detected wan ping attack from
- Копировать ссылку
- Подписаться
- Добавить в закладки
- Пожаловаться на неуместный контент
Добрый день.
Вы вопрос не написали.
Судя по логу ничего критичного нет, пакетов мало и появляется сообщение редко, чтобы считать это каким-то DDOS.
- Копировать ссылку
- Пожаловаться на неуместный контент
@reaper_ru нет доступа в интернет пока ER 7206 не перезагрузишь после появляется в журнале информация об атаках
- Копировать ссылку
- Пожаловаться на неуместный контент
- Копировать ссылку
- Пожаловаться на неуместный контент
firewall отключаю инет работает
- Копировать ссылку
- Пожаловаться на неуместный контент
Периодичность сканирования WAN ping примерно 10 минут, т.е. это скорее всего автоматическая работа скрипта извне.
Все адреса принадлежат распределенной сети Amazon AWS, к примеру, вот 3 IP-адреса из вашего лога:
ec2-18-209-178-77.compute-1.amazonaws.com (18.209.178.77) США, Ашберн
ec2-13-229-141-219.ap-southeast-1.compute.amazonaws.com (13.229.141.219) Сингапур, Сингапур
ec2-3-25-73-255.ap-southeast-2.compute.amazonaws.com (3.25.73.255) Австралия, Сидней
Возможно в вашей локальной сети есть хосты с запущенными службами (клиентами, серверами), которые используют Amazon AWS, к примеру, для виртуальных сетей, облачного храненения файлов, распределенных вычислений и т.д.
Можно почитать о похожей проблеме тут - https://community.tp-link.com/en/business/forum/topic/269886
- Копировать ссылку
- Пожаловаться на неуместный контент
Информация
Поблагодарили: 0
Просмотры: 435
Ответы: 5
Избиратели 0
За него еще никто не проголосовал.