Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: ArkanGarash en 22 Octubre 2013, 16:03 pm



Título: Ping flood y subidas de latencia
Publicado por: ArkanGarash en 22 Octubre 2013, 16:03 pm
Buenas, vengo aquí porque aunque he estado buscando información por internet no he podido encontrar lo que realmente busco.

El caso es que uso TeamSpeak y desde hace unos días estoy notando unos picos de latencia increíbles. Normalmente mi latencia está en 30±0.9, pero cuando me da un pico me pongo en 2000±3000 y me parece muy exagerado.

He leído por ahí que hacer un ataque a una IP es tremendamente fácil, y me gustaría saber si hay alguna forma de evitarlo.

Esto es lo que he encontrado en el registro del router:

Description   Count    Last Occurence                     Target                        Source
SYN Flood        376     Mon Oct 21 23:12:35 2013      31.186.225.23:80     192.168.1.16:50863
SYN Flood        325     Mon Oct 21 23:47:36 2013      31.186.225.23:80     192.168.1.16:54273

Viendo esto la verdad es que no le veía sentido, puede ser que se esté utilizando mi router justamente para hacer eso que he escrito arriba?

Y esta mañana me han empezado a dar subidas de latencia otra vez. Busqué cómo ver qué ips estaban conectadas a mí y ví que si creabas un archivo en el escritorio, no recuerdo muy bien como era, podías verlo.

Esto es lo que me ha salido en ese archivo:

Estas 3 imágenes van juntas
http://imageshack.us/a/img856/3870/yfep.png
http://imageshack.us/a/img132/9131/ftbe.png
http://imageshack.us/a/img824/1818/nln7.png

Y esta ha sido unos minutos después
http://imageshack.us/a/img854/461/c4pi.png

Entonces me gustaría saber como evitarlo, no estoy muy metido en este tema pero viendo que me salen IPs de distintos paises puede que mi router esté siendo usado para atacar, o que tenga un virus o algo por el estilo.


Título: Re: Ping flood y subidas de latencia
Publicado por: el-brujo en 22 Octubre 2013, 16:52 pm
En las capturas de pantalla que pones sólo se ve tráfico http (puerto 80) y https (puerto 443) normal si estabas navegando.

173.194.34.199 --> google https
173.194.41.2 --> google

Mejor usa alguna herramienta más avanzada, tipo TCP View para ver las conexiones y el programa que realiza las conexiones.

Podría ser un ataque, pero quizás simplemente sea que tu conexión se vuelve lenta, porque más gente la está usando, o porque el servidor de Team Speak server va más lento.

¿Qué router usas? ¿Que compañía de internet, ISP?

¿Sistema operativo?


Título: Re: Ping flood y subidas de latencia
Publicado por: ArkanGarash en 22 Octubre 2013, 17:02 pm
Voy a bajarme el TPC View a ver que tal, pero lo que veo es que únicamente me sube a mí la latencia y solo en ciertos momentos, y para que pase de 30 a 3000 me parece un poco exagerado.

Mi router es Cisco EPC3825, mi compañía ONO y mi sistema operativo Windows 7.