Ständige IDS Meldungen

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
lannoob
Beiträge: 5
Registriert: 13 Apr 2013, 22:57

Ständige IDS Meldungen

Beitrag von lannoob »

Moin,

ich habe mir einen LANCOM zugelegt und kriege permanent Meldungen vom IDS des Lancom. Kann das auf eine fehlerhafte Konfiguration hindeuten oder ist das "normal"? Wenn es ein Fehler ist: Wo könnte er liegen?

Danke
lannoob
Beiträge: 5
Registriert: 13 Apr 2013, 22:57

Beitrag von lannoob »

Das IDS Log enthält immer die Meldung.

"packet received from invalid interface LAN-1"

Allerdings sind mir weder Absender noch Ziel IP bekannt. Es scheint sich dabei nichtmal um eine interne IP zu handeln. Wie kann das kommen?
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi lannoob,

da wirst du wohl irgend ein Gerät im Netz haben, daß diese Paket verschickt...

Lass die von der Firewall bei IDS-Ereignissen eine Mail schicken, denn in der wird das Paket ausgedumpt - incl. Ethernet-Header. Über die Quell-MAC-Adresse im Ethernet-Header kannst du dann versuchen herauszufinden welches Gerät das in dein Netz sendet

Gruß
Backslash
lannoob
Beiträge: 5
Registriert: 13 Apr 2013, 22:57

Beitrag von lannoob »

Die Pakete kommen von einem Android handy und der verwendete Port wird offenbar (auch) vom Android Market verwendet. Kann sich das jemand erklären?
Benutzeravatar
MoinMoin
Moderator
Moderator
Beiträge: 2036
Registriert: 12 Nov 2004, 16:04

Beitrag von MoinMoin »

Moin, moin!

Bei meinem Android-Telefon ist es so, daß nach der Aktivierung von WLAN das erste Paket noch mit der Mobilfunk-IP verschickt wird. Das gibt dan jedes mal eine IDS-Meldung.

Ciao, Georg
Antworten