DoS aanval op mijn router sinds dit weekend
Ik heb een Telenet modem only oplossing met daarachter een NetGear R9000 router
Sinds vrijdag krijg ik constant mails van mijn router dat er een DoS aanval aan de gang is vanaf een aantal verschillende IP adressen. Het zijn natuurlijk niet alleen de mails die storend zijn, maar het genereerd natuurlijk ook extra traffic en verminderd dus de downloadsnelheid.
Kan ik deze IP adressen laten blokkeren bij Telenet?
Wat kan de oorzaak hiervan zijn? De enige twee wijzigingen die ik vrijdag gedaan heb zijn: ik me geregistreerd bij Netflix en heb ik ook de DNS van mijn TV op 8.8.8.8 gezet...
Dit is een stuk van mijn log:
[DoS Attack: ACK Scan] from source: 73.31.96.157, port 3074, Sunday,
December 27, 2020 03:17:51
[DoS Attack: SYN/ACK Scan] from source: 73.31.96.157, port 3074, Sunday,
December 27, 2020 03:17:50
[DoS Attack: WinNuke Attack] from source: 73.31.96.157, port 3074, Sunday,
December 27, 2020 03:17:49
[DoS Attack: ACK Scan] from source: 73.31.96.157, port 3074, Sunday,
December 27, 2020 03:17:49
[DoS Attack: WinNuke Attack] from source: 73.31.96.157, port 3074, Sunday,
December 27, 2020 03:17:49
[DoS Attack: NULL Scan] from source: 45.229.9.26, port 47679, Sunday,
December 27, 2020 03:17:37
[DoS Attack: WinNuke Attack] from source: 73.31.96.157, port 3074, Sunday,
December 27, 2020 03:17:35
[DoS Attack: ACK Scan] from source: 73.31.96.157, port 3074, Sunday,
December 27, 2020 03:17:34
[DoS Attack: SYN/ACK Scan] from source: 45.229.9.26, port 4832, Sunday,
December 27, 2020 03:17:34
[DoS Attack: SYN/ACK Scan] from source: 73.31.96.157, port 3074, Sunday,
December 27, 2020 03:17:34
[DoS Attack: WinNuke Attack] from source: 73.31.96.157, port 3074, Sunday,
December 27, 2020 03:17:33
[DoS Attack: ACK Scan] from source: 73.31.96.157, port 3074, Sunday,
December 27, 2020 03:17:33
[DoS Attack: WinNuke Attack] from source: 73.31.96.157, port 3074, Sunday,
December 27, 2020 03:17:33
- Labels:
-
modem-only (EMTA)
-
router