Resultat 1 till 8 av 8

Ämne: BBB kund med attack i brandväggen

  1. #1

    BBB kund med attack i brandväggen

    Hej.

    Har en kund som har BBB som ISP via ADSL
    .
    Deras brandvägg som är en Zyxel Zywall 5 får en massa loggningar.
    Detta kommer ca 1ggr/min.

    Time, Source IP, Destination IP, Note
    2010-04-04 17:13:36 |192.168.1.1 |239.255.255.250 |ATTACK ip spoofing - WAN IGMP (W1 to W1/ZW)

    Kunden har inte någon tjänst mer än internet och dessa loggningar har förekommit under väldigt lång tid.

    IGMP är inte aktiverat i brandväggen.

    Några tips för att slippa detta?

  2. #2
    Om det här handlar om IPTV så undrar jag varför den trafiken passerar en brandvägg öht

    239.255.255.250 är väl en multicast serie och om du blockar IGMP borde det vara svårt att se TV alls, den behöver även ha tillåtelse på trafik med UPD.
    Förmodligen är det boxen som nytt begär nytt medlemskap i IGMP gruppen, om du gör den strömlös så borde frågorna upphöra.

    Vet inte hur BBBs nät ser ut men det normala är att IPTV trafiken är helt separerad från det vanliga internät

    Edit:
    Google is your freand http://en.wikipedia.org/wiki/Simple_...overy_Protocol
    Det största felet många datoranvändare gör, är att de inte vet vad de gör, men de gör det ändå !

  3. #3
    Citat Ursprungligen postat av T-bird Visa inlägg
    Om det här handlar om IPTV så undrar jag varför den trafiken passerar en brandvägg öht

    239.255.255.250 är väl en multicast serie och om du blockar IGMP borde det vara svårt att se TV alls, den behöver även ha tillåtelse på trafik med UPD.
    Förmodligen är det boxen som nytt begär nytt medlemskap i IGMP gruppen, om du gör den strömlös så borde frågorna upphöra.

    Vet inte hur BBBs nät ser ut men det normala är att IPTV trafiken är helt separerad från det vanliga internät

    Edit:
    Google is your freand http://en.wikipedia.org/wiki/Simple_...overy_Protocol
    Som jag skrev så har kunden INTE mer än en ren internet access.
    Det finns med andra ord ingen utrustning för att ta emot IP-TV.

    Då jag vet att BBB har TV osv i sina nät och att IGMP har med multicast att göra så är det väl troligt att det är något IP-TV relaterat som BBB skickar ut.

  4. #4
    Det har med UPnP att göra, antingen kör han/dom en dedikerad mediaserver eller det kan även vara WMP som det kommer ifrån
    Det största felet många datoranvändare gör, är att de inte vet vad de gör, men de gör det ändå !

  5. #5
    Citat Ursprungligen postat av T-bird Visa inlägg
    Det har med UPnP att göra, antingen kör han/dom en dedikerad mediaserver eller det kan även vara WMP som det kommer ifrån
    Så du tror att det är någon utrustning på LAN som skickar UPnP trafik som orsakar dessa loggningarna?

    Så om man i test syfte blockar all trafik LAN -> WAN och startar om brandväggen så ska det upphöra?

    De har en WD-NetCenter inkopplad som NAS, kan den påverka detta?

  6. #6
    Har ingen kännedom om just den NASen men många andra har ju media servrar inbyggda.
    Behöver iofs inte vara en mediaserver utan det kan även vara en ren UPnP tjänst som annonserar sin närvaro för att den skall vara lätt att hitta i nätet.
    Enklast är väl att koppla bort den och se om det upphör, om det gör det så är det bara att kolla vilka tjänster som snurrar på den
    Det största felet många datoranvändare gör, är att de inte vet vad de gör, men de gör det ändå !

  7. #7
    Citat Ursprungligen postat av T-bird Visa inlägg
    Har ingen kännedom om just den NASen men många andra har ju media servrar inbyggda.
    Behöver iofs inte vara en mediaserver utan det kan även vara en ren UPnP tjänst som annonserar sin närvaro för att den skall vara lätt att hitta i nätet.
    Enklast är väl att koppla bort den och se om det upphör, om det gör det så är det bara att kolla vilka tjänster som snurrar på den
    Har kollat på NASen och där finns ingen som har med UPnP att göra.

    Enligt BBB så skickas det ut IGMP trafik till alla kunder oberoende vilken tjänst kunden har.

    Så det verkar inte vara så mycket att göra.

  8. #8
    Kolla om det är UPnP aktiverat i routern, 192.168.1.1 är ju normalt en gateway adress.
    Annars finns det hur mycket som helst att läsa här http://tinyurl.com/y98a5vn
    Det största felet många datoranvändare gör, är att de inte vet vad de gör, men de gör det ändå !

Liknande ämnen

  1. Svar: 2
    Senaste inlägg: 2010-04-08, 23:24
  2. Svar: 12
    Senaste inlägg: 2006-11-06, 16:34

Taggar för det här ämnet

Behörigheter för att posta

  • Du får inte posta nya ämnen
  • Du får inte posta svar
  • Du får inte posta bifogade filer
  • Du får inte redigera dina inlägg
  •  
stöd oss
ComHit.net är en ideell sidan som drivs helt utan reklamintäkter, detta för att du som användare ska slippa all störande reklam och diskutera de saker du är intresserad av.
Skulle man däremot känna att man vill donera en slant för att hjälpa ComHit.net att bli bättre är ni välkomna att donera via länken nedan.

https://www.paypal.me/comhit/
Följ oss