Skyflex
02.11.04, 10:49
HI
Hab beim durchschauen meiner /var/log/messages diese Einträge gefunden:
Nov 2 08:45:17 ***** kernel: REJECT UDP IN=eth0 OUT= MAC= SRC=81.169.170.3 DST=255.255.255.255 LEN=334 TOS=0x00 PREC=0x00 TTL=255 ID=22660 PROTO=UDP SPT=67 DPT=68 LEN=314
Nov 2 08:45:17 ***** kernel: REJECT UDP IN=eth0 OUT= MAC= SRC=81.169.170.3 DST=255.255.255.255 LEN=334 TOS=0x00 PREC=0x00 TTL=255 ID=22661 PROTO=UDP SPT=67 DPT=68 LEN=314
Nov 2 08:45:17 ***** kernel: REJECT UDP IN=eth0 OUT= MAC= SRC=81.169.170.2 DST=255.255.255.255 LEN=334 TOS=0x00 PREC=0x00 TTL=255 ID=30472 PROTO=UDP SPT=67 DPT=68 LEN=314
Nov 2 08:45:17 ***** kernel: REJECT UDP IN=eth0 OUT= MAC= SRC=81.169.170.2 DST=255.255.255.255 LEN=334 TOS=0x00 PREC=0x00 TTL=255 ID=30473 PROTO=UDP SPT=67 DPT=68 LEN=314
Die kommen alle paar Minuten, manchmal auch Sekunden. Das komische daran ist das hier:
DST=255.255.255.255
Ziel ??
SRC=81.169.170.2
Immer dieselbe IPs, mit 2 oder 3 am ende
DPT=67
und immer derselbe port. Manchmal auch 68.
Das ist das Log von meinem Rootserver. SuSe 8.2 http,mysql,ftp,stmp,pop3
Bei meinem Router ist dasselbe nur das die Ports 135,445 betroffen sind. Der Router ist komplett dicht, nach aussen nichts offen. Suse 9.0.
REJECT heist ja verworfene Packete, denke ich :confused: .
Aber warum so viele??
Hab beim durchschauen meiner /var/log/messages diese Einträge gefunden:
Nov 2 08:45:17 ***** kernel: REJECT UDP IN=eth0 OUT= MAC= SRC=81.169.170.3 DST=255.255.255.255 LEN=334 TOS=0x00 PREC=0x00 TTL=255 ID=22660 PROTO=UDP SPT=67 DPT=68 LEN=314
Nov 2 08:45:17 ***** kernel: REJECT UDP IN=eth0 OUT= MAC= SRC=81.169.170.3 DST=255.255.255.255 LEN=334 TOS=0x00 PREC=0x00 TTL=255 ID=22661 PROTO=UDP SPT=67 DPT=68 LEN=314
Nov 2 08:45:17 ***** kernel: REJECT UDP IN=eth0 OUT= MAC= SRC=81.169.170.2 DST=255.255.255.255 LEN=334 TOS=0x00 PREC=0x00 TTL=255 ID=30472 PROTO=UDP SPT=67 DPT=68 LEN=314
Nov 2 08:45:17 ***** kernel: REJECT UDP IN=eth0 OUT= MAC= SRC=81.169.170.2 DST=255.255.255.255 LEN=334 TOS=0x00 PREC=0x00 TTL=255 ID=30473 PROTO=UDP SPT=67 DPT=68 LEN=314
Die kommen alle paar Minuten, manchmal auch Sekunden. Das komische daran ist das hier:
DST=255.255.255.255
Ziel ??
SRC=81.169.170.2
Immer dieselbe IPs, mit 2 oder 3 am ende
DPT=67
und immer derselbe port. Manchmal auch 68.
Das ist das Log von meinem Rootserver. SuSe 8.2 http,mysql,ftp,stmp,pop3
Bei meinem Router ist dasselbe nur das die Ports 135,445 betroffen sind. Der Router ist komplett dicht, nach aussen nichts offen. Suse 9.0.
REJECT heist ja verworfene Packete, denke ich :confused: .
Aber warum so viele??