Zyxel Log: Access dropped (750.000 p.d.)

Status
Niet open voor verdere reacties.

PC-fre@k

Gebruiker
Lid geworden
19 okt 2002
Berichten
332
Hoi Allemaal,

ik ben sinds 1 jan 2008 de (trotste - gezien ik daarvoor een livebox had bij orange) bezitter van een Zyxel modem (die 4poorts versie zonder wlan van Telfort). Ik heb daarin aangezet dat ik logs wil, dit omdat wij in het verleden veel problemen hadden met Orange en ik nu wel even in de gaten wilde houden of Telfort (Tiscali) hetzelfde probleem heeft/krijgt.

Ik kreeg in het begin 1 tot 5 mailtjes per dag met daarin 128 records. Inmiddels (sinds afgelopen maandag) krijg ik er 600 per dag (+/- 16 MB). 99% Access dropped meldingen van buitenaf, hij blokkeert dus iets. Mijn vraag is, wat blokkeert hij precies of is dat niet te zien?

Regels die ik vaak tegenkom (al dan niet afkomstig van hetzelfde IP) maar altijd op dezelfde poort:
Firewall default policy: TCP (W to W/PRESTIGE)
6|02/24/2008 16:50:48 |77.49.75.214:2474 |xx.xx.xx.xx:16401 |ACCESS DROPPED
Firewall default policy: UDP (W to W/PRESTIGE)
2|03/07/2008 07:49:47 |189.70.124.103:6881 |xx.xx.xx.xx:30195 |ACCESS DROPPED

Benieuw of dit komt door iets op ons netwerkje zoals mijn WDC My Book World II (al 2 maanden in bezit, dus lijkt me vreemd) of dat er gewoon opeens iets gaande is op het Telfort (dus Tiscali) netwerk? Het gebeurd de hele dag en de hele nacht met een aardig stabiel aantal per min, namelijk 128 regels (1 mail) per 4 min.

Graag jullie mening. Kan ik hier wat mee of moet ik het maar naast me neerleggen...

Alvast bedankt voor jullie tijd!
 
Laatst bewerkt:
Dit lijkt mij een log van mogelijke toenaderingen van buitenaf die geblokkeerd zijn.

Zolang deze geblokkeerd worden door de firewall zou ik me daar niet al te druk om maken.

Hoe langer je op internet zit , dus meer internetsites hebt bezocht, zal dit aantal toe kunnen nemen.
 
Het gekke is dat ik zeker weet dat tussen +/- 0:00 tot 7:00 er geen pc aan staat (behalve die WDC), dus dan zou je denken dat het in ieder geval niet kan toenemen. Tussendoor zie ik ook meldingen over bijv. wel toegestane connecties van pc's binnen het netwerk maar ik zie niet echt een verhouding van 'access dropped' meldingen en internetverkeer.

Als ze geblokkeerd worden is dat in ieder geval een goed teken inderdaad. Ik was alleen benieuwd wat deze grote toename veroorzaakt, zolang het maar niet komt door iets wat overdag op het netwerk gebeurd. Zo vind ik het gek dat het steeds op 1 of 2 poorten is (tenminste, ik denk dat :... een poort moet voorstellen), wat is er op die poort te bereiken?
 
Als je PC uitstaat en je modem met router staat wel aan is dit IP adres van buitenaf gewoon te benaderen.
Maar hier zal de firewall ingrijpen en de boel blokkeren.
Dit zijn de meldingen in het log bestand.
 
Ik snap inderdaad dat een verbinding richting mijn modem altijd mogelijk is zolang de modem aan staat. Ik was echter alleen benieuwd of er een reden is dat er opeens zoveel 'aanvallen' zijn en waarom op die specifieke poort (als dat een poort moet voorstellen).

Inmiddels is het weer ietsje gezakt, ik zal het maar gewoon voor lief moeten nemen. In de gaten houden kan natuurlijk geen kwaad.

Toch bedankt!
 
Ach, hoe meer websites je bezoekt, des te groter is de kans dat jouw IP adres bekend wordt bij de verschillende hosters.
Honderden toenaderingen per dag is dan geen uitzondering.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan