This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Weird packet drop returning traffic from webservers

When i browse on the internet i see a lot of time that the returning traffic is dropped.

Default DROP TCP 216.74.41.15 : 80  → 192.***.***.*** : 55257 [RST] len=40 ttl=64 tos=0x00 srcmac=0:c:29:11:bc:7d 
 
**EDIT **
The strange thing is that the source mac address as shown is the MAC Address of the LAN interface of my UTM9 Gateway, that might be the reason why it is dropping the packet(s).

Where do i have to look to find the route cass of the default packet drop.

regards

eddy


This thread was automatically locked due to age.
  • Hi, Eddy,

    Whenever you post lines from the Firewall log, always post the corresponding full lines from the logfile - the Firewall Live Log has very little information in it.

    ... : 80 → ... : 55257 [RST]

    In this case, it looks like a reset packet for a response where the UTM has abandoned the connection - nothing to worry about, I think.

    Cheers - Bob