Beantwoorden
RDN1
Experienced Beetjesweter
Berichten: 13
Leesbeest! Mooi, mooi! Leesclubje starten? Primeur!

Hoe IP-adress blokkeren van Telenet in firewall?

Ik gebruik een Telenet modem type CV8560E met daarachter een RT6600ax Synology router.
Dagelijks krijg ik meerdere malen de melding: A Network Trojan was detected
Telkens vanaf eenzelfde IP address.

In de telenet modem is Firewallbescherming actief maar ik zie nergens hoe ik daar toegang toe heb om dat IP-address te blokkeren.

Via de helpdesk kreeg ik geen antwoord en werd de telefoonlijn onderbroken.

 

Titel gewijzigd door Christof (mod) | Vorige titel: Hoe blokkeer ik een IP adress in de firewall van telene

5 reacties
Arnie
Professional Allesweter
Berichten: 1913
Krak 2021 Krak 2022 Krak GP, kort voor Giga Poster!

Hoe IP-adress blokkeren van Telenet in firewall?

Je hebt vermoedelijk de CV8560E router in "bridge" mode staan? In dat geval werkt de firewall in het modem niet voor het gebridgte verkeer. De firewall functie dient je eigen router dan te voorzien - wat het geval lijkt te zijn.
Weet j eiets meer over dit bewuste IP adres? Is het een host die je zelf contacteerd, voor andere doeleinden?


   Arnie | Krak
   Meten is weten. Gissen is missen.
    Vergeet niet om likes te geven en/of als oplossing te markeren.
kristofDW
Professional Allesweter
Berichten: 1947
Krak 2021 Krak 2022 Krak GP, kort voor Giga Poster!

Hoe IP-adress blokkeren van Telenet in firewall?

@RDN1 De firewall van de RT6600ax Synology router biedt uitgebreide netwerkbeschermings en beveiligingsfuncties aan, waarom zou je dit dan willen instellen op de Telenet router ?

De firewall instellingen kan je aanpassen in de geavanceerde instellingen op mijn Telenet. Daar kan je een firewall regel toevoegen.  

De firewall aanpassen werken wel alleen als je de bridge functie niet gebruikt!


  KristofDW | Krak
  carpé diem.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
Arnie
Professional Allesweter
Berichten: 1913
Krak 2021 Krak 2022 Krak GP, kort voor Giga Poster!

Hoe IP-adress blokkeren van Telenet in firewall?

Indien de bridge functie van de CV8560E niet aktief is, vraag ik me af hoe dit verkeer tot aan de eigen router kan geraken.

In principe laat een NAT router geen verkeer vanaf het internet naar "binnen" toe, tenzij port-forwarding of DMZ geconfigueerd is, om het verkeer binnen te laten. Of natuurlijk wanneer het retour verkeer is, op een zelf geinitieerde sessie, bijvoorbeeld wanneer je een website oproept, dan zal de router het verkeer vanaf de website terug naar je PC toelaten. Daarom mijn vraag of het een host die de vraagsteller zelf contacteerd

De CV8560E is een NAT router, voor het IPv4 verkeer wat niet gebridged wordt. Het aktiveren van bridge schakelt de NAT functie uit (voor enkel het IPv4 van en naar het ingesteld MAC adres)


   Arnie | Krak
   Meten is weten. Gissen is missen.
    Vergeet niet om likes te geven en/of als oplossing te markeren.
RDN1
Experienced Beetjesweter
Berichten: 13
Leesbeest! Mooi, mooi! Leesclubje starten? Primeur!

Hoe IP-adress blokkeren van Telenet in firewall?

Dank je voor de reactie's.

De bridge functie op de router CV8560E staat op actief en DMZ is niet geactiveerd. Slechts voor twee TCP-poorten voor 1 IP adres staat een port-forwarding op de router RT6600ax ingesteld. 

De router meld me frequent onderstaande waarschuwing:

79.124.58.198
A Network Trojan was detected
ET WEB_SERVER Possible XXE SYSTEM ENTITY in POST BODY.

Voor zover ik kan zien (McAfee) is dit nog niet verder dan de router geraakt.

Moet ik me zorgen maken?

 

WG94
Freshman Meesterweter
Berichten: 2414
PhD in problem solving! Jij bent geliefd! De nieuwe Einstein! De slimste mens? Dat ben jij.

Hoe IP-adress blokkeren van Telenet in firewall?

De firewall van de router doet in principe z'n werk dan. Je kan misschien een expliciete block op dat specifieke IP-adres instellen.

Aangezien je Telenet modem in bridge staat doe je al die aanpassingen dus op je Router. Firewall | SRM - Synology Kenniscentrum  


  WG94 | Krak
  Mistakes are proof that you are trying
  Vergeet niet om likes te geven en/of als oplossing te markeren.