ich habe mir eine Firewall Regel gebaut die alle ankommenden Pakete blockt die nicht von bestimmten mir bekannten IP-Adressen sind.
Nun finde u.a. ich folgendes im Log:
- Code: Alles auswählen
[FILTER][Block][wan->lan, 282:40:31.160]
[@S:R=12:1, 208.43.202.7:80->192.168.1.13:51977][TCP]
[HLen=20, TLen=52, Flag=AF, Seq=3753577697, Ack=1852048035, Win=14]
Wenn da jemand Pakete an 192.168.1.13:51977 schickt (mein MacBook), dann kann das ja nur eine Antwort auf vorausgehende Pakete von mir sein, denn woher soll der Router sonst wissen daß er es an 192.168.1.13 leiten soll?
Wenn es aber eine Antwort ist, warum wird sie dann von der Firewall geblockt? Antworten sollten doch ungehindert passieren können, schliesslich ist die Firewall doch "statefull".
Was bedeutet das "Flag=AF"?
