This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Dropped Source Hosts

Hallo,

ich habe in meinen täglichen Berichten immer wieder die ein und selben Maschinen bei den Dropped Source Hosts drin stehen.
Interessanterweise sind es immer Maschinen von Dell oder HP.
Wie bekomme ich denn raus, was bei denen gedropped wird?
Hatte eigentlich irgendwelche Update Tools von denen in Verdacht, aber bei einem Client alles von Dell runtergeschmissen und trotzdem taucht der noch ganz oben auf. Gerade gestern z.B. mit ca. 1800 Pakets und 12%.

Gruß

BCK


This thread was automatically locked due to age.
Parents
  • Hi,

    entschuldige bitte, wenn ich blöd nachfrage, aber in welchen Logs finde ich das.
    Habe mit dem Protokolliersystem der UTM noch nicht so viel gemacht.

    Im Report bekomme ich nur die Source IP, den Hostnamen, die Packets und die % of total angezeigt. Weder Ports noch Zieladressen sind im Report aufgeführt. Das ganze steht im Report unter Network Protection --> Packet Filter/Firewall.

    Gruß
Reply
  • Hi,

    entschuldige bitte, wenn ich blöd nachfrage, aber in welchen Logs finde ich das.
    Habe mit dem Protokolliersystem der UTM noch nicht so viel gemacht.

    Im Report bekomme ich nur die Source IP, den Hostnamen, die Packets und die % of total angezeigt. Weder Ports noch Zieladressen sind im Report aufgeführt. Das ganze steht im Report unter Network Protection --> Packet Filter/Firewall.

    Gruß
Children
No Data