CPU-Auslastung bei FritzBox 3272 etwas seltsam
lima-city → Forum → Heim-PC → Netzwerke
anbieter
angriff
auslastung
dank
ereignis
gedanke
http
laufen
nacht
port
protokollierung
router
schauen
strom
system
tabelle
tag
uhr
url
zeitraum
-
Hallo,
als tag/router">Router habe ich aktuell eine FritzBox 3272 laufen. Wenn man in der Benutzerübersicht, die man über den Browser aufrufen kann, ist, kann man ja unter System -> Energiemonitor -> Statistik die CPU-Auslastung, die Temparatur und die RAM-Belegung sehen.
In diesem Thema geht es aber nur um die CPU-Auslastung. Mir ist schon seit längerer Zeit aufgefallen, dass die CPU-Auslastung laut dieser Anzeige Nachts ca. 1:30 Uhr immer sehr stark ansteigt, obwohl zu dieser Zeit kein Gerät Online und das W-LAN ausgeschalten ist. Und selbst wenn am Tag mehrere Geräte online sind (max. 3-4), ist die CPU-Auslastung bei weitem nicht so hoch. Siehe Bild
(Die CPU-Auslastung ist erst wieder ab ca. 11.45 Uhr eingezeichnet, weil zwischendurch kurz der Strom ausgefallen war.)
Ist denn diese grafische Darstellung in der FritzBox nur ein ungefährer Wert?
Wenn nein, warum ist dann die CPU-Auslastung genau in dieser Zeit so hoch, in der eig. niemand online ist?
Danke
Gruß, php-test1 -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage
-
kann sein, dass jemand einen Portscanner auf deine Fritzbox hat laufen lassen, um zu schauen, ob irgendwas freigegeben ist und deine Fritzbox oder das Netzwerk dahinter angreifbar ist... ist ganz normal... passiert einigen so 1-2 mal die Woche... und weil da mehrere 100 Anfragen die Sekunde reingeballert werden und die Fritzbox immer wieder in seine NAT-Tabelle und Port-Forwarding-Tabelle schaut, hast du halt eine auslastung... vielleicht hast du ja ein Log aktiviert, wo du nachschauen kannst, was in dem zeitraum passiert ist...
-
sebulon schrieb:
Danke für die schnelle Antwort.
passiert einigen so 1-2 mal die Woche...
Das seltsame ist aber, dass das bei mit jeden Tag passiert.
vielleicht hast du ja ein Log aktiviert, wo du nachschauen kannst, was in dem zeitraum passiert ist...
Nein, wüsste ich nicht, dass ich das getan habe. Wo kann man dass denn aktivieren?
-
sorry, ich kenne dein Fritzbox-Modell und Software-Version nicht, musst du mal unter System oder WAN schauen falls es solche Punkte gibt, wo du dann nach Protokollierung oder ähnlichem suchst.
und wenn es täglich passiert würde ich mir noch gedanken machen, ob deine Fritzbox nicht vielleicht gehackt ist und vielleicht gerade selbst als Spamschleuder oder ähnliches fungiert... oder hast du dann vielleicht deinen 24h disconnect und der rattert das durch, deswegen ist wichtig, dass du was zur Protokollierung findest, um zu schauen, was da passiert...
http://avm.de/de/Service/Handbuecher/FRITZBox/Handbuch_FRITZ_Box_WLAN_3272.pdf?portal=FRITZ!Box_3272
da ist dein Handbuch, es gibt aber nciht viel her und ich weiß auch nciht wie menü etc bei dir aussehen, ich hatte damals eine andere Fritzbox, wo logging drin war... und bei meinem Samsung-Router war das auch drin... ansonsten bleibt dir nix anderes übrig, als mal um diese Uhrzeit wach zu bleiben und schauen, ob du einen diconnect bekommst, weil der die IP wechselt... am besten um diese Uhrzeit einen Download laufen lassen, vielleicht ein Ubuntu-Image ziehen, du siehst ja dann, ob der download abbricht oder extrem langsam läuft...
Wenn es ein Angriff ist, der seitens deines Routers passiert, kannst du dir sicher sein, dass dein provider die nächsten Tage dein INternet sperrt, bis du dich bei denen meldest, ist es ein angriff auf dich, kannst du nix gegen machen... und da es eh nur ein Portscan ist, kann es sein, dass es sogar immer derselbe ist, der scannt mit denselben Methoden, also wenn er einmal nciht durchkommt, später auch nciht durchkommt, bis du Port-Forwarding aktivierst für den 80 oder 443 oder was auch immer...
Beitrag zuletzt geändert: 11.6.2014 16:07:03 von sebulon -
sebulon schrieb:
und wenn es täglich passiert würde ich mir noch gedanken machen, ob deine Fritzbox nicht vielleicht gehackt ist und vielleicht gerade selbst als Spamschleuder oder ähnliches fungiert... oder hast du dann vielleicht deinen 24h disconnect und der rattert das durch, deswegen ist wichtig, dass du was zur Protokollierung findest, um zu schauen, was da passiert...
Ich habe unter System "Ereignisse" gefunden. Ich vermute mal stark, dass das genau diese Funktion ist, welche du meinst. Leider sind die Ereignisse von dieser Nacht weg, weil ja der Router heute Mittag neustarten musste, da der Strom kurz weg war.
Aber morgen werde ich mir dann die Ereignisse von morgen Nacht ansehen.
Und damit danke nochmal für deine schnelle Hilfe. -
Zum Thema Disconnet:
Ich habe die FB 3170. Bei der gibt es unter
Erweiterte Einstellungen>>Internet>>Zugangsdaten
die Option
Internetverbindung dauerhaft halten
mit
Zwangstrennung durch den Anbieter verschieben in die Zeit zwischen...
Falls du eine ähnliche Einstellung bei dir findest, könntest du schon mal herausfinden, für welchen Zeitraum du das Disconnect eingestellt hast -
Wir haben auch eine Fritzbox, den Homeserver 50000+ und der bekommt auch jede nacht einen erhöhten Stomschub, weil jede Nacht wird das Ding vom Anbieter kurz getrennt und dann wieder gestartet was natürlich ein bissel die CPU auslastung nach oben kickt!
-
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage