DNS Spam auf WAN Interface



  • Hallo,

    ich beobachte seit einigen Tagen ein sehr merkwürdiges Verhalten auf meiner PFSense 2.1 Firewall.

    Die Ipv6 DNS Servers meines Providers spamen anscheinend meinen WAN Adapter der Firewall zu. Bzw verursacht die PfSense Firewall diesen Spam selbst und die DNS Server antworten nur darauf.

    Laut Logfile erhält der WAN Adapter sekündlich die folgenden Anfragen:

    Kann sich jemand hier einen Reim drauf bilden warum diese Anfragen/Verbindungen so häufig auftauchen?

    Bzw. wie ich diese Flut wieder in den Griff bekommen kann?

    Vor geraumer Zeit hat noch alles normal funktioniert und dieser Spam war nicht vorhanden. Es wurden keine Einstellungen an der Firewall verändert nur alle 4-7 Tage diese automatisch geupdatet.

    Hat hier jemand eine Idee?

    thx

    Kr99



  • Das oben genannte Problem hat sich erledigt.

    Es lief eine DRDOS Attacke auf die DNS-Server des Providers mit einer meiner IPv6 IPs. Der Provider hat seine DNS-Server angepasst. Das Problem besteht aktuell nicht mehr.

    Thread kann geclosed werden.


Log in to reply