Normaliter zie je vele alerts vanuit buiten het netwerk naar binnen toe. Nu zie ik in de logs andersom? Source= lokaal op 192.168.1.1 (modem) naar destination=157.240.201.62 bijvoorbeeld. Hoe kan dit?
Andersom snap ik het wel. Maar van binnen uit naar buiten toe is heel vreemd.
Bladzijde 1 / 1
@Pieter_B ik zal even alle apparaten analyseren dan laat ik weten om welke apparaat het gaat.
Wat je logfile aangeeft is dat het een ICMP type 8 (ECHO REQ), waarschijnlijk is daar iets niet helemaal lekker mee wat is opgemerkt door de firewall.
Is dit een mobile device of een hard wired device?
Bij een mobile device wil het wel eens voorkomen dat de timing niet klopt, omdat je een korte onderbreking hebt gehad van je Wifi.
Maar kan niet klip en klaar vertellen waar het misgaat, wie weet iemand anders die wel iets meer weet.
@Pieter_B duidelijk thanks, waarom geeft de report Attack met als status: Emergency(filter) aan? Dat begrijp ik niet.
@faycalkerroue
Deze hieronder geeft een iets uitgebreider uitleg hoe de NAT en Firewall samenwerken
Enter your E-mail address. We'll send you an e-mail with instructions to reset your password.
Bestand scannen voor virussen
Sorry, we zijn de inhoud van dit bestand nog aan het controleren om er zeker van te zijn dat het veilig is om te downloaden. Probeer het nog een keer over een paar minuten.