Ich Frage mich welchen Grund es hat, das der DNS Dienst #Quad9 per SSL auf meine IP Adresse eine Verbindung herstellen möchte? Ziel ist #Port 30897.

#30897 #OPNsense #DNS #9.9.9.10 #ssl

@Hexangon
Ich würde da eher tippen, dass die Verbindungen von dir ausgehen und DoH zu Quad9 versucht wird.

@jaxu Dachte ich im ersten Moment auch aber dann müsste die Verbindung OUT lauten aber es ist IN. Also kommt die Anfrage von Quad9 zu mir.

komisch. Ich muss mir darüber nochmals Gedanken machen...

@Hexangon
Aber 9.9.9.10:443 dürfte in der Tabelle doch die Quelle sein.
OUT wird vermutlich nur nicht ins Log geschrieben, weil erlaubt.
Ich würde mal mit tcpdump auf's WAN-Interface schauen.