Drop PING request from WAN (ip:xx.xx.xxx.xx).

Stahleisen

Cadet 4th Year
Registriert
Dez. 2018
Beiträge
92
Hey, ich kenn mich mit WAN nicht so aus. Ich weiß was es ist, aber nichts weiter. Mir ist nun aber aufgefallen, dass sich folgende Anfragenmuster im Protokoll meines Router (Dir-615, "aktuelle" Firmware) sammeln:

Zeit​
Benachrichtigung​
Jan 18 10:38:56 Drop TCP packet from WAN (src:144.48.30.xxx:19352, dst:188.193.80.zz:80) by default rule.
Jan 18 10:35:56 Drop TCP packet from WAN (src:18.130.245.yy:57976, dst:188.193.80.zz:80) by default rule.
Jan 18 10:32:23 Drop TCP packet from WAN (src:200.187.181.kk:24780, dst:188.193.80.zz:80) by default rule.
Jan 18 10:20:43 Drop TCP packet from WAN (src:176.117.146.jj:65000, dst:188.193.80.zz:80) by default rule.
Jan 18 10:18:08 Drop TCP packet from WAN (src:188.208.63.pp:20518, dst:188.193.80.zz:80) by default rule.
Jan 18 10:15:20 Drop PING request from WAN (ip:64.94.179.aa).
Jan 18 10:15:19 Drop PING request from WAN (ip:64.94.179.aa).
Jan 18 10:15:18 Drop PING request from WAN (ip:64.94.179.bb).
Jan 18 10:15:18 Drop PING request from WAN (ip:64.94.179.cc).
Jan 18 10:15:17 Drop PING request from WAN (ip:64.94.179.bb).

Antwort auf WAN Ping ist ausgeschaltet. Dabei ändert sich src: ständig aber dst: bleibt immergleich, sowie sich bei der IPv4 nur die letzten beiden Ziffern ab und zu ändern.

Ich hoffe, dass die Informationen ausreichend sind um mir zu helfen.

Vielen Dank im Vorraus!
 
Das sind ganz normale und unkritische Port-/Ping-Scans.

"dst" die IP-Adresse deines Routers, weshalb sie auch immer gleich bleibt.
"src" bzw. "ip" ist die Absender-IP. Da solche Scans von vielen unterschiedlichen Leuten gemacht werden, die viele Rechner/Server dafür nutzen ist sie immer unterschiedlich.
 
  • Gefällt mir
Reaktionen: Stahleisen
Zurück
Oben