This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

How To: Block logging of annoying ping requests

I have a hopper device attached to my network and tv and it seems to want to ping the world.  My firewall logs are enourmous due to this.

Question:  How can I block the logging of ping requests from specific sources.

My answer was to create a network definition for the device and create a rule to drop ping traffic and to not log said traffic.  This does not work.
I still get the logs.

See attachments for the details of my solution.


This thread was automatically locked due to age.
Parents
  • Hi, I suspect the fact that you have ICMP disabled in the first section is what is causing the logging.

    I'm not sure how to override it.

    Maybe a feature request to add some logging settings to all parts of that page.

    What is a 'hopper device'?

    Edit: It's not clear from the live log that those are pings; it only says ICMP. Please check the full logs.

    Barry
  • Hi, I suspect the fact that you have ICMP disabled in the first section is what is causing the logging.

    I'm not sure how to override it.

    Maybe a feature request to add some logging settings to all parts of that page.

    What is a 'hopper device'?

    Edit: It's not clear from the live log that those are pings; it only says ICMP. Please check the full logs.

    Barry



    2013:12:05-16:21:40 ravenna ulogd[4818]: id="2001" severity="info" sys="SecureNet" sub="packetfilter" name="Packet dropped" action="drop" fwrule="60001" initf="eth0" srcmac="4c:82:cf:2:20:1f" dstmac="0:c:29:f2:87:19" srcip="10.1.0.7" dstip="10.1.1.2" proto="1" length="84" tos="0x00" prec="0x00" ttl="64" type="8" code="0"  
    2013:12:05-16:21:43 ravenna ulogd[4818]: id="2001" severity="info" sys="SecureNet" sub="packetfilter" name="Packet dropped" action="drop" fwrule="60001" initf="eth0" srcmac="4c:82:cf:2:20:1f" dstmac="0:c:29:f2:87:19" srcip="10.1.0.7" dstip="10.1.1.2" proto="1" length="84" tos="0x00" prec="0x00" ttl="64" type="8" code="0" 
    Type 8 is "Echo" or ping.

    A hopper device was until a few weeks ago a very cool thing that would record TV programs and when you were watching a commercial there was a button that would skip the entire commercial.  Clicking 6-10 at a time was often necessary for major movies on broadcast networks.  They removed that functionality "automagically" over the interwebs.  It integrates the old "sling" functionality too so you can watch your programs anywhere or on just about any device without duplicating recordings.  Fairly nice but their network programmers are rather irritating.
Reply
  • Hi, I suspect the fact that you have ICMP disabled in the first section is what is causing the logging.

    I'm not sure how to override it.

    Maybe a feature request to add some logging settings to all parts of that page.

    What is a 'hopper device'?

    Edit: It's not clear from the live log that those are pings; it only says ICMP. Please check the full logs.

    Barry



    2013:12:05-16:21:40 ravenna ulogd[4818]: id="2001" severity="info" sys="SecureNet" sub="packetfilter" name="Packet dropped" action="drop" fwrule="60001" initf="eth0" srcmac="4c:82:cf:2:20:1f" dstmac="0:c:29:f2:87:19" srcip="10.1.0.7" dstip="10.1.1.2" proto="1" length="84" tos="0x00" prec="0x00" ttl="64" type="8" code="0"  
    2013:12:05-16:21:43 ravenna ulogd[4818]: id="2001" severity="info" sys="SecureNet" sub="packetfilter" name="Packet dropped" action="drop" fwrule="60001" initf="eth0" srcmac="4c:82:cf:2:20:1f" dstmac="0:c:29:f2:87:19" srcip="10.1.0.7" dstip="10.1.1.2" proto="1" length="84" tos="0x00" prec="0x00" ttl="64" type="8" code="0" 
    Type 8 is "Echo" or ping.

    A hopper device was until a few weeks ago a very cool thing that would record TV programs and when you were watching a commercial there was a button that would skip the entire commercial.  Clicking 6-10 at a time was often necessary for major movies on broadcast networks.  They removed that functionality "automagically" over the interwebs.  It integrates the old "sling" functionality too so you can watch your programs anywhere or on just about any device without duplicating recordings.  Fairly nice but their network programmers are rather irritating.
Children
No Data