sac2usa 10 Geschrieben 16. Oktober 2004 Melden Geschrieben 16. Oktober 2004 hi im logfile meiner firewall (zywall 35) finde ich alle minuten einen enitrag ( habe adls mit fixer ip ): datum:zeit igpm src=ipmyisp des=224.0.0.1 der eintrag wird als normaler trafic auf der firewall gewertet und wird geblockt. 1.) was bezweckt diese anfrage 2.) warum wird eine adresse aus der ip klasse d (multicast) verwendet. 3.) was kann dagegen getan werden gruss ede
zuschauer 10 Geschrieben 17. Oktober 2004 Melden Geschrieben 17. Oktober 2004 Hi ! Original geschrieben von sac2usa datum:zeit igpm src=ipmyisp des=224.0.0.1 Du meinst sicher IGMP Internet Group Management Protocol Wenn ich den Eintrag richtig verstehe, benutzt Dein Provider IGMP. Dazu werden halt MultiCast-Adressen benutzt. Das einzige, was Du dagegen tun kannst, ist halt blocken, oder Deinen Provider fragen, was er Dir denn anbieten über IGMP. ;)
sac2usa 10 Geschrieben 30. Oktober 2004 Autor Melden Geschrieben 30. Oktober 2004 Hi, ich bin in dieser Sache noch nicht weiter gekommen. Ich hab das Flag für den Log deaktiviert, so bekomme ich wenigstens nicht alle Minuten eine Logeintrag. Mich ineressiert generell Software mit welcher die Aktivitäten gegen Aussen tranparent gemacht werden können.
zuschauer 10 Geschrieben 30. Oktober 2004 Melden Geschrieben 30. Oktober 2004 Mmh, ich hab da jetzt ein Verständnisproblem. Soweit ich das verstanden hab, blockt Deine FW IGMP von draußen ! Aktivitäten von drinnen nach draußen kannst Du mit einem Sniffer nachverfolgen (allerdings auf Deinem PC - die zywall 35 wird so etwas nicht integriert haben). Such mal im Board nach "Ethereal".
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden