De afgelopen weken heb ik regelmatig een slechte internetverbinding. laden van websites gaat erg traag, downloads worden onderbroken en TV valt regelmatig uit. (niet handig met een 4 en 6 jarige en thuis scholing...)
Na wat zoekwerk kwam ik erachter dat ik elk half uur Syn Floods ontvang vanuit alle windstreken (Argentinie, Viet Nam, Canada, Brazilië, etc) Dit gebeurt ongeveer elk half uur en is elke keer naar hetzelfde interne IP adres. en laat dat nou net het enige IP adres zijn waarvoor ik DMZ had aanstaan…
Ik ben er echter nog niet achter welk apparaat ik op dat IP adres had ingesteld… :(
Uiteraard ben ik aan het zoeken welk apparaat dat is, in de tussentijd heb ik het IP adres gewijzigd via de Static DHCP optie en DMZ uitgezet.
Maar weet iemand een manier om een dergelijke flood tegen te houden?
Ik weet dat ik de verzendende IP adressen kan melden, maar gezien deze per seconde wijzigen vermoed ik dat het gespoofde adressen zijn.
Ik heb overigens geen Bittorrents, servers of andere gekke dingen aan mijn netwerk hangen.
Wel een Synology NAS (op een ander IP adres met firewall) maar die staat ook geen gekke dingen te doen als web, mail of torrent server.