Meldingen van 104.31.93.133 (= cloudflare)

PE1PQX

Brons
UniFier
27 okt 2018
1.399
793
163
50
Land van Bartje
www.pe1pqx.eu
Ik heb sinds ik de USG-Pro-4 ook DPI en IDS insgeschakeld (mijn VVDSL verbinding is maximaal 50/5 helaas) en heb al 2x een melding gekregen:
"Dreigingsbeheermelding 1: Executable Code was Detected. Signature ET SHELLCODE Common 0a0a0a0a Heap Spray String. Van: 104.31.93.133:80, to: xx.xx.xx.xx:56210, protocol: TCP "

Het IP adres 104.31.93.133 is volgens google van GloudFlare... Firewall van mijn NAS (destination IP) blokkeert dit gelukkig wel, blokkeert alles buiten NL, DE en BE.
Wat moet cloudflare van me???
 
Klinkt als een hacker met een ipspoofer, ik krijg ook verglijkbare meldingen ook op mn VPS, ze scannen wat af hoor die gassies :confused:
 
Even een follow-up:

Om de 3 dagen, klokslag 5.47u in de ochtend (NL tijd) is er nog steeds een melding vanaf 104.31.92.133, maar wel iedere keer verschillende poorten. Zo ook gisterochtend.
Onderstaand een plaatje: Firewall -> Wan in (Rules IP4)

blokkeer ik hiermee dit IP adres om vanaf buiten naar binnen te komen?

Zo nee, hoe/wat/waar stel ik het wel juist in?

Alvast bedankt!! (Controller 5.12.35)
1575889715534.png
 
Let op dat je deze regel op je WAN IN regels zet.
De regel zelf zou moeten werken.
Ook ik heb deze melding vandaag binnen gekregen op mijn USG Pro.
Ik heb vervolgens door mijn Threat Management dit ip laten blokkeren.
Ik heb deze functie 2 dagen aanstaan en inmiddels staat de teller 78 meldingen.
De firewall begint aardig vol te lopen met geblokkeerde ip adressen. Ga binnenkort deze samenvatten in een IP group en dan die ene groep blokkeren
 
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..