Network intrusion attempt from 192.168.78.33 has detected

Es gibt 10 Antworten in diesem Thema, welches 2.224 mal aufgerufen wurde. Der letzte Beitrag () ist von streamer2020.

  • Hallo zusammen,


    ich habe eine SiteToSite VPN Verbindung eingerichtet. diese funktioniert soweit perfekt.


    Lediglich ein Büro Rechner verursacht mir alle 15min. diese Meldung:

    A possible network intrusion attempt from 192.168.3.65

    has been detected and blocked.


    Wo bzw. wie kann ich in Erfahrung bringen warum die IP Adresse geblockt wird um dementsprechende
    Lösungswege zu finden.


    Viele Grüße an alle und noch einen schönen Abend.

  • A possible network intrusion attempt from 192.168.3.65

    has been detected and blocked.

    klingt stark nach diener Endpoint Lösung - was verwendest du da ?

    Vermutlich musst du der nur mitteilen, dass der Bereich vertrauenswürdig ist

    Mein Projekt

  • amaskus


    Ich habe im HomeOffice eine UDM PRO und im Büro eine UDM SE. Eine einfache
    S2S VPN Verbindung eingerichtet. Ich dachte mir auch setze die IP auf Vertrauenswürdig
    und gut ist. Ich wäre aber beruhigter wenn ich wüsste dass da keine Sicherheitslücke sein
    kann. OK, vorstellen kann ich mir das nicht, aber heut zu Tage weiß man leider ja nie....


    Danke Dir für deine Rückmeldung


    Grüßle

  • Sorry hatte es falsch verstanden - ich dachte die Meldung kommt auf dem Rechner nicht vom Rechner.


    Läuft irgendwas besonderes auf diesem Rechner ? evtl ne Serveranwendung oder so ?

    Theoretisch sollte die UDM (Pro/SE) noch mehr anzeigen

    Mein Projekt

  • Zeigt leider nicht mehr an oder ich finde es nicht. Die Einstellungen von Intrusion detection habe ich allerdings auch voll aktiviert.


    Ich habe keine Ports offen und auch keine Serveranwendung. Hin und wieder AnyDesk aber das hatte ich
    auch schon deaktiviert. Ich habe noch ein normales VPN und wenn ich das aktiviere komme ich überall hin,

    aber da bekomme ich keine Meldung.

  • Beim Traffic Inspector unter Threats sollte mehr zu sehen sein



    die kannst du dann auch anklicken und rechts gibts mehr infos

    Mein Projekt

  • Welche Network Version hast du ?

    Mein Projekt

  • also auf meinem UCK-G2+ sowie einer UDMP ist das Menü unter 7.1.68 da


    evtl hängt es mit der UDMSE zusammen, dass der Controller etwas anders ist da kann ich aber nicht nachsehen

    Mein Projekt

  • amaskus


    Du hast mir doch helfen können Danke Dir. Ich habe die Einstellung gefunden.

    Diese war nur ein wenig versteckt bzw. man muss halt die Augen auf machen.


    Was bedeutet eigentlich "ShellCode" dies ist aber nicht bei dieser IP Adresse
    sondern vereinzelt beim Fire TV Stick.


    Ich wünsche dir ein schönes Wochenende.