locked
Die Anzahl der abgelehnten Verbindungen von der Quell-IP-Adresse 74.125.13.136 hat das konfigurierte Limit überschritten RRS feed

  • Frage

  • Hi Community,

    wir bekommen in letzter Zeit unverhältnismäßig oft die Fehlermeldung:  >>Die Anzahl der abgelehnten Verbindungen von der Quell-IP-Adresse 74.125.13.136 hat das konfigurierte Limit überschritten<< mit wechselnden IP-Adressen ins TMG Logfile geschrieben. Alle IPs lassen sich irgendwie zu Google zurückverfolgen.

    Leider sagt der TMG weder was zu der internen Client IP noch was zum Protokoll. Da die Übersetzungen der Fehlermeldungen häufig sehr abenteuerlich klingen, mal die Frage in die Runde, was mir diese Meldung überhaupt sagen möchte? Des Weiteren wäre es hilfreich mehr Informationen zum Fehler zu erhalten.

    Thx & Bye Tom


    Freitag, 14. März 2014 11:06

Antworten

  • Hi,

    TMG verwendet ein Flood Mitigation Feature um die Anzahl an IP/TCP/ etc. Anfragen zu limitieren.
    Die genannte IP / IPs ueberschreiten das konfigurierte Limit:
    http://www.isaserver.org/articles-tutorials/configuration-security/TMG-Firewall-Flood-Mitigation-Part1.html

    Ich vermute also, dass es in Deinem Netzwerk Rechner gitbn, die diverse Google Services nutzen und die Google Server wollen mit den Clients kommunizieren.

    IMHO wuerde ich die Meldung ignorieren, ist ja nichts schlimmes. Wenn Du der Sache nachgehen willst, muesste man mal FWENG Traces, MSA Traces etc. erstellen und im Umkehrschluss mal im TMG Filter im Live Log setzen, die ermitteln, welche internen Clients Google Server ansprechen und diese Maschinen ggfs. rekonfigurieren und Google Services etc. ausschalten


    regards Marc Grote aka Jens Baier - www.it-training-grote.de - www.forefront-tmg.de - www.galileocomputing.de/3570

    • Als Antwort vorgeschlagen Alex Pitulice Montag, 24. März 2014 17:55
    • Als Antwort markiert Alex Pitulice Freitag, 28. März 2014 12:38
    Samstag, 15. März 2014 14:17