Thomas Dorner <
de.comm.technik....@spamgourmet.com> wrote:
> Hallo allerseits,
>
> ich habe vor ein paar Tagen mehr zum Testen eine lokale Firewall auf
> meinem Linux Rechner aufgesetzt. Seitdem sehe ich alle 5 Minuten und etwa
> 12 Sekunden 4 Zugriffsversuche von meiner Fritzbox auf Port 80 im
> Protokoll:
>
> |Sep 12 17:05:00 ... [UFW BLOCK] SRC=<IPFB> DST=<IPPC> LEN=60 TOS=0x00
> |Sep 12 17:PREC=0x00 TTL=64 ID=15840 DF PROTO=TCP SPT=55102 DPT=80
> |Sep 12 17:WINDOW=29200 RES=0x00 SYN URGP=0 05:01 ... [UFW BLOCK]
> |Sep 12 17:SRC=<IPFB> DST=<IPPC> LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=15841
> |Sep 12 17:DF PROTO=TCP SPT=55102 DPT=80 WINDOW=29200 RES=0x00 SYN URGP=0
> |Sep 12 17:05:03 ... [UFW BLOCK] SRC=<IPFB> DST=<IPPC> LEN=60 TOS=0x00
> |Sep 12 17:PREC=0x00 TTL=64 ID=15842 DF PROTO=TCP SPT=55102 DPT=80
> |Sep 12 17:WINDOW=29200 RES=0x00 SYN URGP=0 05:07 ... [UFW BLOCK]
> |Sep 12 17:SRC=<IPFB> DST=<IPPC> LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=15843
> |Sep 12 17:DF PROTO=TCP SPT=55102 DPT=80 WINDOW=29200 RES=0x00 SYN URGP=0
> |Sep 12 17:10:17 ... [UFW BLOCK] SRC=<IPFB> DST=<IPPC> LEN=60 TOS=0x00
> |Sep 12 17:PREC=0x00 TTL=64 ID=34170 DF PROTO=TCP SPT=39365 DPT=80
> |Sep 12 17:WINDOW=29200 RES=0x00 SYN URGP=0
>
> <IPFB> ist die IP der Fritzbox, <IPPC> die des PC. Auf dem PC läuft kein
> Webserver. Die Fritzbox (7530 AX) hat keinerlei Freigaben nach draußen.
> Mediaserver ist auch nicht aktiv. OS Version ist die aktuelle 07.28.
>
> Sind diese Scans normal oder ist da was faul?
eine minimale Recherche ergab dies:
https://www.ip-phone-forum.de/threads/fritz-box-7490-versucht-auf-port-8
0-meines-pc-zuzugreifen.299764/
das sind so Funktionalitäten, die ich zumindest gerne abschalten können
wollte.