Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Firewall log vreemde ip

Pagina: 1
Acties:

Vraag


Verwijderd

Topicstarter
Ik krijg een aantal vreemde ip adressen in m´n draytek firewall log.

Er worden hier externe ip´s op mn lokale netwerk geblokkeerd. (lan>lan)

Wat kan dit zijn??


Afbeeldingslocatie: https://i.imgur.com/HGP5f2u.png

Afbeeldingslocatie: https://i.imgur.com/dbUkNcd.png

Alle reacties


  • Mijzelf
  • Registratie: September 2004
  • Niet online
Aangezien zowel de geadresseerde als de afzender zich niet in jouw lan zal bevinden, en gezien de vreemde waarden van TLen, lijkt het me dat het om een defect pakketje gaat. Misschien een bit opgeschoven, of zo?

  • SpamLame
  • Registratie: Augustus 2000
  • Laatst online: 22-11 12:45

SpamLame

niks

Voor wat het waard is
140.206 is chinees
140.64 is US DoD NIC
157.232 is een US medical company
242.58 is IANA reserved address space en zou niet in gebruik moeten zijn.

Verwijderd

Topicstarter
Dus het is bitsquatting?

Ik gebruik dns over https van Cloudflared.

[ Voor 48% gewijzigd door Verwijderd op 30-06-2018 11:34 ]


Verwijderd

Topicstarter
Afbeeldingslocatie: https://i.imgur.com/wKNY8bX.png

Tokyo(NTT Docomo) > Parijs (ONERA - Office National d'Etudes et de Recherches)

Van en naar bedrijven of private ip adressen.

[ Voor 35% gewijzigd door Verwijderd op 30-06-2018 19:06 ]


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Joh, da's gewoon internet ruis. We gaan toch niet elk IP-adres in je log uitgebreid bediscussiëren?
Waarschijnlijk zijn zowel het from- als het destination adres fake en het is ook nog maar de vraag of je draytek de pakketjes juist interpreteert

QnJhaGlld2FoaWV3YQ==


Verwijderd

Topicstarter
Ja ik had het nog niet eerder gezien. Wilde alleen weten wat de oorzaak was. Internet ruis dus. Prima
Pagina: 1