Fragwürdige Firewall-Log-Einträge



  • Hallo,

    in meinem Firewall-Logfile tauchen im Minutentakt folgende Zeilen auf:

    Oct 15 21:24:36 WAN 0.0.0.0:27254 255.255.255.255:4944 UDP

    Was wird da genau blockiert und woher stammt diese Anfrage? Ist das ein ICMP? Wie blende ich diese Meldung aus?

    Grüße

    Janis



  • Hallo,

    betreibst du am WAN-Netz noch weitere Geräte? Die Source IP 0.0.0.0 dürfte ja im Interfet nicht geroutet werden, also sollte es von da nicht kommen.
    Kommt das vielleicht von einem Modem, auf dem keine IP definiert ist? Wie gehst du ins Internet?

    Der Port 4944 ist nicht definiert, daher lässt sich über diesen auch kein vernünftiger Schluss ziehen. Aber für gefährlich würde ich das nicht einschätzen.

    Grüße



  • Da spuckt Dir irgendein LAN Client in die Suppe.



  • Am WAN Interface?



  • Eventuell eine Router-Kaskade? Hatte solche Probleme mit der Fritzbox als Router vor der Sense.



  • Vor der Sense hängt ein DrayTek Vigor130, als Router-Modem. Momentan funktioniert er aber als normaler Router und vergibt der Sense eine IP per DHCP.



  • Dann kommt es wohl von dem Router und ist nicht weiter schlimm.

    Wenn du die Meldung nicht sehen möchtest, kannst du in den Log-Einstellungen das Logging von Bogon Networks abschalten, hier gehört diese IP dazu.
    Eventuell lassen sich diese Broadcasts auch im Router abstellen. Das Gerät kenne ich aber nicht.


Log in to reply