PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Logfiles in Firewall



Mario K
26.04.01, 00:24
Hallo
Kann mir jemand vielleicht ein file in
meiner Firewall erklären??
linux kernel : Packet log:input Deny
ippp0 PROTO=6 (IP):4048 (IP):53 l=60 s=0x00
I=57624 F=0x4000 T=52 SYN(#33)
Den Abschnitt mit den Ports und IP´s
verstehe ich.Aber was bedeutet PROTO=6
und die Sache ab der 53?
Danke!
Mario

micha
26.04.01, 00:57
moin,

PROTO is das protocol ( siehe /etc/protocols) also bei dir hier tcp, SYN bedeutet, das derjenige welcher versucht hat über tcp eine verbindung zu deinem rechner über port 53 aufzubauen, der rest sind genauere angaben zu dem packet ( größe, priorität und noch 2 weitere ;) )

Gruß micha

LordVader
27.04.01, 00:02
Port 53 ist übrigens für DNS zuständig, war also wahrscheinlich nix schlimmes (keine Attacke).