Hallo zusammen,
bei der Suche nach einem Tool um den Traffic auf den der DiskStation aufzuzeichnen bin ich auf tpcdump gestoßen und nutze das nun um auf den freigegeben Ports den Traffic zu verfolgen. Dabei ist mir aufgefallen, dass eine IP aus Taiwan auf meinen meiner Ports im 10 Sekunden-Takt zugreift:
16:51:44.573863 IP (tos 0x0, ttl 255, id 1, offset 0, flags [DF], proto UDP (17), length 176)
myIP.35933 > 118.163.30.162.443: UDP, length 148
Ich habe in der Firewall Taiwan und China auf geblockt gesetzt. Ebenso zusätzlich die o.g. IP Adresse. Das die IP trotzdem zugreifen kann ist für mich sehr verwunderlich. Kennt jemand dieses Phänomen?
Da ich mir nicht sicher bin was da gesendet wird, kennt jemand eine Möglichkeit den Inhalt der dort versendet wird auszulesen?
Danke für die Unterstützung,
MS
bei der Suche nach einem Tool um den Traffic auf den der DiskStation aufzuzeichnen bin ich auf tpcdump gestoßen und nutze das nun um auf den freigegeben Ports den Traffic zu verfolgen. Dabei ist mir aufgefallen, dass eine IP aus Taiwan auf meinen meiner Ports im 10 Sekunden-Takt zugreift:
16:51:44.573863 IP (tos 0x0, ttl 255, id 1, offset 0, flags [DF], proto UDP (17), length 176)
myIP.35933 > 118.163.30.162.443: UDP, length 148
Ich habe in der Firewall Taiwan und China auf geblockt gesetzt. Ebenso zusätzlich die o.g. IP Adresse. Das die IP trotzdem zugreifen kann ist für mich sehr verwunderlich. Kennt jemand dieses Phänomen?
Da ich mir nicht sicher bin was da gesendet wird, kennt jemand eine Möglichkeit den Inhalt der dort versendet wird auszulesen?
Danke für die Unterstützung,
MS