[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Firewall/ipchains



Joern Gersdorf <joern.gersdorf@gmx.de> schreibt:

    > Jetzt verfolge ich natürlich meine /var/log/syslog und stelle
    > fest, daß mein Rechner anscheinen versucht, einen anderen
    > Rechner auf Port 3 zu connected:

    > Oct 19 17:14:23 sternenzelt kernel: Packet log: output REJECT
    > ppp0 PROTO=1 213.6.51.47:3 62.104.196.134:3 L=235 S=0xC0 I=35412
    > F=0x0000 T=255 (#24)

Das scheint ein ICMP-Paket zu sein. Die Protokollnummern findest Du in
/etc/protocols.

    > Dazu meine Frage: was läuft unter Port 3 (ich habe in der
    > Portliste nur was von Compression-Service gefunden) und sollte
    > ich das durchlassen?

Das ist kein Port, sondern ein sogenannter Meldungstyp. Die Typen
findest Du zum Beispiel in /usr/include/linux/icmp.h. Laut
IPCHAINS-HOWTO sollte der Typ 3 (destination-unreachable) akzeptiert
werden.

Warum Dein Rechner dieses Paket versendet, ist allerdings eine andere
Frage.

---------------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an debian-user-de-request@lehmanns.de die im Body
"unsubscribe <deine_email_adresse>" enthaelt.
Bei Problemen bitte eine Mail an: Jan.Otto@Lehmanns.de
---------------------------------------------------------

760 eingetragene Mitglieder in dieser Liste.



Reply to: