sac2usa 10 Geschrieben 16. Oktober 2004 Melden Teilen Geschrieben 16. Oktober 2004 hi im logfile meiner firewall (zywall 35) finde ich alle minuten einen enitrag ( habe adls mit fixer ip ): datum:zeit igpm src=ipmyisp des=224.0.0.1 der eintrag wird als normaler trafic auf der firewall gewertet und wird geblockt. 1.) was bezweckt diese anfrage 2.) warum wird eine adresse aus der ip klasse d (multicast) verwendet. 3.) was kann dagegen getan werden gruss ede Zitieren Link zu diesem Kommentar
zuschauer 10 Geschrieben 17. Oktober 2004 Melden Teilen Geschrieben 17. Oktober 2004 Hi ! Original geschrieben von sac2usa datum:zeit igpm src=ipmyisp des=224.0.0.1 Du meinst sicher IGMP Internet Group Management Protocol Wenn ich den Eintrag richtig verstehe, benutzt Dein Provider IGMP. Dazu werden halt MultiCast-Adressen benutzt. Das einzige, was Du dagegen tun kannst, ist halt blocken, oder Deinen Provider fragen, was er Dir denn anbieten über IGMP. ;) Zitieren Link zu diesem Kommentar
sac2usa 10 Geschrieben 30. Oktober 2004 Autor Melden Teilen Geschrieben 30. Oktober 2004 Hi, ich bin in dieser Sache noch nicht weiter gekommen. Ich hab das Flag für den Log deaktiviert, so bekomme ich wenigstens nicht alle Minuten eine Logeintrag. Mich ineressiert generell Software mit welcher die Aktivitäten gegen Aussen tranparent gemacht werden können. Zitieren Link zu diesem Kommentar
zuschauer 10 Geschrieben 30. Oktober 2004 Melden Teilen Geschrieben 30. Oktober 2004 Mmh, ich hab da jetzt ein Verständnisproblem. Soweit ich das verstanden hab, blockt Deine FW IGMP von draußen ! Aktivitäten von drinnen nach draußen kannst Du mit einem Sniffer nachverfolgen (allerdings auf Deinem PC - die zywall 35 wird so etwas nicht integriert haben). Such mal im Board nach "Ethereal". Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.