it-ab-de-15
Goto Top

LANCOM Firewall Block aufsteigende UDP-Pakete

Hi es gibt folgende Vorraussetzungen:

Entferntes Netzwerk <-> Unser Router <-> Unser Netzwerk

Die Verbindung wird via VPN aufgebaut.

Block zuseitens des entfernten Netzwerkes.


Mein Problem ist folgendes.

Ich erhalte non stop nachrichten von meinem Block, dass von dem entfernten Netz jemand versucht zuzugreifen.


Zum Hintergrund:

Block von UDP-Paket von 192.168.1.250:1611 (entfernter Server)nach 192.168.2.254:53 (nicht im lokalen Netzvorhanden).

Wobei er dort non stop die UDP-Ports nach oben erweitert z.B. Port: 1578,1579,1580,1611


Ist auf dem entfernten Netz ein Trojaner?

Oder was könnte das sein? Eine Fehleinstellung?


Danke für eure Hilfe

Gruß Johannes

Content-ID: 70403

Url: https://administrator.de/forum/lancom-firewall-block-aufsteigende-udp-pakete-70403.html

Ausgedruckt am: 23.12.2024 um 23:12 Uhr

brammer
brammer 08.10.2007 um 18:03:38 Uhr
Goto Top
Hallo,

sieht so aus als käme aus dem entfernten Netz eine DNS Anfrage.

von 192.168.1.250:1611 (entfernter Server)nach 192.168.2.254:53 << DNS Port wird hier angefragt!

brammer
gnarff
gnarff 22.11.2007 um 15:06:53 Uhr
Goto Top
Eine komplette Liste sowie eine detaillierte Angabe von Zeitabständen zwischen den einzelnen UDP-Paketen wäre vllt. hilfreich gewesen, so kann ich also nur vermuten, dass es sich hierbei um einen UDP-Portscan handelt.

saludos
gnarff