Bitdefender Firewall Erzeugt "smurf" Im Router

hallo zusammen,


habe seit einiger Zeit im Router Speedport W700V folgende Einträge, wo ich nicht weiß, wo diese herkommen und ob diese schädlich für meine PC's sind.


Auszug:


18.09.2010 13:40:50 **Smurf** 224.0.0.1->> 192.168.2.2, Type:0, Code:0 (von LAN - Ausgang)


18.09.2010 13:39:36 **Smurf** 224.0.0.1->> 192.168.2.3, Type:0, Code:0 (von LAN - Ausgang)


18.09.2010 13:35:50 **Smurf** 224.0.0.1->> 192.168.2.2, Type:0, Code:0 (von LAN - Ausgang)


18.09.2010 13:34:36 **Smurf** 224.0.0.1->> 192.168.2.3, Type:0, Code:0 (von LAN - Ausgang)


18.09.2010 13:30:50 **Smurf** 224.0.0.1->> 192.168.2.2, Type:0, Code:0 (von LAN - Ausgang)


18.09.2010 13:29:36 **Smurf** 224.0.0.1->> 192.168.2.3, Type:0, Code:0 (von LAN - Ausgang)


18.09.2010 13:25:50 **Smurf** 224.0.0.1->> 192.168.2.2, Type:0, Code:0 (von LAN - Ausgang)


18.09.2010 13:24:36 **Smurf** 224.0.0.1->> 192.168.2.3, Type:0, Code:0 (von LAN - Ausgang)


18.09.2010 13:20:50 **Smurf** 224.0.0.1->> 192.168.2.2, Type:0, Code:0 (von LAN - Ausgang)


18.09.2010 13:19:36 **Smurf** 224.0.0.1->> 192.168.2.3, Type:0, Code:0 (von LAN - Ausgang)


18.09.2010 13:15:50 **Smurf** 224.0.0.1->> 192.168.2.2, Type:0, Code:0 (von LAN - Ausgang)


Diese kommen regelmäßig, egal ob WLAN aktiviert oder deaktiviert ist. Router-Firmware ist aktuell.


Nach längeren Suchen mit wireshark habe ich nun festgestellt, dass die zyklischen Einträge durch die Firewall des Bitdefender erzeugt werden. Ein ping auf die Adresse 224.0.0.1 erzeugt genau die gleichen Einträge.


Frage: Warum sendet die Firewall diese pings?


Ich glaube, das war nicht immer so.


Wer kann hier helfen.


Danke.


mfg


dukle

Kommentare

  • BitDefender Version und Betriebssystem bitte. Wenn moeglich auch bisher versuchte Schritte.

  • hallo,


    Betriebssystem Windows XP, SP3


    Bitdefender Internet-Security 2010, V13.0.21


    mfg

  • dukle
    bearbeitet September 2010
    hallo,


    Betriebssystem Windows XP, SP3


    Bitdefender Internet-Security 2010, V13.0.21


    Ergänzung: Mit WireShark erfaßter Datenverkehr


    alle 300s ein ping auf die Adresse 224.0.0.1


    2150 298.887985 192.168.2.2 224.0.0.1 ICMP Echo (ping) request (id=0x0001, seq(be/le)=2704/36874, ttl=128)


    3974 598.878916 192.168.2.2 224.0.0.1 ICMP Echo (ping) request (id=0x0001, seq(be/le)=2704/36874, ttl=128)


    5075 898.869901 192.168.2.2 224.0.0.1 ICMP Echo (ping) request (id=0x0001, seq(be/le)=2704/36874, ttl=128)


    nähere Auswertung zu Datensatz 2150 (sieht bei den anderen auch so aus)


    0000 01 00 5e 00 00 01 00 11 09 7d 18 8a 08 00 45 00 ..^..... .}....E.


    0010 00 3c 8f b8 00 00 80 01 08 5d c0 a8 02 02 e0 00 .<...... .]......


    0020 00 01 08 00 2d de 00 01 0a 90 42 69 74 44 65 66 ....-... ..BitDef


    0030 65 6e 64 65 72 20 46 69 72 65 77 61 6c 6c 20 42 ender Fi rewall B


    0040 72 6f 61 64 63 61 73 74 00 00 roadcast ..


    mfg

  • Wie sehen die von einer Tiefgehenden Systempruefung erzeugten Pruefberichte?