u/Low_Elderberry_9595

Image 1 — Seltsamer Intrusion attempt
Image 2 — Seltsamer Intrusion attempt
▲ 12 r/de_EDV

Seltsamer Intrusion attempt

Hi, ich habe heute 3 geblockte intrusion attempts die ich überhaupt nicht verstehe.

Angeblich sind sowohl source als auch destination einer meiner UniFi Access Points. Allerdings einmal mit einer öffentlichen IP, die dem Anbieter pfcloud zuzuordnen ist.

Port ist 123 (sollte NTP sein oder?)

Wie kann dass den überhaupt sein dass einem Device aus meinem intranet eine externe IP zugewiesen ist.

Außer 443 und 80 auf meinem Reverse Proxy hab ich keine portweiterleitungen.

Wie kommt denn die 123 auf einer externen IP zustande.

Und wieso sind source und destination das selbe gerät…

Hoffe ihr könnt etwas Licht ins Dunkel bringen

u/Low_Elderberry_9595 — 1 day ago