WatchGuard 阻止内部 UDP 数据包

WatchGuard 阻止内部 UDP 数据包

我发现我们的 WatchGuard 防火墙丢弃了很多数据包。

它们全都使用 UDP 8612 / 1947 / 17500 访问 255.255.255.255. 或 224.0.0.1。

自从我开始看到这些消息以来,我们的互联网似乎慢了很多。我该如何允许这些消息通过?

答案1

这是广播和多播流量。听起来你的内部网络比以前更嘈杂了。我知道 UDP 17500 是 Dropbox 发现协议。

检查您的网络,您可能需要在交换机上实施多播和广播限制。

答案2

你不能允许他们通过因为它们不是试图通过,而是试图攻击 Watchguard。因此,您可以允许 UDP 端口 8612 从 Trusted 到 Firebox,它们将不再出现在日志中,但它不会做任何事情,因为防火墙不会回答佳能​​打印机软件发现消息。

相关内容