PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Was macht Port 84?



Sayonara
24.12.02, 12:30
Seit meiner Umstellung auf den FLI4L Router beobachte ich einige seltsame Dinge. Zugriffe auf meine in der LAN liegenden Apache funktionieren, aber die Access_log enthält sehr seltsame Einträge. Hier ein Auzug daraus:


217.235.168.191 - - [24/Dec/2002:13:12:18 +0100] "ã;" 501 -
80.129.119.196 - - [24/Dec/2002:13:12:18 +0100] "ãI" 501 -
80.136.255.197 - - [24/Dec/2002:13:13:45 +0100] "-" 408 -
128.134.65.103 - - [24/Dec/2002:13:13:47 +0100] "ã7" 501 -
62.79.22.38 - - [24/Dec/2002:13:15:00 +0100] "ãI" 501 -
80.129.119.196 - - [24/Dec/2002:13:15:31 +0100] "ãI" 501 -
217.99.199.161 - - [24/Dec/2002:13:15:48 +0100] "ã7" 501 -
217.88.171.235 - - [24/Dec/2002:13:16:06 +0100] "ã3" 501 -
80.15.34.70 - - [24/Dec/2002:13:16:30 +0100] "ã7" 501 -
62.211.204.155 - - [24/Dec/2002:13:16:35 +0100] "ã3" 501 -
128.134.65.103 - - [24/Dec/2002:13:16:49 +0100] "ã7" 501 -
172.177.100.190 - - [24/Dec/2002:13:17:40 +0100] "ãB" 501 -
62.99.88.5 - - [24/Dec/2002:13:18:27 +0100] "ã6" 501 -
62.99.88.5 - - [24/Dec/2002:13:18:28 +0100] "ã6" 501 -
172.185.14.20 - - [24/Dec/2002:13:18:40 +0100] "ãI" 501 -
217.235.46.148 - - [24/Dec/2002:13:19:09 +0100] "ãI" 501 -
62.42.77.50 - - [24/Dec/2002:13:19:20 +0100] "ãI" 501 -
172.186.49.25 - - [24/Dec/2002:13:19:28 +0100] "-" 408 -
128.134.65.103 - - [24/Dec/2002:13:19:51 +0100] "ã7" 501 -
62.211.204.155 - - [24/Dec/2002:13:19:51 +0100] "ã3" 501 -
217.227.206.16 - - [24/Dec/2002:13:19:51 +0100] "ãI" 501 -
61.102.150.8 - - [24/Dec/2002:13:20:20 +0100] "-" 408 -
217.162.159.206 - - [24/Dec/2002:13:20:26 +0100] "ã9" 501 -
217.228.187.155 - - [24/Dec/2002:13:20:39 +0100] "ã7" 501 -
217.227.109.28 - - [24/Dec/2002:13:21:08 +0100] "ã9" 501 -
80.129.119.196 - - [24/Dec/2002:13:21:20 +0100] "ãI" 501 -
217.81.244.227 - - [24/Dec/2002:13:22:38 +0100] "ã;" 501 -
217.228.187.155 - - [24/Dec/2002:13:22:41 +0100] "ã7" 501 -
128.134.65.103 - - [24/Dec/2002:13:22:45 +0100] "ã7" 501 -
217.186.84.226 - - [24/Dec/2002:13:22:48 +0100] "ãD" 501 -
217.88.171.235 - - [24/Dec/2002:13:23:20 +0100] "ã3" 501 -
217.81.244.227 - - [24/Dec/2002:13:23:50 +0100] "ã;" 501 -
24.166.188.251 - - [24/Dec/2002:13:24:37 +0100] "-" 408 -

Noch etwas seltsamer ist die Ausgabe des Packetfilters auf dem Router. Dieser gibt ständig an, das Zugriffe auf Port 84 Zurückgewiesen worden sind. Eine Beispielausgabe:


Packet log: input REJECT ppp0 PROTO=17 195.117.172.130:61494 80:133.30.157:84 L=34 S=0x00 I=14860 F=0x0000 T=112 (#13)

Seit jetzt einige Leute (warscheinlich auch aus diesen Forum) mit meinem Rechner verbunden sind. laufen hier nur noch diese Meldungen.....
Was hat das zu bedeuten? :confused:

gasometer
24.12.02, 16:59
Port 84:

84 ctf Common Trace Facility


Apache Codes:

"100"Continue
"101"Switching Protocols
"200"OK
"201"Created
"202"Accepted
"203"Non-Authoritative Information
"204"No Content
"205"Reset Content
"206"Partial Content
"300"Multiple Choices
"301"Moved Permanently
"302"Moved Temporarily
"303"See Other
"304"Not Modified
"305"Use Proxy
"400"Bad Request
"401"Unauthorized
"402"Payment Required
"403"Forbidden
"404"Not Found
"405"Method Not Allowed
"406"Not Acceptable
"407"Proxy Authentication Required
"408"Request Time-out
"409"Conflict
"410"Gone
"411"Length Required
"412"Precondition Failed
"413"Request Entity Too Large
"414"Request-URI Too Large
"415"Unsupported Media Type
"500"Internal Server Error
"501"Not Implemented
"502"Bad Gateway
"503"Service Unavailable
"504"Gateway Time-out
"505"HTTP Version not supported

Vielleicht hilft dir das etwas. Leider weiss ich auch nicht viel mehr :)

bernie
24.12.02, 20:17
Original geschrieben von derRichard
ähm?
was hat das mit ports zu tun?!

//richard Nichts, aber mit dem Apache Log oben sehr wohl etwas.

Ciao, Bernie

gasometer
24.12.02, 20:33
ähm?
was hat das mit ports zu tun?!

Naja, wies bernie schon richtig erkannt hat sind das die Codes von Apache die in derLog Datei stehen.
Wie erwähnt, ist Port 84 laut meiner Portliste: ctf / Common Trace Facility.
Hab ehrlichgesagt keine Ahnung was das ist, aber ich dachte mir das könnte Ihm evtl. weiterhelfen.

grz gaso

derRichard
24.12.02, 20:38
Original geschrieben von gasometer

Naja, wies bernie schon richtig erkannt hat sind das die Codes von Apache die in derLog Datei stehen.
Wie erwähnt, ist Port 84 laut meiner Portliste: ctf / Common Trace Facility.
Hab ehrlichgesagt keine Ahnung was das ist, aber ich dachte mir das könnte Ihm evtl. weiterhelfen.

grz gaso [/B]

huch :rolleyes:
da bin ich wohl zu schnell mit lesen gewesen...

//richard

Sayonara
24.12.02, 22:53
hmmmm,..ich hab jetzt mal meine Verbindung getrennt und neu verbunden. Hab jetzt damit ne neue IP und der Spuk hat ein Ende. Da muss wohl vorher diese IP für irgentwas genutzt worden sein.....irgentwas, was meinem Paketfilter auf Port 84 und dem Apache Server zugemüllt hat....