"Access Violation fom 0.0.0.0" ???

  • Hallo,


    ich habe das TS-239 Pro und bekomme alle paar Wochen folgende Meldung zugeschickt.
    Leider kann ich mit der IP "0.0.0.0" nichts damit anfangen. (Kommt mir sehr komisch vor.)


    Kann mir jemand helfen? Ist das ein interner Zugriffsversuch, oder wie kommt der zustande?
    Hier die "Netzwerkteilnehmer":
    - Mac
    - PC
    - Sonos
    - Eumex 800v
    - Netzwerkdrucker
    - Samsung Fernseher und BD-Player
    - Gigabit Switch
    - FritzBox als Access Point konfiguriert


    Meldung:
    Server Name: XXX
    IP Address: X.X.X.X
    Date/Time: 02/23/2010 13:08:19
    Level: Warning
    Access Violation from 0.0.0.0 with UDP (port=1900)


    Vielen Dank
    Kai

  • Hallo Christian,


    vielen Dank für die Nachfrage.


    Die XXX und X.X.X.X sind ja nicht die Infos über den Client, sondern über das NAS.
    Mein Problem ist, daß an der Stelle "Access Violation from" statt der 0.0.0.0 eine IP stehen müsste, mit der ich auf einen Client schliessen kann.


    Da aber meiner Meinung nach kein Client die IP 0.0.0.0 haben kann (auch weil DHCP Vergabebereich eingeschränkt), können m.M.n. nur folgende Dinge in Betracht kommen:
    - Firmware-Fehler: Weitergabe der IP nicht richtig
    - Firmware-Fehler: Erkennt Angriff fälschlicherweise ohne bestehenden Client
    - Irgendein "Angriff" ohne IP vom DHCP - Geht das überhaupt?


    Also: einfach nur wilde unfachmännische Vermutungen von meiner Seite.


    Viele Grüße
    Kai

  • Ohne IP dürfte m.W. in einem auf TCP/IP basierendem Netzwerk nichts gehen. Und 0.0.0.0 steht üblicherweise für "any IP", also für jede mögliche IP im angeschlossenen Netzwerk. Wird auch verwendet, wenn sich die IP aus irgendeinem Grunde nicht ermitteln lies.

  • Hallöle,


    da ich dieses Thema erst jetzt gefunden habe....


    Also die IP 0.0.0.0 stellt gewöhnlicherweise alles außerhalb des eigenen Netzes dar.
    Als Definition für angeschlossene Router gilt, alles was nicht im eigenen Netz bekannt ist, an diese Adresse (die sich hinter dem WAN-Interface verbirgt) zu senden.
    Interessanter wäre in Deinem Falle, was sich hinter dem Port 1900 (UDP) verbirgt und warum versucht wird damit/dort zuzugreifen.


    Dennoch bist Du nicht Opfer eines Angriffs geworden, da eben die Zugriffsverletzung gemeldet wurde. Schlimmer sind die Sachen, die nicht gemeldet werden ;)


    Grüße
    Jody

  • Hallo,


    vielen Dank für die Info.
    Schonmal gut, dass ich nicht zum "Opfer" geworden bin.


    Die Meldung kam nun auch schon einige Zeit nicht mehr.


    Viele Grüße
    Kai