¿Es este un ataque DDOS?

1

Perdí mi conexión a Internet durante unos 15 minutos, revisé el registro del enrutador de netgear y encontré estos 3:

  

[DoS Attack: ACK Scan] desde la fuente: 114.77.184.189, puerto 44822, martes 24 de marzo de 2015, 19:08:15
  [DoS Attack: ACK Scan] desde la fuente: 91.135.35.51, puerto 80, martes 24 de marzo de 2015, 18:53:17
  [DoS Attack: ACK Scan] desde la fuente: 193.66.251.213, puerto 80, martes 24 de marzo de 2015, 18:51:31

Mi conexión es lenta y pierdo Internet completamente de vez en cuando, pero nunca antes he revisado los registros. ¿Es esto un ataque?

    
pregunta Jxrgen 24.03.2015 - 21:06
fuente

2 respuestas

2

En función de las marcas de tiempo (intervalos de 1 minuto a 46 segundos & ~ 15 min entre eventos), esto no es un DDoS. Esto es similar al de los intentos DoS aleatorios contra un dispositivo expuesto en Internet, como su enrutador Netgear.

Un DDoS mostraría muchos eventos al mismo tiempo ... obtendría muchos eventos registrados por segundo, o al menos cientos por minuto.

    
respondido por el armani 24.03.2015 - 21:18
fuente
2

No. Un ataque DDoS generaría miles de entradas de registro por segundo, no tres entradas en el transcurso de 20 minutos. Como de costumbre, su enrutador simplemente presenta eventos menores en el lenguaje más alarmante posible para asustarlo y hacerle pensar que está haciendo algo.

    
respondido por el Mark 24.03.2015 - 22:33
fuente

Lea otras preguntas en las etiquetas