 |
|
 |
|
| Autor |
Nachricht |
cava
Anmeldungsdatum: 26.11.2006
Beiträge: 139
|
Verfasst am:
Di 06 März, 2007 07:17 |
  |
|
Hallo,
ich habe gestern mit dem Assistenten eine Deny-All-Strategie aufgebaut. Wenn vom lokalen Netz ein unerlaubter Zugriff in das Internet abgesetzt wird, wird das im Log auch schön angezeigt. Unerlaubte Zugriffe vom Internet tauchen aber nicht im Log auf. Ist das normal, oder hab ich was falsch eingestellt? |
|
|
   |
|
Guest
|
Verfasst am:
|
 |
|
|
|
|
backslash
Moderator
Anmeldungsdatum: 08.11.2004
Beiträge: 4467
Wohnort: Aachen
|
Verfasst am:
Di 06 März, 2007 14:04 |
  |
|
Hi cava
| Zitat:
|
|
Unerlaubte Zugriffe vom Internet tauchen aber nicht im Log auf. Ist das normal, oder hab ich was falsch eingestellt?
|
Das ist normal, da diese Zugriffe gar nicht erst durch das NAT kommen. Vom Internet werden somit nur Zugriffe gemeldet, die vom IDS (z.B. Portscans, gefälschte Absenderadressen, etc.) oder der DoS-Erkennung (z.B. Fragmentierungsfehler, Flooding, etc) gefangen werden.
Gruß
Backslash |
|
|
   |
|
cava
Anmeldungsdatum: 26.11.2006
Beiträge: 139
|
Verfasst am:
Di 06 März, 2007 15:52 |
  |
|
|
   |
|
|
|
|
| |
|
|