#1
Ich erhalte andauernd von NIS Sicherheitsmeldungen, die wie folgt aussehen:
Details: Zugriffsversuch: Invalid Destination IP Address Angreifer: asgard-i1(xxx.xx.xxx.xxx) Risikostufe: Niedrig Quell-IP-Adresse: asgard-i1(xxx.xx.xxx.xxx) Ziel-IP-Adresse: 0.0.0.136. Diese IP-Adresse ist ungültig. Protokoll: UDP.
Die IP-Adresse, die bei Angreifer und Quell-IP-Adresse angegeben wird, ist immer meine eigene Client-IP-Adresse. Kann mir jemand erklären, was diese Meldung bedeutet und wie ich die Anzahl dieser Meldungen verringere? Ich weiß, daß ich unter "Intrusion Detection" die Überwachung der Signatur "Invalid Destination IP Address" ausschalten kann, aber ist das sinnvoll?
Schonmal vielen Dank.
Um auf dieses Thema zu ANTWORTEN bitte erst » hier kostenlos registrieren!!
Details: Zugriffsversuch: Invalid Destination IP Address
Angreifer: asgard-i1(xxx.xx.xxx.xxx)
Risikostufe: Niedrig
Quell-IP-Adresse: asgard-i1(xxx.xx.xxx.xxx)
Ziel-IP-Adresse: 0.0.0.136. Diese IP-Adresse ist ungültig.
Protokoll: UDP.
Die IP-Adresse, die bei Angreifer und Quell-IP-Adresse angegeben wird, ist immer meine eigene Client-IP-Adresse.
Kann mir jemand erklären, was diese Meldung bedeutet und wie ich die Anzahl dieser Meldungen verringere? Ich weiß, daß ich unter "Intrusion Detection" die Überwachung der Signatur "Invalid Destination IP Address" ausschalten kann, aber ist das sinnvoll?
Schonmal vielen Dank.