ausgehende Verbindung geblockt

Guten Mittag ubiquiti-networks-forum (UNF) Gemeinde.

wir haben festgestellt, dass es im Forum derzeit zu langen Ladezeiten kommt, was die Benutzererfahrung beeinträchtigt. Um dieses Problem zu beheben, haben wir bereits den Support kontaktiert und warten auf eine Rückmeldung.

Wir halten euch auf dem Laufenden und danken für euer Verständnis.


Lg Michael aka iTweek

Es gibt 6 Antworten in diesem Thema, welches 1.457 mal aufgerufen wurde. Der letzte Beitrag () ist von Telefisch.

  • Hallo

    da hat die SE eine ausgehende Verbindung von einem meiner Fritz!Repeater abgefangen...

    was sagt euch das ?

    Whois IP 224.0.0.251
    Whois IP Lookup for 224.0.0.251
    www.whois.com

    Bilder

    LinzNet (OÖ) Glasfaser 100/20 - Umsetzer - DM SE Port 9 / UNVR

    aktuell das Haus noch auf Fritz!Repeater und div. Negear unmanaged Switches in Kombination mit U6+

    USW Felx Mini, Lite8PoE, U6+, UK Ultra, G5 Dome Ultra im Einsatz

    Synology DS1621+, 4 Lan-Ports, Docker: ioBroker (SmartHome), VMM: HomeAssistant (aktuell nicht mehr verfolgt)

    Victron ESS mit Batterie, goEcharger Wallboxen, E-Autos, über 80kWp PV....

  • Das ist Multicast, warum das aus deinem Netz raus will, keine Ahnung.


    EDIT: grad noch mal deinen Screenshot angeschaut. Das ist Multicast DNS, also ein Falsepositive... Kannst du ignorieren.

  • Die IP ist mDNS Traffic... also eher normal und lokal bei dir.. Üblicherweise will mann den haben.

    Wenn du dann halt P2P Netze in deinen Einstellungen also böse einstuft

    dann würde ich auch von deinem Client 192.168.0.170 den Esel entfernen


    Wenn das kein Rechner ist mit P2P software drauf... tja...schauen ob die Kiste vielleicht nur

    mDNS Proxy macht und nen andere Client im Netz da lustig EDonkey kram macht...

  • Bei mir ist die FritzBox die Böse, die angeblich den Esel betreibt. :winking_face:

  • Stelle grade fest das die Signaturen als fertiger binar blog kommen und nicht mehr als Source der die die Ascii config enthält..


    egal, sollte die hier sein:


    Zitat

    024:65535 (msg:"ET P2P Edonkey Search Request (search by name)"; dsize:>5; content:"|e3 98|"; depth:2; content:"|01|"; within:3; reference:url,www.giac.org/certified_professionals/practicals/gcih/0446.php; reference:url,doc.emergingthreats.net/bin/view/Main/2003319; classtype:policy-violation; sid:2003319; rev:3;)


    AVM nutz offenbar in ihren eignen kram solche Selber dinge wie wie "|e3 98|" oder "|01|" die die Regel Triggerd.


    Wegignorieren ist wohl die beste Wahl :smiling_face:

  • alles klar, kA von was ihr schreibt, aber dann ignorieren :smiling_face:

    LinzNet (OÖ) Glasfaser 100/20 - Umsetzer - DM SE Port 9 / UNVR

    aktuell das Haus noch auf Fritz!Repeater und div. Negear unmanaged Switches in Kombination mit U6+

    USW Felx Mini, Lite8PoE, U6+, UK Ultra, G5 Dome Ultra im Einsatz

    Synology DS1621+, 4 Lan-Ports, Docker: ioBroker (SmartHome), VMM: HomeAssistant (aktuell nicht mehr verfolgt)

    Victron ESS mit Batterie, goEcharger Wallboxen, E-Autos, über 80kWp PV....