[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: pppd demand : Daueronline trotz idle 59 in options



Gerhard Gaussling schrieb:
> Könnte es sein, dass compuserve (aol) testet, ob man mit mehreren
> Rechnern im Netz ist, und daher die Verbindung aufrecht erhält?

Nein. Diese Pseudo-Einschränkung ist technisch nicht kontrollierbar und 
haben sich unversierte Marketing-Fritzen ausgedacht. Die einzigen 
Parameter, die für Deinen Provider bei einem Pauschaltarif relevant 
sind, ist eine deutlich überdurchschnittliche Datenmenge oder die 
dauerhafte Belegung eines Einwahlports ohne Datenverkehr.

> 12:04:23.497564 172.177.122.14 > 192.168.0.1: icmp: echo request
> (DF)

Irgend ein Dienst/Programm auf Deinem System/Netz versucht 192.168.0.1 
anzupingen...

> 12:04:23.577426 195.93.72.224 > 172.177.122.14: icmp: host
> 192.168.0.1 unreachable

... und spätestens bei einem CIX kommt dieses Datenpaket an einem 
Router vorbei, der von jemand konfiguriert wurde, der sich mit sowas 
auskennt, und RFC 1918 beachtet, das Paket als unzulässig verwirft und 
per ICMP-Protokoll eine passende Fehlermeldung zurück schickt. Hier ist 
es schon Dein Provider, der mal richtig aufgepasst hat.

> Wie könnte ich da weiter vorgehen?

Selbst RFC 1918 beachten und dafür sorgen, dass Datenpakete an diese 
IP-Bereiche nicht nach draussen gelangen können. Am einfachsten durch 
entsprechende Regeln im Paketfilter. Sicherlich ist es darüber hinaus 
sinnvoll den lokalen Verursacher zu identifizieren. Vielleicht hast Du 
Glück und ein "find /etc -type f -print0 | xargs -0 grep "192.168.0.1" 
bringt schon erste Hinweise.

Beides aber Themen, die umfangreicher sind.  Um nicht einen Roman 
schreiben zu müssen, begib Dich mal auf den Weg und sage, wo es klemmt.

-- 
rainer@ellinger.de



Reply to: