PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Ausbruchsversuche?



nobody0
09.04.06, 21:41
Bei meinem Router habe ich seit kurzem merkwürdige Einträte in syslog, von meinem PC:

17:35:48 gin kernel: DROP-UDP9 IN=eth0 OUT= MAC=01:00:5e:00:00:fb:00:01:08:00:89:fc:08:00 SRC=192.168.69.5 DST=224.0.0.251 LEN=61 TOS=0x10 PREC=0x00 TTL=1 ID=0 DF PROTO=UDP SPT=33474 DPT=5353 LEN=41

Irgendwas versucht also etwas an den Service mdns auf den Rechner 224.0.0.251 zu schicken, aber dieser Rechner ist auf dem Router unbekannt und dem Ping nach ist dieser Rechner gleich localhost.
Was ist da wohl los? :confused:

drfish
10.04.06, 00:06
Irgendein Programm möchte sich durch Zeroconf ( http://de.wikipedia.org/wiki/Zeroconf ) im Netzwerk bekannt machen, oder Netzeinstellungen beziehen..

224.0.0.251 ist eine Multicast-Adresse, soweit ich weiss.

sirmoloch
10.04.06, 00:13
224.0.0.251 ist eine Multicast-Adresse, soweit ich weiss.

Richtig, das ist die Multicast-Adresse für mDNS. Deaktiviere den Dienst einfach.
Unter SuSE z.B. heißt er auch so.

bla!zilla
10.04.06, 06:47
Stichwort Multicast DNS (http://de.wikipedia.org/wiki/Zeroconf#Multicast_DNS). :)

nobody0
10.04.06, 07:52
Achso, ok, danke :)

nobody0
11.04.06, 19:11
Über top konnte ich rausbekommen, dass der betreffende Prozess

/usr/sbin/mdnsd -f /etc/nss_mdns.conf -b

ist, aber was steckt dahinter? :confused:
Es läuft kein DNS-Server, kein NIS-Server usw..
Provisorisch habe ich /usr/sbin/mdnsd auf die Länge 0 gesetzt und den Prozess gekillt.

nobody0
11.04.06, 19:21
Im runlevel-editor vom yast2 habe ich es gefunden und nun abgestellt.

nobody0
17.04.06, 18:04
Nachtrag für die Newbies: Es ist der mdnsd im Runlevel-Editor (unter System) vom Yast2 abzustellen.