Webmail

Kies je webmail

Omdat ZeelandNet ook DELTA webmail aanbiedt, vragen we je eenmalig je voorkeur op te geven.

Aankondiging

Samenvouwen
Nog geen aankondiging.

Firewall Denial of Service Log

Samenvouwen
Dit onderwerp is gesloten.
X
X
 
  • Filter
  • Tijd
  • Toon
Alles wissen
nieuwe berichten

  • Firewall Denial of Service Log

    Sinds een paar maanden krijg ik meerdere keren per dag een bericht met dit onderwerp.
    De inhoud van het bericht is:
    Teardrop or derivative DETECTED on Wed Sep 02 00:56:04 2015
    targeting 239.255.255.250,28192, sent from 169.254.238.200,22369

    Het 1e IP adres (239.255.255.250) komt uit Australie,
    het 2e IP adres (169.254.238.200) komt uit Washington USA.
    In deze tijd van proxis hoeft dan niet veel te betekenen, maar toch ......
    Heeft iemand enig idee waar dit vandaan komt?

    Voor de zekerheid is hier het hele bericht:
    Code:
    From - Wed Sep  2 07:18:11 2015
    X-Account-Key: account1
    X-UIDL: 000044e44200df29
    X-Mozilla-Status: 0000
    X-Mozilla-Status2: 00000000
    X-Mozilla-Keys:                                                                                 
    Return-Path: 
    Delivered-To: 
    Received: from maildirector02.netops ([192.168.200.59])
    	by mailmonkey06.netops (Dovecot) with LMTP id pZ13I8xI5lUFfAAAfK8zug
    	for ; Wed, 02 Sep 2015 02:56:08 +0200
    Received: from localhost ([192.168.201.222])
    	by maildirector02.netops (Dovecot) with LMTP id G55bFAtJ5lUkewAAZwBr4g
    	; Wed, 02 Sep 2015 02:56:08 +0200
    X-ZldNet-SpamScan: Nee
    X-ZldNet-VirusScan: Nee
    Received: from mail.zeelandnet.nl ([192.168.201.222])
    	by localhost (mailscan09.zeelandnet.nl [192.168.200.32]) (amavisd-new, port 1025)
    	with LMTP id O-oRQZjsdh8Q for ;
    	Wed,  2 Sep 2015 02:56:09 +0200 (CEST)
    Received: from mail.zeelandnet.nl (cable-213-34-241-154.zeelandnet.nl [213.34.241.154])
    	(Authenticated sender: r0n)
    	by mail.zeelandnet.nl (Postfix) with ESMTPA id 6080D88
    	for ; Wed,  2 Sep 2015 02:56:08 +0200 (CEST)
    Date:Wed Sep 02 00:56:05 2015
    From: 
    To:
    Subject:Firewall Denial of Service Log
    Message-Id: 
    
    Teardrop or derivative DETECTED on Wed Sep 02 00:56:04 2015
     targeting 239.255.255.250,28192, sent from 169.254.238.200,22369

  • #2
    Ik reageer even op dit topic zodat deze weer bovenaan komt te staan.

    Misschien dat een van de gebruikers van het forum hier wat vanaf weet?
    Wat men moet leren doen, leert men door het te doen ;)

    Reageer


    • #3
      Heb je toevallig een HP printer/scanner die draadloos verbonden is?

      Reageer


      • #4
        Oorspronkelijk gepost door r0n
        het 2e IP adres (169.254.238.200) komt uit Washington USA.
        Deze IP range is gereserveerd door Microsoft en wordt gebruikt als IP adres in Windows systemen op het moment dat Windows geen DHCP kan vinden en er wel dynamisch IP is ingesteld.

        Reageer


        • #5
          Heb je misschien in je modem de mogelijkheid om email-alertrs te versturen aangezet?

          Reageer

          Om te reageren, moet je eerst .

          verwerken...
          X