ausgehende Verbindung geblockt

Es gibt 6 Antworten in diesem Thema, welches 914 mal aufgerufen wurde. Der letzte Beitrag () ist von Telefisch.

  • Hallo

    da hat die SE eine ausgehende Verbindung von einem meiner Fritz!Repeater abgefangen...

    was sagt euch das ?

    Whois IP 224.0.0.251
    Whois IP Lookup for 224.0.0.251
    www.whois.com

    Bilder

    LinzNet (OÖ) Glasfaser 100/20 - Umsetzer - DM SE Port 9 / UNVR

    aktuell das Haus noch auf Fritz!Repeater und div. Negear unmanaged Switches in Kombination mit U6+

    USW Felx Mini, Lite8PoE, U6+, UK Ultra, G5 Dome Ultra im Einsatz

    Synology DS1621+, 4 Lan-Ports, Docker: ioBroker (SmartHome), VMM: HomeAssistant (aktuell nicht mehr verfolgt)

    Victron ESS mit Batterie, goEcharger Wallboxen, E-Autos, über 80kWp PV....

  • Das ist Multicast, warum das aus deinem Netz raus will, keine Ahnung.


    EDIT: grad noch mal deinen Screenshot angeschaut. Das ist Multicast DNS, also ein Falsepositive... Kannst du ignorieren.

  • Die IP ist mDNS Traffic... also eher normal und lokal bei dir.. Üblicherweise will mann den haben.

    Wenn du dann halt P2P Netze in deinen Einstellungen also böse einstuft

    dann würde ich auch von deinem Client 192.168.0.170 den Esel entfernen


    Wenn das kein Rechner ist mit P2P software drauf... tja...schauen ob die Kiste vielleicht nur

    mDNS Proxy macht und nen andere Client im Netz da lustig EDonkey kram macht...

  • Bei mir ist die FritzBox die Böse, die angeblich den Esel betreibt. :winking_face:

  • Stelle grade fest das die Signaturen als fertiger binar blog kommen und nicht mehr als Source der die die Ascii config enthält..


    egal, sollte die hier sein:


    Zitat

    024:65535 (msg:"ET P2P Edonkey Search Request (search by name)"; dsize:>5; content:"|e3 98|"; depth:2; content:"|01|"; within:3; reference:url,www.giac.org/certified_professionals/practicals/gcih/0446.php; reference:url,doc.emergingthreats.net/bin/view/Main/2003319; classtype:policy-violation; sid:2003319; rev:3;)


    AVM nutz offenbar in ihren eignen kram solche Selber dinge wie wie "|e3 98|" oder "|01|" die die Regel Triggerd.


    Wegignorieren ist wohl die beste Wahl :smiling_face:

  • alles klar, kA von was ihr schreibt, aber dann ignorieren :smiling_face:

    LinzNet (OÖ) Glasfaser 100/20 - Umsetzer - DM SE Port 9 / UNVR

    aktuell das Haus noch auf Fritz!Repeater und div. Negear unmanaged Switches in Kombination mit U6+

    USW Felx Mini, Lite8PoE, U6+, UK Ultra, G5 Dome Ultra im Einsatz

    Synology DS1621+, 4 Lan-Ports, Docker: ioBroker (SmartHome), VMM: HomeAssistant (aktuell nicht mehr verfolgt)

    Victron ESS mit Batterie, goEcharger Wallboxen, E-Autos, über 80kWp PV....

  • 4711Austria

    Hat das Label von offen auf erledigt geändert.