• Der Fragesteller hat diesen Beitrag als gelöst markiert.
  • Geschlossen

UDP flood

tsgzwa
Level 2
1 von 9

Grüezi mitenend,

 

Hab in meiner Firewall immer wieder die untenstehende Alarmmeldung:

 

UDP flood! From 193.134.255.76:443 to 192.168.88.2:2799, proto UDP (zone Untrust, int untrust). Occurred 971 times.

 

Ich frage mich was und woher dies kommt? Hat jemand eine Idee?

HILFREICHSTE ANTWORT1

Akzeptierte Lösungen
PowerMac
Super User
8 von 9

Die IP gehört einem Google-Server, der im Netz der Swisscom läuft ("Google Global Cache", GGC). Du kannst den Betreiber der IP z.B. via Whois-Database von RIPE herausfinden.

 

Den wahrscheinlichsten Grund für die Meldung hat dir Tux0ne ja bereits mitgeteilt. Nicht jede Logmeldung ist gleich ein Hackversuch :smileywink:

 

Im Interesse eines sauberen Betriebs kannst du evt. das UDP-Flood-Limit allgemein oder spezifisch für Port 443 heraufsetzen auf einen Wert, bei dem du keine solchen Alarme mehr bekommst. Oder du schaltest die UDP-Flood-Protection gleich komplett aus. Das Vorgehen ist je nach verwendeter Firewall unterschiedlich.

have you tried turning it off and on again?
have you tried turning it off and on again?
8 Kommentare 8
WalterB
Super User
2 von 9

Info !

 

https://kb.juniper.net/InfoCenter/index?page=content&id=KB4821&actp=search

 

N.b. hast Du Goggle Chrome installiert ?

Alles was mit Elektrotechnik zu tun hat.
IT: Windows, macOS und Linux.
Alles was mit Elektrotechnik zu tun hat.
IT: Windows, macOS und Linux.
Editiert
tsgzwa
Level 2
3 von 9

habe Goggle Chrome auf dem PC nicht installiert.

Auf den Tabletts gibt es Goggle Chrome.

WalterB
Super User
4 von 9

@tsgzwa schrieb:

habe Goggle Chrome auf dem PC nicht installiert.

Auf den Tabletts gibt es Goggle Chrome.


Du gehst aber mit dem Tabletts auch über das WLAN von Deinem Internetanschluss ?

Goggle Chrome ist sehr * gwundrig * ! Selber verwende ich überall den Firefox.

Alles was mit Elektrotechnik zu tun hat.
IT: Windows, macOS und Linux.
Alles was mit Elektrotechnik zu tun hat.
IT: Windows, macOS und Linux.
tsgzwa
Level 2
5 von 9

Ich habe verschiedene Cpmputer, SmartTV, Tabletts, Webcams, Casablanca Videoschnittsysteme usw welche über diesen Anschluss Verbindung haben.

Tux0ne
Level 9
6 von 9
Vermutlich hat es deine Firewall oder Konfig noch nicht so mit quic. Dann bekommst du solche Meldungen. Die Meldung ist false positive.
Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
tsgzwa
Level 2
7 von 9

Eigentlich wollte ich wissen wem die obengenannte TCP/IP Adresse gehört. Normalerweise hab ich diese Alarmmeldung nicht. Letzte Zeit hab ich vermehrt Alarmmeldung ngen. Meine FW  versuchte man schon mehrere Male zu Hacken.

 

 

PowerMac
Super User
8 von 9

Die IP gehört einem Google-Server, der im Netz der Swisscom läuft ("Google Global Cache", GGC). Du kannst den Betreiber der IP z.B. via Whois-Database von RIPE herausfinden.

 

Den wahrscheinlichsten Grund für die Meldung hat dir Tux0ne ja bereits mitgeteilt. Nicht jede Logmeldung ist gleich ein Hackversuch :smileywink:

 

Im Interesse eines sauberen Betriebs kannst du evt. das UDP-Flood-Limit allgemein oder spezifisch für Port 443 heraufsetzen auf einen Wert, bei dem du keine solchen Alarme mehr bekommst. Oder du schaltest die UDP-Flood-Protection gleich komplett aus. Das Vorgehen ist je nach verwendeter Firewall unterschiedlich.

have you tried turning it off and on again?
have you tried turning it off and on again?
tsgzwa
Level 2
9 von 9

Grüezi mitenand,

Die Konfigs in meiner NS5GT werd ich nicht ändern weil ich gerne wissen möchte wer in meinem Netz herumschnüffeln möchte.

Nach oben