Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Unerwünschte Portscans durch OPNsense ins Internet
« previous
next »
Print
Pages: [
1
]
Author
Topic: Unerwünschte Portscans durch OPNsense ins Internet (Read 1962 times)
psychofaktory
Full Member
Posts: 104
Karma: 2
Unerwünschte Portscans durch OPNsense ins Internet
«
on:
October 05, 2021, 08:25:51 am »
Hallo,
mein Provider (Telekom Deutschland) hat mich informiert, dass von meinem Internetanschluss aus unerwünschte Zugriffe auf fremde Computer stattfinden würden.
Dem bin ich natürlich nachgegangen und habe mir auch ein Logfile vom Abuse-Team der Telekom geben lassen.
Offenbar werden öffentliche IP-Adressen nach offenen SMB-Ports abgescannt.
Über das Firewall-Protokoll der OPNsense wollte ich nun den Verdächtigen in meinem Netzwerk ausfindig machen.
So wie es scheint ist aber die OPNsense selbst der Verursacher.
Woher stammen diese Anfragen??
Logged
fabian
Hero Member
Posts: 2769
Karma: 200
OPNsense Contributor (Language, VPN, Proxy, etc.)
Re: Unerwünschte Portscans durch OPNsense ins Internet
«
Reply #1 on:
October 05, 2021, 06:50:19 pm »
Schon mal an die Folgen von SNAT gedacht?
Ich würde da eher an den LAN Ports mitlesen.
Logged
psychofaktory
Full Member
Posts: 104
Karma: 2
Re: Unerwünschte Portscans durch OPNsense ins Internet
«
Reply #2 on:
October 05, 2021, 07:01:26 pm »
Habe eben im Liveprotokoll nochmal den Filter auf dst_port 445 gelegt. Ohne Einschränkung der Schnittstelle oder anderem.
Das Ergebnis sah exakt aus wie auf meinen Screenshot heute morgen.
Nachdem ich eine Floating-Rule angelegt hatte, die für die WAN-Schnittstelle ausgehenden SMB-Traffic blockiert war Ruhe im Log. Auch keine Block-Einträge.
Logged
fabian
Hero Member
Posts: 2769
Karma: 200
OPNsense Contributor (Language, VPN, Proxy, etc.)
Re: Unerwünschte Portscans durch OPNsense ins Internet
«
Reply #3 on:
October 05, 2021, 07:19:10 pm »
OPNsense hat keinen SMB Client und daher ist es auch unwahrscheinlich, dass OPNsense das selber macht außer wenn dein System kompromittiert würde.
Logged
psychofaktory
Full Member
Posts: 104
Karma: 2
Re: Unerwünschte Portscans durch OPNsense ins Internet
«
Reply #4 on:
October 05, 2021, 07:23:10 pm »
Welche Möglichkeiten hätte ich denn noch um den Fehler finden zu können?
Logged
chemlud
Hero Member
Posts: 2485
Karma: 112
Re: Unerwünschte Portscans durch OPNsense ins Internet
«
Reply #5 on:
October 05, 2021, 07:57:36 pm »
package capture auf LAN, dann sollte die source IP klar sein..
Logged
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare
felix eichhorns premium katzenfutter mit der extraportion energie
A router is not a switch - A router is not a switch - A router is not a switch - A rou....
psychofaktory
Full Member
Posts: 104
Karma: 2
Re: Unerwünschte Portscans durch OPNsense ins Internet
«
Reply #6 on:
October 05, 2021, 08:01:29 pm »
Danke.
habe im Netz erstmal alles blockiert und dann sukzessíve einzelne Clients wieder freigeben.
Der Verursacher konnte so ausfindig gemacht werden.
Logged
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Unerwünschte Portscans durch OPNsense ins Internet