Frage zu Blokierten einträge der IP Adresse

Options
spaci99
spaci99 Posts: 10
First Comment
edited April 2021 in Security
Hallo zusammen
habe heute wieder mal das Logfile angeschaut
da sieht es so aus
Ich habe 250 einträge geblockt  von den adressen 212.25.1.1 / 212.25.3.3
Das ist der DNS Server meines Providers

Weshalb versucht ein DNS Server auf mein eFirewall zu zugreifen?
IST ne ATP 200

Danke und noch schöne Zeit


Comments

  • [Deleted User]
    [Deleted User] Posts: 213  Zyxel Employee
    First Anniversary Friend Collector First Answer First Comment
    Options
    Hallo @spaci99,

    bist du sicher, dass in den Einträgen diese IPs die Quelle sind? Dann wäre das in der Tat ungewöhnlich, wenn dies DNS Server sind.
    Andersherum, wenn diese IPs das Ziel sind in den Logs, kann ich mir vorstellen, dass vielleicht etwas mit deinen Firewall Regeln oder Zonen nicht stimmt.
    Vielleicht blockst du mit einer Regel etwas von Quelle LAN in Richtung Internet?

    Vielleicht kannst du uns ja nennen, welche Ports diese IPs auf deiner Firewall versuchen anzusprechen. Daran kann man eventuell den verknüpften Dienst / Zweck ablesen.
    Im Zweifel auch den Betreiber des Servers fragen, was es mit diesen Anfragen auf sich hat.

    Falls du auf deiner Seite eine falsche Konfiguration deiner Firewall vermutest, vielleicht besser ein Ticket unter https://support.zyxel.eu eröffnen.

    Beste Grüße
    Lukas

Security Highlight