ausgehende Verbindung geblockt

  • Hallo

    da hat die SE eine ausgehende Verbindung von einem meiner Fritz!Repeater abgefangen...

    was sagt euch das ?

    https://www.whois.com/whois/224.0.0.251

    Images

    LinzNet (OÖ) Glasfaser 100/20 - Umsetzer - DM SE Port 9 / UNVR

    aktuell das Haus noch auf Fritz!Repeater und div. Negear unmanaged Switches in Kombination mit U6+

    USW Felx Mini, Lite8PoE, U6+, UK Ultra, G5 Dome Ultra im Einsatz

    Synology DS1621+, 4 Lan-Ports, Docker: ioBroker (SmartHome), VMM: HomeAssistant (aktuell nicht mehr verfolgt)

    Victron ESS mit Batterie, goEcharger Wallboxen, E-Autos, über 80kWp PV....

  • Das ist Multicast, warum das aus deinem Netz raus will, keine Ahnung.

    EDIT: grad noch mal deinen Screenshot angeschaut. Das ist Multicast DNS, also ein Falsepositive... Kannst du ignorieren.

    Mein Netzwerk

    Internet:

    Glasfaser TNG 1 Gigabit Synchron

    Speedtest

    Unifi Komponenten:

    UCG Fiber

    USW-Lite-8-PoE

    3x USW-Flex-Mini

    UAP-AC-Lite

    2x U6-Lite

    UVC-G3-FLEX

    2x UVC-G3-Instant

    1x UVC-G4-Instant

    UVC-G5-Bullet

    Sonstige Hardware:

    QNAP TS-453a als Backup

    Thinkstation mit Unraid, VM 3CX, Pihole + Unbound, Home Assistant usw.

    PC mit Ryzen 3700x, 16GB 3200 Ram, Ati Radeon 5700X, 2x M.2 SSD und 1x SATA SSD

  • Die IP ist mDNS Traffic... also eher normal und lokal bei dir.. Üblicherweise will mann den haben.

    Wenn du dann halt P2P Netze in deinen Einstellungen also böse einstuft

    dann würde ich auch von deinem Client 192.168.0.170 den Esel entfernen

    Wenn das kein Rechner ist mit P2P software drauf... tja...schauen ob die Kiste vielleicht nur

    mDNS Proxy macht und nen andere Client im Netz da lustig EDonkey kram macht...

  • Die IP ist mDNS Traffic... also eher normal und lokal bei dir.. Üblicherweise will mann den haben.

    Wenn du dann halt P2P Netze in deinen Einstellungen also böse einstuft

    dann würde ich auch von deinem Client 192.168.0.170 den Esel entfernen

    Wenn das kein Rechner ist mit P2P software drauf... tja...schauen ob die Kiste vielleicht nur

    mDNS Proxy macht und nen andere Client im Netz da lustig EDonkey kram macht...

    Bei mir ist die FritzBox die Böse, die angeblich den Esel betreibt.

    Content embedded from external sources will not be displayed without your consent.

  • Stelle grade fest das die Signaturen als fertiger binar blog kommen und nicht mehr als Source der die die Ascii config enthält..

    egal, sollte die hier sein:

    Quote

    024:65535 (msg:"ET P2P Edonkey Search Request (search by name)"; dsize:>5; content:"|e3 98|"; depth:2; content:"|01|"; within:3; reference:url,http://www.giac.org/certified_prof…s/gcih/0446.php; reference:url,doc.emergingthreats.net/bin/view/Main/2003319; classtype:policy-violation; sid:2003319; rev:3;)

    AVM nutz offenbar in ihren eignen kram solche Selber dinge wie wie "|e3 98|" oder "|01|" die die Regel Triggerd.

    Wegignorieren ist wohl die beste Wahl

    Content embedded from external sources will not be displayed without your consent.
  • alles klar, kA von was ihr schreibt, aber dann ignorieren

    Content embedded from external sources will not be displayed without your consent.

    LinzNet (OÖ) Glasfaser 100/20 - Umsetzer - DM SE Port 9 / UNVR

    aktuell das Haus noch auf Fritz!Repeater und div. Negear unmanaged Switches in Kombination mit U6+

    USW Felx Mini, Lite8PoE, U6+, UK Ultra, G5 Dome Ultra im Einsatz

    Synology DS1621+, 4 Lan-Ports, Docker: ioBroker (SmartHome), VMM: HomeAssistant (aktuell nicht mehr verfolgt)

    Victron ESS mit Batterie, goEcharger Wallboxen, E-Autos, über 80kWp PV....

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!