This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Drops / verworfene Pakete

Hallo,

ist es normal, daß extrem viele Datenpaket hier verworfen / gedroped werden? 
Wie geht Ihr damit um?

Vor der UTM hängt eine Fritz!Box die nur HTTPS, 4444, 25, 22 weiter leitet.
Im Paketfilter ist das County-Blocking auch aktiviert und alles außerhalb DE wird geblockt (als Quelle = von)

Was mich auch überrascht sind die Pakete 216.163.188.45:80 --> xxxxx, da Port 80 in der Fritz!Box nicht weiter geleitet wird.

Gruß, Herry


16:29:09 Standard-VERWERFEN TCP  85.25.208.102 : 80 →  192.168.115.25 : 56118 [RST] len=40 ttl=64 tos=0x00 srcmac=00:1a:8c:4c:fe:80
16:29:09 Standard-VERWERFEN TCP    85.25.208.102 : 80 → 192.168.115.25 : 56144 [RST] len=40 ttl=64 tos=0x00 srcmac=00:1a:8c:4c:fe:80
16:29:09 Standard-VERWERFEN TCP   85.25.208.102 : 80 → 192.168.115.25 : 56163[RST] len=40 ttl=64 tos=0x00 srcmac=00:1a:8c:4c:fe:80
16:29:33 Ungültiges Paket TCP   172.16.28.132 : 54286 → 50.19.97.211 : 443 [ACK RST] len=52 ttl=63 tos=0x00 srcmac=48:13:7e:b4:e1:8a dstmac=00:1a:8c:0a:c2:00
16:30:57 Standard-VERWERFEN IGMP   192.168.178.1 → 224.0.0.1 len=36 ttl=1 tos=0x00 srcmac=c0:25:06:a5:1f:8a dstmac=00:1a:8c:4c:fe:81
16:31:31 Standard-VERWERFEN TCP  85.25.208.102 : 80→ 192.168.115.25 : 56247[RST] len=40 ttl=64 tos=0x00 srcmac=00:1a:8c:4c:fe:80
16:31:31 Standard-VERWERFEN TCP   85.25.208.102 : 80→ 192.168.115.25 : 56253[RST] len=40 ttl=64 tos=0x00 srcmac=00:1a:8c:4c:fe:80

 


This thread was automatically locked due to age.
Parents
  • das sieht man im Allgemeinen, wenn der Proxy aktiv ist.

    Die HTTP-Sitzungen werden nach einigen Minuten verworfen und die Reset-pakete (RST), welche viel später vom Web-Server kommen, führen zu diesem Bild.

    Das erkennt man am Sourceport TCP 80 oder TCP 443 und hohen Zielports (>1024)

    Ist normal und unbedenklich.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Reply
  • das sieht man im Allgemeinen, wenn der Proxy aktiv ist.

    Die HTTP-Sitzungen werden nach einigen Minuten verworfen und die Reset-pakete (RST), welche viel später vom Web-Server kommen, führen zu diesem Bild.

    Das erkennt man am Sourceport TCP 80 oder TCP 443 und hohen Zielports (>1024)

    Ist normal und unbedenklich.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Children
No Data