This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

'Ungewöhnlicher Traffic' in Firewall Log

Hallo

Ich setze die freie Version der UTM9 ein. Ich habe 3 Interfaces. WAN,LAN 1 (192.168.1.0/24) und LAN 2 (192.168.2.0/24)

Das LAN 1 ist mein Hauptnetz. Dort habe ich alle meine Geräte angeschloßen.
Im LAN 2 steht nur ein Gerät. Ein Denon 5200 AVR. Ich habe den Denon aus dem LAN 1 genommen, weil Anfragen aus dem LAN 1 die Denon Netzwerksoftware zum Abstürzen bringen.

Nachdem ich LAN 1 den Zugriff auf LAN 2 verboten habe und nur 1 Gerät aus dem LAN 1 auf den Denon zugreifen kann ist alle gut.
Der Denon funktioniert seitdem ohne Probleme.

Jetzt finde ich aber von der Denon IP im LAN 2 komische Anfragen, die ich mir nicht Erklären kann.


Default DROP  TCP  192.168.2.200:3443 → 192.168.0.0:41794


192.168.2.200 ist die Denon IP. Der Denon flooded mir das Log mit dieser Anfrage. Hat einer eine Idee was der das macht,bzw probiert?
Vor allem 192.168.0.0. Dieses Netz gibt es bei mir gar nicht.

Wenn ich das nicht aufhalten kann, wie kann ich verhindern das dieser Eintrag mitgelogt wird?


This thread was automatically locked due to age.
Parents Reply Children
  • Ja, das wäre möglich. Aber warum im Netz 192.168.0.0 ?

    Verstehen würde ich wenn der Denon im Netz 192.168.2.0 sucht.

    Wie kann ich denn das Logging dieser Pakete verhindern? Im Live Log kommt eine Anfrage in der Sekunde.