Sida 1 av 1

Threat Alert!

Postat: fre feb 25, 2022 2:21 pm
av flaektrem
Hej
Jag får ofta varningar om detta i min router (Ubiquiti UDM med IPS påslaget)
Är det falsklarm eller allvar?
Har skapat en ticket om detta men dom visste ingenting.

Kod: Markera allt

Threat Management Alert 1: Executable code was detected. Signature ET SHELLCODE Possible Call with No Offset TCP Shellcode. From: 85.203.33.31:80, to: xxx.xxx.xxx.xxx:46308, protocol: TCP

Threat Management Alert 1: Executable code was detected. Signature ET SHELLCODE Possible Call with No Offset TCP Shellcode. From: 85.203.33.112:80, to: xxx.xxx.xxx.xxx:44826, protocol: TCP
"From" verkar vara nån IP från Nederländerna och är alltid samma.
"To" är min Shield som kör IPTV appen

Re: Threat Alert!

Postat: fre feb 25, 2022 7:45 pm
av atrix
Detta är relaterat till xtream codes, det är ju för IPTV, så det är inget att riktigt bry sig om, detta blir ju en s.k. "False positive".

EDIT: Behöver du verkligen IPS påslaget? Jag har inte det och jag har också bara unifi prylar, för då måste ju routern söka igenom all trafik du får in, detta slöar ner din hastighet otroligt mycket.

Re: Threat Alert!

Postat: lör feb 26, 2022 9:20 am
av flaektrem
Jag såg att det har något med stream servrarna att göra. Men tänkte om det smugit sig in nått skit som försöker angripa.
Så du har alltså råkat ut för samma varning men "allowat" trafiken?

Jag har IPS på för att det finns och känns safe. Jag upplever inte att det slöar ner någonting överhuvudtaget (Bahnhof 250/250). Varken IRL eller vid olika speedtests (speedtest.net, speedof.me, Iperf lokalt, mfl)

På vilket sätt slöar det ner din trafik menar du?

Re: Threat Alert!

Postat: lör feb 26, 2022 1:53 pm
av atrix
Jag har inte sett detta själv, jag har inte heller IPS påslaget, då jag har läst att för vissa så slöar det ned, speciellt om du t.ex. kör 4K streaming. Men om det fungerar bra för dig så är det jättebra. Dock kanske man ska känna sig lite orolig, då man inte vet var ryssarna hittar på..

Re: Threat Alert!

Postat: sön feb 27, 2022 8:01 am
av flaektrem
Aboslut kräver IPS resurser som skulle kunna slöa ner. Men om jag inte minns fel ska UDM klara 850Mbit med IPS påslaget. Således bör streaming och slösurfning ej påverkas nämnvärt.

Jag fortsätter med IPS påslaget. Inte värre än att kanalerna fryser i nån minut, sen kommer det igång igen.