Firewall beim Zyxel 6501
vor 10 Jahren
Hallo,
Ich habe im LogFile meines Routers seit geraumer Zeit folgende einträge im sekundentakt:
"kernel: Firewall violation detectedIN=ppp1 OUT= MAC= src=xxx.xxx.xxx.xxx DST=xxx.xxx.xxx.xxx LEN=40 TOS=0x00 PRIO=0x0 PREC=0x00 TTL=58 ID=19800 PROTO=TCP SPT=443 DPT=36002 WINDOW=0 RES=0x00 RST URGP=0"
Da diese Einträge/Angriffe im sekundentakt erfolgten habe ich extreme Performance-Probleme da dadurch der Router stark ausgelastet ist. Was ist die ursache und was kann ich dagegen unternehmen?
3803
0
8
Das könnte Ihnen auch weiterhelfen
vor 5 Jahren
191
0
2
vor einem Jahr
193
0
7
Das könnte Sie auch interessieren
Kaufberatung
Sie benötigen eine persönliche Kaufberatung? Das Geschäftskundenteam der Telekom berät Sie gerne.
Angebote anzeigen
Informieren Sie sich über unsere aktuellen Internet-Angebote.
vor 10 Jahren
ist src intern und dst extern -- oder umgekehrt´?
0
6
Antwort
von
vor 10 Jahren
Hallo,
Ich habe die Vorschläge versucht. Brachten aber keine Änderung. Die Aussetzer sind leider auch geblieben. kann es sein, das ein interner Zyxel N4100 (zur zeit 10 User mit 3000er begrenzung) die Ursache für die Aussetzer sind??
0
Antwort
von
vor 10 Jahren
ich habe Ihre Anfrage an unseren ZyXEL-Experten weitergeleitet.
Ich bin mir sicher, dass Sie gemeinsam eine Lösung finden werden.
Hier: http://bit.ly/1IOcjCi finden Sie den Link dazu. Bitte klicken Sie dann direkt auf die letzte Seite.
Liebe Grüße
Behiye G.
0
Antwort
von
vor 10 Jahren
folgenden Lösungsvorschlag hat Ihnen unser ZyXEL-Experte bereits gegeben:
Hallo
@ihoffmann
warum im Systemlog diese Einträge protokolliert werden liegt daran das Sie im Menü Sicherheit/Firewall das Firewall-Logging aktiviert haben.
Durch diese Einträge wird ihnen angezeigt dass jemand versucht sie von extern zu erreichen, und die Firewall im Speedlink diese ankommenden Verbindungswünsche abweist.
Gründe für solche Verbindungsanforderungen gibt es viele. (nicht sauber beendete Sessions; Angriffe aus dem Internet; sogar Trojaner, Viren und Spyware am PC können Gründe hierfür sein).
Gegen diese Angriffe können sich sich direkt nur wehren indem Sie eine neue IP Adresse zugewiesen bekommen. Aber soviel ich gelesen habe kommen die Angriffe wieder.
Daher haben Sie nur noch die Möglichkeit Ihren PC´s nach Trojaner,Viren und Spyware zu überprüfen und auch Ihr Surfverhalten zu überdenken (nicht jede mögliche web-Seite aufrufen, Verbindungen und Anmeldungen immer sauber beenden und ausloggen etc.)
Eigentlich sind diese Verbindungswünsche nur kleine Datenpakete (meist 50-60 Byte) und für den Datendurchsatz meist nicht relevant. Bei einer 6000 DSL müssten es ca. 15 solcher Pakete pro Sekunde sein um den Datendurchsatz um 1% zu verringern.
Also wenn´s nicht mehr als 1 Paket pro Sekunde ist, dann Firewall-Logging deaktivieren und sich nicht mehr drum kümmern.
Wenn Ihnen diese Antwort geholfen hat, markieren Sie diese bitte als Lösung. Vielen Dank hierfür.
Liebe Grüße
Behiye G.
Uneingeloggter Nutzer
Antwort
von
vor 10 Jahren
willkommen bei uns, Ich begrüße Sie.
Wie ich lese, hat Ihnen @Stefan bereits eine Lösung vorgeschlagen.
Bitte lassen Sie es mich wissen, ob es Ihnen weitergeholfen hat.
Vielen Dank vorab.
Liebe Grüße
Behiye G.
0
0
Uneingeloggter Nutzer
Frage
von