Avatar billede teknonom Nybegynder
04. august 2004 - 06:29 Der er 1 kommentar og
1 løsning

Hvad fortæller min firewall mig her:

Min Netgear bredbåndrouter med indbygget firewall, fylder pt logfilen med følgende:
[Inbound Default rule match] Wed, 2004-08-04 03:17:23 - UDP packet - Source:81.7.136.181,27017,WAN - Destination:172.17.45.130,7131,LAN [Drop] - [Inbound Default rule match] Wed, 2004-08-04 03:17:24 - UDP packet - Source:81.7.136.181,27017,WAN - osv. osv!
Hvad betyder det? Er det et angreb på firewall'en eller har jeg noget "suspekt" i mit netværk?
Venligst, Erik Nielsen
Avatar billede bufferzone Praktikant
04. august 2004 - 08:57 #1
Nej Det er kun en lille smule suspect. Det den siger er at IP adressen 81.7.136.181 forsøger at tilgå 172.17.45.130 med en destinations port 7131 og en source port 27017 og at denne kommunikation bliver droppet på grund af en default regl i din firewall.

Det kan være flere regler der er i spild her. Dels kan du blokke porten, hvilket ville være meget naturligt hvis du ikke har noget kørende på denne port. Det kan også være at din firewall dropper tilgang til alle interne reserverede IP adresser, hvis den f.eks. NAT'ter osv osv.

Du bør notere source IP adressen samt portnumrene og holde øje med tingene, hvis denne trafik ikke ændre sig, er alt som det skal være, der er sikkert tale om en fejlkonfigureret router eller lignende. Begynder trafikken at ændre sig, kan du blokkere denne source IP totalt. Men vær lidt opmærksom de næste par dage-uger
Avatar billede teknonom Nybegynder
04. august 2004 - 20:47 #2
OKI, følger dit råd!
Erik
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester