REJECT: IPBlockingList_Rejec
Verfasst: Di 10.06.2025, 11:53
Hallo zusammen,
Ich stehe mal wieder vor einem kniffligen Problem und brauche eure Hilfe. Meine Securepoint-Firewall rejectet Pakete mit der Meldung "REJECT: IPBlockingList_Rejec", wie dieser Log-Eintrag zeigt:
Jun 10 11:30:21 firewall.wenzel-elektronik.com ulogd[9631] REJECT: IPBlockingList_Rejec IN=B1 OUT=wan0 MAC=00:07:32:7e:11:96:9c:05:d6:37:bb:d8:08:00 SRC=192.168.53.2 DST=9.9.9.9 LEN=61 TOS=00 PREC=0x00 TTL=62 ID=65466 PROTO=UDP SPT=53839 DPT=53 LEN=41 MARK=0
Das perfide daran: Dieses Verhalten betrifft alle Pakete, die auf dem B1-Adapter ankommen, was große Teile unseres WLANs lahmlegt.
Dieses Problem hatte ich bereits vor ein paar Wochen. Damals konnten wir es auch mit unserem Händler nicht lösen, und es verschwand nach etwa einer Woche von selbst. Da die Meldung explizit auf "IPBlockingList_Rejec" hinweist, schließe ich eigene Paketfilter so gut wie aus – unser Regelwerk ist überschaubar, und ein solcher Filter würde anders aussehen.
Mir fallen spontan zwei mögliche Ursachen ein: die "Systemweiten Sperrungen" oder Fail2Ban (beides unter "Anwendungen -> IDS/IPS"). Allerdings ist die betreffende IP-Adresse (192.168.53.2 in diesem Beispiel) in keiner dieser Listen enthalten. Ich gehe davon aus, dass Fail2Ban gesperrte IPs dort ebenfalls anzeigen würde.
Da dieser Fehler nun zum wiederholten Mal auftritt und den WLAN-Betrieb massiv stört, ist er extrem nervig. Hat jemand eine Idee, wo ich noch suchen könnte?
Danke, Kai
Ich stehe mal wieder vor einem kniffligen Problem und brauche eure Hilfe. Meine Securepoint-Firewall rejectet Pakete mit der Meldung "REJECT: IPBlockingList_Rejec", wie dieser Log-Eintrag zeigt:
Jun 10 11:30:21 firewall.wenzel-elektronik.com ulogd[9631] REJECT: IPBlockingList_Rejec IN=B1 OUT=wan0 MAC=00:07:32:7e:11:96:9c:05:d6:37:bb:d8:08:00 SRC=192.168.53.2 DST=9.9.9.9 LEN=61 TOS=00 PREC=0x00 TTL=62 ID=65466 PROTO=UDP SPT=53839 DPT=53 LEN=41 MARK=0
Das perfide daran: Dieses Verhalten betrifft alle Pakete, die auf dem B1-Adapter ankommen, was große Teile unseres WLANs lahmlegt.
Dieses Problem hatte ich bereits vor ein paar Wochen. Damals konnten wir es auch mit unserem Händler nicht lösen, und es verschwand nach etwa einer Woche von selbst. Da die Meldung explizit auf "IPBlockingList_Rejec" hinweist, schließe ich eigene Paketfilter so gut wie aus – unser Regelwerk ist überschaubar, und ein solcher Filter würde anders aussehen.
Mir fallen spontan zwei mögliche Ursachen ein: die "Systemweiten Sperrungen" oder Fail2Ban (beides unter "Anwendungen -> IDS/IPS"). Allerdings ist die betreffende IP-Adresse (192.168.53.2 in diesem Beispiel) in keiner dieser Listen enthalten. Ich gehe davon aus, dass Fail2Ban gesperrte IPs dort ebenfalls anzeigen würde.
Da dieser Fehler nun zum wiederholten Mal auftritt und den WLAN-Betrieb massiv stört, ist er extrem nervig. Hat jemand eine Idee, wo ich noch suchen könnte?
Danke, Kai