Hallo Norbert,
also ich habe bewusst keine Änderung an der Server Firewall und Hardware-Firewall durchgeführt.
Kann es sein das die MS Firewall-Einstellung vorgenommen hat und wie bekomme ich diese Heraus?
Gruß
Thomas J.
Hallo Norbert,
also ich habe bewusst keine Änderung an der Server Firewall und Hardware-Firewall durchgeführt.
Kann es sein das die MS Firewall-Einstellung vorgenommen hat und wie bekomme ich diese Heraus?
Gruß
Thomas J.
Hallo zusammen,
ich glaube das ich den Fehler gefunden haben!
LOG Firewall Zywall 5
1
2011-12-02 14:18:15 syn flood TCP 192.168.10.52:50928 89.31.143.6:443 ATTACK
2
2011-12-02 14:17:54 syn flood TCP 192.168.10.52:50856 89.31.143.6:443 ATTACK
3
2011-12-02 14:17:33 syn flood TCP 192.168.10.52:50787 89.31.143.6:443 ATTACK
4
2011-12-02 14:17:12 syn flood TCP 192.168.10.52:50715 89.31.143.6:443 ATTACK
5
2011-12-02 14:17:05 syn flood TCP 192.168.10.6:58342 89.31.143.6:443 ATTACK
6
2011-12-02 14:16:44 syn flood TCP 192.168.10.6:58329 89.31.143.6:443 ATTACK
7
2011-12-02 14:16:22 syn flood TCP 192.168.10.6:58321 89.31.143.6:443 ATTACK
8
2011-12-02 14:16:08 syn flood TCP 192.168.10.72:60038 89.31.143.6:443 ATTACK
9
2011-12-02 14:16:01 syn flood TCP 192.168.10.6:58307 89.31.143.6:443 ATTACK
10
2011-12-02 14:15:57 syn flood TCP 192.168.10.51:53072 89.31.143.6:443 ATTACK
11
2011-12-02 14:15:51 syn flood TCP 192.168.10.82:53610 89.31.143.6:443 ATTACK
12
2011-12-02 14:15:41 syn flood TCP 192.168.10.72:60001 89.31.143.6:443 ATTACK
13
2011-12-02 14:15:26 syn flood TCP 192.168.10.72:59992 89.31.143.6:443 ATTACK
14
2011-12-02 14:15:15 syn flood TCP 192.168.10.87:57313 89.31.143.6:443 ATTACK
15
2011-12-02 14:15:09 syn flood TCP 192.168.10.82:53457 89.31.143.6:443 ATTACK
16
2011-12-02 14:14:59 syn flood TCP 192.168.10.72:59983 89.31.143.6:443 ATTACK
Die IP 89.31.143.6:443 ist von unserem Provider.
Kann mir jemand mitteilen, wie ich die Kommunikation über den Port wiederherstellen kann?
Vielen Dank
Schalte alles ab, was den SMTP Traffic bearbeitet. SMTP Proxy, SmTP Fixup usw. Gibt jede Menge Bezeichnungen für sowas. Eventuell auch mal die IDS testweise abschalten.
Bye
Norbert
Guten Morgen,
ich wollte mich nochmal für eure Hilfe bedanken!
Das Problem war unsere Hardware-Firewall die den PORT teilweise gesperrt hat und dadurch ein Verbindungsabbruch stattgefunden hat.
Vielen Dank
Gruß
Thomas J.
Na Glückwunsch. Hatte ich hier also in Post 4 schon die Lösung.
Bye
Norbert
Hallo,
dann bleibt mir nur noch, den Thread als erledigt zu markieren.
8-)