Deny-All-Log

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
cava
Beiträge: 143
Registriert: 26 Nov 2006, 20:31

Deny-All-Log

Beitrag von cava »

Hallo,

ich habe gestern mit dem Assistenten eine Deny-All-Strategie aufgebaut. Wenn vom lokalen Netz ein unerlaubter Zugriff in das Internet abgesetzt wird, wird das im Log auch schön angezeigt. Unerlaubte Zugriffe vom Internet tauchen aber nicht im Log auf. Ist das normal, oder hab ich was falsch eingestellt?
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi cava
Unerlaubte Zugriffe vom Internet tauchen aber nicht im Log auf. Ist das normal, oder hab ich was falsch eingestellt?
Das ist normal, da diese Zugriffe gar nicht erst durch das NAT kommen. Vom Internet werden somit nur Zugriffe gemeldet, die vom IDS (z.B. Portscans, gefälschte Absenderadressen, etc.) oder der DoS-Erkennung (z.B. Fragmentierungsfehler, Flooding, etc) gefangen werden.

Gruß
Backslash
cava
Beiträge: 143
Registriert: 26 Nov 2006, 20:31

Beitrag von cava »

Danke.
Antworten