Computer / Netzwerk Problem.

Hallo,

hier sind doch bestimmt auch Leute die sich mit Computer und Netzwerken auskennen.
Mein Problem äusserte sich zu erst das meine Fritzbox alle paar Minuten einen Reset durchführte und da bei die CPU der Fritzbox immer auf 99% stand. Nach einen zurücksetzen und über Nacht ausgeschaltet lassen, dachte ich sie geht wieder aber ein paar Tage später das gleiche Spiel, lange Rede kurzer Sinn, ich konnte meinen IPS PC als Übeltäter erkennen, sobald dieser am Netz war war sehr viel Datenverkehr. Immer das selbe Muster, Sourse IP von Extern und unterschiedliche Ports, ändert sich alle paar Pakete, destination immer 255.255.255.255 Port 80 TCP.
Das Problem scheint immer ein paar Stunden zu bestehen und ist dann wieder weg, zur Zeit ist es weg und ich kann nicht weiter suche. Ist das vielleicht ein Virus oder wo kann das herkommen.
Das einzig merkwürdige war diese AgileVPN.exe, das ist doch die Windows Fernwartung, die hatte ich aber nie gestartet.
Hier noch ein BeispielPacket:

12.107.33.7 0.017846000 255.255.255.255 TCP 54 11351 > http [SYN] Seq=0 Win=16384 Len=0
174.89.65.141 153.108744000 255.255.255.255 TCP 54 25940 > http [SYN] Seq=0 Win=16384 Len=0

Schöne Grüße
Thomas

Spontan fallen mir da nur zwei Möglichkeiten ein.

Entweder Du hast Dir wirklich etwas auf Deinem IPS-Rechner eingefangen was zeitweise heftig nach „draussen telefoniert“.

Oder jemand versucht von aussen auf Dein System zu kommen und bombardiert die Fritz!Box mit Anfragen. Solche Attacken haben wir in der Firma mittlerweile fast täglich und bei mir privat hat meine Firewall auch schon häufiger Zugriffsversuche von aussen mitprotokolliert.

Das die Fritz!Box neu startet dürfte der nicht gerade üppigen CPU-Leistung geschuldet sein. Die Box kann durch externe Angriffsversuche sicher relativ leicht an Ihre Leistungsgrenzen gebracht werden.

Ich würde zunächst einmal alles auf der Fritz!Box abschalten was von aussen zugänglich ist und dafür sorgen, dass sie sich im öffentlichen Netz wie ein schwarzes Loch verhält. Wenn da von aussen keine geöffneten Ports oder Dienste feststellbar sind wird das vermeintliche Ziel sicher an Attraktivität verlieren.
Und natürlich den IPS-Rechner gründlich checken was da an Prozessen läuft die nicht eindeutig zuzuordnen sind.

Abhängig von der Fritzbox, kann sowas auch mit der oftmals Fehlerhaften FW von AVM zu tun habe. Meine 6360 hat ne zeitlang alle 30 minuten rebootet (manchmal auch öfter), bis AVM in der Lage war eine vernünftige FW zu liefern. Oder man schaltete das „n“ WLAN aus… Das Internet ist - leider - voll von solchen Berichten…