Resultat 1 till 8 av 8

Ämne: BBB kund med attack i brandväggen

Hybridvisning

Föregående inlägg Föregående inlägg   Nästa inlägg Nästa inlägg
  1. #1

    BBB kund med attack i brandväggen

    Hej.

    Har en kund som har BBB som ISP via ADSL
    .
    Deras brandvägg som är en Zyxel Zywall 5 får en massa loggningar.
    Detta kommer ca 1ggr/min.

    Time, Source IP, Destination IP, Note
    2010-04-04 17:13:36 |192.168.1.1 |239.255.255.250 |ATTACK ip spoofing - WAN IGMP (W1 to W1/ZW)

    Kunden har inte någon tjänst mer än internet och dessa loggningar har förekommit under väldigt lång tid.

    IGMP är inte aktiverat i brandväggen.

    Några tips för att slippa detta?

  2. #2
    Om det här handlar om IPTV så undrar jag varför den trafiken passerar en brandvägg öht

    239.255.255.250 är väl en multicast serie och om du blockar IGMP borde det vara svårt att se TV alls, den behöver även ha tillåtelse på trafik med UPD.
    Förmodligen är det boxen som nytt begär nytt medlemskap i IGMP gruppen, om du gör den strömlös så borde frågorna upphöra.

    Vet inte hur BBBs nät ser ut men det normala är att IPTV trafiken är helt separerad från det vanliga internät

    Edit:
    Google is your freand http://en.wikipedia.org/wiki/Simple_...overy_Protocol
    Det största felet många datoranvändare gör, är att de inte vet vad de gör, men de gör det ändå !

  3. #3
    Citat Ursprungligen postat av T-bird Visa inlägg
    Om det här handlar om IPTV så undrar jag varför den trafiken passerar en brandvägg öht

    239.255.255.250 är väl en multicast serie och om du blockar IGMP borde det vara svårt att se TV alls, den behöver även ha tillåtelse på trafik med UPD.
    Förmodligen är det boxen som nytt begär nytt medlemskap i IGMP gruppen, om du gör den strömlös så borde frågorna upphöra.

    Vet inte hur BBBs nät ser ut men det normala är att IPTV trafiken är helt separerad från det vanliga internät

    Edit:
    Google is your freand http://en.wikipedia.org/wiki/Simple_...overy_Protocol
    Som jag skrev så har kunden INTE mer än en ren internet access.
    Det finns med andra ord ingen utrustning för att ta emot IP-TV.

    Då jag vet att BBB har TV osv i sina nät och att IGMP har med multicast att göra så är det väl troligt att det är något IP-TV relaterat som BBB skickar ut.

  4. #4
    Det har med UPnP att göra, antingen kör han/dom en dedikerad mediaserver eller det kan även vara WMP som det kommer ifrån
    Det största felet många datoranvändare gör, är att de inte vet vad de gör, men de gör det ändå !

  5. #5
    Citat Ursprungligen postat av T-bird Visa inlägg
    Det har med UPnP att göra, antingen kör han/dom en dedikerad mediaserver eller det kan även vara WMP som det kommer ifrån
    Så du tror att det är någon utrustning på LAN som skickar UPnP trafik som orsakar dessa loggningarna?

    Så om man i test syfte blockar all trafik LAN -> WAN och startar om brandväggen så ska det upphöra?

    De har en WD-NetCenter inkopplad som NAS, kan den påverka detta?

  6. #6
    Har ingen kännedom om just den NASen men många andra har ju media servrar inbyggda.
    Behöver iofs inte vara en mediaserver utan det kan även vara en ren UPnP tjänst som annonserar sin närvaro för att den skall vara lätt att hitta i nätet.
    Enklast är väl att koppla bort den och se om det upphör, om det gör det så är det bara att kolla vilka tjänster som snurrar på den
    Det största felet många datoranvändare gör, är att de inte vet vad de gör, men de gör det ändå !

Liknande ämnen

  1. Svar: 2
    Senaste inlägg: 2010-04-08, 23:24
  2. Svar: 12
    Senaste inlägg: 2006-11-06, 16:34

Taggar för det här ämnet

Behörigheter för att posta

  • Du får inte posta nya ämnen
  • Du får inte posta svar
  • Du får inte posta bifogade filer
  • Du får inte redigera dina inlägg
  •  
stöd oss
ComHit.net är en ideell sidan som drivs helt utan reklamintäkter, detta för att du som användare ska slippa all störande reklam och diskutera de saker du är intresserad av.
Skulle man däremot känna att man vill donera en slant för att hjälpa ComHit.net att bli bättre är ni välkomna att donera via länken nedan.

https://www.paypal.me/comhit/
Följ oss