Merkwürdiger Firewall-Protokolleintrag...

Ich hoffe, ich nerve nicht zu sehr mit meinen Fragen, aber da ich mich halt gerade intensiver mit dem CIS Programm beschäftige, kommen mir immer wieder neue Fragen.

Im Firewallprotokoll habe ich nun einen EIntrag, bei dem ich zwar im Prinzip weiss, wie er zu Stande kommt, aber nicht, warum er im Protokoll aufgeführt wird:

Windows Operating System - Blockiert - TCP - 192.168.1.101 - 45520 - 213.165.64.23 - 993

Die 192.168.1.101 ist NICHT meine Rechneradresse, auf der CIS läuft, sondern die IP meines Handys! Die Zieladresse ist der IMAP Server meines Mailanbieters. Also ein Eintrag, dass mein Handy da gerade die Mails überprüft, nur warum erscheint das im Firewallprotokoll?

dein Computer wird wohl für dein Handy als Internet Gateway dienen.

Und da diese Anfrage über deinen PC und damit über deinen Netzwerkadapter läuft, greift CIS ein und blockiert sowie Protokolliert den Eintrag, wenn du das geblockt hast und auf Log eintrag erstellen eingestellt hast für Windows Operation System.

Das wäre eine Erklärung, aber mein Handy nutzt zu 100% nicht meinen PC als Internetzugang. Selbst wenn, dadurch, dass die Anfrage ja geblockt wurde, dürfte mein Handy dann keine Mails mehr empfangen, das tut es aber.

Es muss also was anderes sein.

Ich hab inzwischen sogar von dem Netbook meiner Frau geblockte IP Anfragen an 255.255.255.255 auf meinem Rechner im Firewalllog gefunden…

vllt nutzt das handy auch noch andere Wege als IMAP, z.b. Pop3 oder smtp?

ISt deine Rechner eine Internet-Gateway?

SMTP nutzt es zum senden von Mails, das habe ich in der Zeit aber nicht gemacht und mein PC ist definitv kein Internet Gateway, darum wundert mich das ganze ja so sehr.

Kuck mal unter Firewall → Erweitert → Einstellungen zum Verhalten der Firewall → ob “Der Computer benutzt die Internetverbindungsfreigabe (ICS)” aktiv ist.

Das Verkehr mit IP Adresse 255.255.255.255 ist eine sogenannte Broadcast; der Netbook ruft um sich hin. Nichts ernstes; höchstwahrscheinlich hat es zu tun mit dem Erwerben der IP Adresse. Ich muss die Logs sehen um genau hierüber aussagen zu können.