маршрутизатор не отвечал на пинг. Однако, когда я смотрю на настройки, я вижу только это:

WAN PING

If you enable this feature, the WAN port of your router will respond to 
ping requests from the Internet that are sent to the WAN IP Address.

К сожалению, он не включен! Поэтому я чувствую, что проблема не должна возникать, и я не знаю, что еще я могу с этим поделать.

Какие-либо предложения?

2 ответа2

2

Пинги на вашем внешнем (WAN) интерфейсе не должны влиять на трафик в вашей локальной сети.

Если нет сотен пингов в секунду, это не должно вызывать заметной разницы в трафике, идущем из вашей локальной сети в вашу глобальную сеть.

Вероятно, некоторые злоумышленники пингуют, ищут случайные цели для сканирования портов и пытаются взломать. Так происходит все время.

Я думаю, что эти записи журнала, вероятно, были зарегистрированы в течение очень долгого времени на вашем маршрутизаторе, но вы только заметили их недавно, когда смотрели на проблему скорости.

Вы можете:

я) Игнорировать это. Эти пингвиры случаются практически со всеми. ii) Получите новое IP-назначение у вашего интернет-провайдера. Не поможет, если вы не уверены, что пинги нацелены именно на вас. iii) Запишите все IP-адреса, которые были записаны для проверки связи с вами, найдите, кому они принадлежат, и сообщите об этом на соответствующий адрес электронной почты злоупотребления @. Ничего не произойдет - вам повезет получить письмо с автоматическим подтверждением.

Лично я бы выбрал вариант i и поищу причину проблем с производительностью сети.

0

Даже если ваш маршрутизатор не отвечает на эхо-запросы, он все еще получает их, и они по-прежнему используют вашу входящую полосу пропускания.

Вы можете попробовать следующее:

  • Отключите маршрутизатор на несколько минут, затем снова подключите его и посмотрите, получит ли новый IP-адрес от вашего провайдера. Получение нового IP-адреса временно помешает атакующему сделать это, пока он не выяснит ваш новый IP-адрес.

- Получить несколько пингов и посмотреть, ведет ли источник IP-адрес куда-нибудь. Это, вероятно, подделано и не поможет вам, хотя. - только что понял, что вы сказали, что все адреса разные ...

  • Позвоните своему провайдеру и узнайте, чем он может помочь.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .