Erhalte seit Tagen Meldungen im Threatmanagement

Es gibt 11 Antworten in diesem Thema, welches 4.262 mal aufgerufen wurde. Der letzte Beitrag () ist von Gido.

  • Hi,


    weiß jemand wo das herkommen könnte. Seit Tagen habe ich seitenweise Logs oder wie Threatmanagement sagt "Angriffe" aus ettlichen Ländern.

    Hier mal nur einer:


    Diese IP 10.0.0.210 war mal an einem User vergeben.

    TM steht bei mir auf IPS Balanced

    Sind das wirkliche Angriffe ?

  • Einer so, der Andere so.


    Bei mir zeigt er seit Wochen 0 Total threats an, kann aber auch an der FW liegen :thinking_face:

  • Ich habe hier seltsames:

    Die 192.0.0.2 ist meine öffentliche IP die in Fritz angezeigt wird


    Das ist meine ausgelesene öffentliche IP:


    So ist meine Fritzbox konfiguriert, ohne Schnickschnack und DHCP und so:


    Verstehst du das ?

  • Ach so ja,

    wenn ich die Öffentliche aktualisiere kriegt er wieder die 192.0.0.2


    Da stimmt doch was mit dem Routing nicht oder ?


    Vielleicht ist das TM deswegen so in Aufruhr ?:astonished_face:


    Haben seit über einer Woche immer Ausfälle, wenn ich dann hinfahre und FB neu starte ist alles wieder gut.

    Hotline sagt das die FB erreichbar ist und daher nichts machen kann.

    Hängt das womöglich alles zusammen ????:question_mark:


    Einer so, der Andere so.


    Bei mir zeigt er seit Wochen 0 Total threats an, kann aber auch an der FW liegen :thinking_face:

    Hast du dein TM auch aktiviert und wie ist es denn bei dir eingestellt. ?

    Einmal editiert, zuletzt von razor () aus folgendem Grund: 4 Beiträge von Gido mit diesem Beitrag zusammengefügt.

  • Natürlich :grinning_squinting_face: habe 34/35 geblockt. Bis zum vorletzten FW update zeigte er auch munter Warnungen. Liegt aber an der FW, der TM funktioniert trotzdem.

  • Du hast womöglich einen DSL Light Anschluss. Provider nimmt eine öffentliche IP und verteilt sie in seinem Internen Netzwerk als nicht öffentliches LAN. Daher die 192.0.0.2

    Daher könnte es auch sein das ein Teilnehmer aus diesem IP Bereich sich was eingefangen hat und den gesamten Bereich scannt.

    Provider mal fragen ob du einen echten DSL Anschluss ohne Sharing bekommst.

  • Hi,

    hast du gut überlegt, wenn ich diesen IP-Kreis in der UDM hätte wäre deine Vermutung korrekt und ich der größte Depp !!:winking_face_with_tongue:
    Hab aber nur den 10.0.0.1 Kreis.


    Das mit dem DSL Light ist korrekt !

    Vielleicht wüde ich das Problem dann mit eine festen öffentlichen IP lösen können.

    Vorausgesetzt ich bekomme diese von Vodafone, da ich ja DSL-Light habe trotz Businessvertrag

  • Wir haben viele Kunden, die das Problem bei Vodafone haben. Jammer einfach rum, das du ein Smart Home hast und diverse Server bei der laufen, die erreichbar sein müssen.

    Manchmal gab es die IP dann kostenlos, ansonsten Powerupload dazu buchen, dann bekommst du DualStack.