Ein Netzwerkteilnehmer versuchte gesperrte IP Adressen aufzurufen.

Steffen10019

Newbie
Registriert
Dez. 2015
Beiträge
7
Hallo Zusammen,

Mir ist bei meiner FritzBox aufgefallen das ständig versucht wird IP Adressen die mir nicht bekannt sind aufzurufen.
Wie kann ich herausfinden von welchen Teilnehmer die Adressen versucht werden aufzurufen ?
Unten ein Bild .. Und das geht den ganzen Tag so !

Beste Grüße
Steffen Thomsen


1695327336595.png
 
Hi...

Diese Meldungen sind anklickbar - evtl. gibt's dann weitere Informationen.
Ansonsten sieht das ja aus, als würde ständig ein Aufruf vom lokalen Netzwerk zu diesen IP-Adressen, die offensichtlich zu M$ gehören, statt finden - da versucht i-ein (Hintergrund-)Dienst permanent "nach Hause zu telefonieren", was aber augenscheinlich durch eine höchst wahrscheinlich doch selbst definierte Regel in der FB verhindert wird.​
 
  • Gefällt mir
Reaktionen: Intruder und Azghul0815
Ja, ich habe die Filter der FritzBox eingestellt. Trozdem will ich das ja nicht einfach feigeben.
 
Dann lebe mit den Eintraegen im Log.
Jede Windows-Kiste will halt nach Hause.
 
Steffen10019 schrieb:
Wie kann ich herausfinden von welchen Teilnehmer die Adressen versucht werden aufzurufen ?
Wie viele "Teilnehmer" hast du denn bei dir im Netzwerk?
Hotel mit 100 Zimmern? Oder sitzt du zu Hause mit 2 Kindern?
Bei letzterem einfach mal Fragen welcher Rechner morgens vor 7 schon an ist.
Ist ja auch nicht wirklich ein technisches Problem.
 
Vielen Dank für die zahlreichen Antworten. Ich habe 14 Geräte im Netzwerk.
Wenn das M$ IP sind dann müsste ja mein Notebook mal abschalten ( Einziges Geräte mit Windows) dann würde das ja aufhören.
 
  • Gefällt mir
Reaktionen: Intruder
Steffen10019 schrieb:
Einziges Geräte mit Windows
Muss ja nicht Windows sein. Microsoft macht auch andere Dinge, wie z.B. Software wie Office, Teams oder OneDrive die auch z.B. auf MacOs installiert sein können. Oder vielleicht besitzt du (oder deine Familie) ne XBox...

Oder es ist eine Software, welche einen MS Dienst wie z.B. Azure nutzt...
 
  • Gefällt mir
Reaktionen: Azghul0815
Einfach alle Geräte disconnecten und der Reihe nach hinzuschalten. Dann siehst du doch, welcher Teilnehmer es ist. Dann nur noch den Dienst finden.
 
Ich verstehe ehrlich gesagt das Problem nicht so recht. Du hast etwas aktiv blockiert und wunderst dich jetzt über entsprechende Meldungen im Log? Wenn du nicht erwartet hättest, dass dort Meldungen auftauchen, gäbe es ja auch keinen Grund für die Blocks?

Wie dem auch sei, mit der Capture-Funktion, die @S.Kara verlinkt hat und WireShark als Auswertetool kannst du nach den gesuchten Ziel-IPs filtern und die dazugehörige Quell-IP einsehen. Dann weißt du immerhin von welcher IP bzw. welchem Gerät die Verbindungsversuche stammen. Allerdings heißt das nicht zwingend, dass man dieses Verhalten am Verursacher auch unterbinden kann, weil das ggfs interne Dinge Funktionen sind. Es ist nicht mal sicher, dass Microsoft sich bei internen Funktionen an die eigene Firewall halten würde und diese nicht trotzdem umgeht. Bei MS weiß man nie ;)
 
Raijin schrieb:
Es ist nicht mal sicher, dass Microsoft sich bei internen Funktionen an die eigene Firewall halten würde und diese nicht trotzdem umgeht. Bei MS weiß man nie ;)
Windows macht alles über die svchost.exe. Wenn man diese blockt, dann geht quasi nix mehr, also nicht zu empfehlen. Eine Hostfirewall kann da quasi nix ausrichten, ob nun von Windows selbst oder was anderes.
 
Guten Morgen ,

auch wenn der Thread schon ein paar Tage älter ist. Ich nutze die 6590Cable von Vodafone und habe exakt die gleichen Meldungen in der Ereignisanzeige, inklusive selbe Adresse und ich habe nicht einen Filter oder Sperren laufen. Das Einzige was aktiv ist, ist die Firewall der Fritzbox.

Ich halte es hiermit mittlerweile wie mit meinem Windows. Gibt es ein Problem? Verursachen die Einträge Fehler oder Einschränkungen? Wenn nein dann einfach ignorieren, zumal man sie sowieso nicht mitbekommt wenn man nicht aktiv danach sucht.
 
  • Gefällt mir
Reaktionen: Wynn3h und Azghul0815
Zurück
Oben