[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Was wollen die von mir?



Sven Hartge <lists@ds9.argh.org> wrote:
> Jochen Kächelin <jk@linux.amsjk.de> wrote:
> 
>> Firewall:IN=ppp0 OUT= MAC= SRC=61.217.65.72 DST=80.136.239.179 LEN=78 TOS=0x00 PREC=0x00
>> TTL=117 ID=47865 PROTO=UDP SPT=1025 DPT=137 LEN=58
>> 
>> Firewall:IN=ppp0 OUT= MAC= SRC=65.65.76.203 DST=80.136.239.179 LEN=78 TOS=0x00 PREC=0x00
>> TTL=119 ID=31689 PROTO=UDP SPT=1028 DPT=137 LEN=58
> 
> Hast du ein Filesharing Programm laufen?
> 
> Obiges sind Anfragen an den Netbios-NameService Port, sprich der
> Windows-Namensauflösung.

Es könnte natürlich auch BugBear oder Scrup sein:

http://www.heise.de/newsticker/data/pab-01.10.02-000/

Aber solange man nicht Windows hat, ist der Traffic das einzig störende.

Allerdings ist die Logmeldung länger als das übertragene Paket, so daß
die Gefahr besteht, das die Platte volläuft.

Daher am besten das Logging etwas zurückdrehen.

S°

-- 
BOFH excuse #362:

Plasma conduit breach



Reply to: