takvorian
Goto Top

Traffic von ausserhalb

Hallo zusammen,

habe auf meiner Bintec Be.IP plus das Problem dass mir im Monitoring fast im Sekundentakt NAT: denied incomming Session Meldungen angezeigt werden
Siehe Screenshot:
nat
Kann mir wer erklären was da los ist?
Internetzugang ist ein ganz normales DSL über die Telekom und noch ne DynDNS Adresse für meinen VPN Zugang nach Zuhause.

Danke für Ratschläge face-wink

Tak

Content-Key: 645584

Url: https://administrator.de/contentid/645584

Printed on: April 26, 2024 at 11:04 o'clock

Member: cykes
cykes Jan 28, 2021 at 17:57:38 (UTC)
Goto Top
Nabend,

ich würd's für ganz normales Grundrauschen halten, Portscanner und sonstige Bots, die zu millionen das Netz abgrasen.
Kann man wenig gegen machen. Aber wurde ja alles geblocked bei Dir.

Gruß

cykes
Member: Vision2015
Vision2015 Jan 28, 2021 at 18:04:27 (UTC)
Goto Top
Moin...

das ist alles ok.... und normal.
das mit dem Monitoring kannst du lassen....das bringt nix
Frank
Mitglied: 147448
147448 Jan 28, 2021 at 18:13:51 (UTC)
Goto Top
Hallo,

den Vorschreibern sich anschließend, das ist normales "Hintergrund"-Rauschen im Netz. Sieht man, wenn man den LOG auf das beschränkt, was wirklich relevant ist besser ist !
Man muss nicht alles in der Firewall loggen !

In dem Sinne, viele Daten, viele Protokolle, viele Logs -> viel Müll der einen auch verunsichern kann ;)
Member: aqui
Solution aqui Jan 28, 2021 updated at 18:25:15 (UTC)
Goto Top
Hintergrundrauschen klingt aber noch gelinde. In Wahrheit sind es fast immer Port Scan, Ping usw. Angriffe von außen auf deine öffentliche Router IP. Sowas ist normal und passiert mehrmals in der Sekunde 24x7. Weltweit werden von Millionen täglich Port Scans usw. auf öffemntliche IPs gemacht um unsierere Router, Firewalls usw. zu finden.
Wie immer die üblichen Verdächtigen China, Rumänien usw. Gleich die erste IP Hongkong
http://www.utrace.de/?query=219.77.234.145
2te Mexiko:
http://www.utrace.de/?query=187.190.180.74
usw. usw.
Die letzte IP Adresse ist immer die Absender IP und die erste das Ziel. Du bist Telekom Kunde irgendwo in Bayern Nahe der Grenze zu Tschechien wie man unsschwerr sehen kann am Ziel und deiner Router IP face-wink
http://www.utrace.de/?query=84.177.132.50
Die Ziffern nach dem : hinter deiner IP sind die TCP und UDP Zielports auf welches es die Angreifer abgesehen haben.