On Monday 26 April 2004 11:36, Werner Groß wrote:
Hallo,
[...]
Apr 26 10:54:07 server kernel: SuSE-FW-ACCEPT-MASQ IN=eth0 OUT=ippp0 SRC=192.168.99.146 DST=194.25.2.129 LEN=63 TOS=0x10 PREC=0x00 TTL=127 ID=711 PROTO=UDP SPT=1026 DPT=53 LEN=43
linux:/> host 194.25.2.129 129.2.25.194.in-addr.arpa domain name pointer dns03.btx.dtag.de. Das ist ein Nameserver (wie aber auch DPT=53 sagt)
Apr 26 10:54:07 server kernel: ippp0: dialing 1 0191011... Apr 26 10:54:08 server isdnlog: Apr 26 10:54:08 * tei 116 calling T-Online with myself1 RING (Data) Apr 26 10:54:08 server kernel: SuSE-FW-ACCEPT-MASQ IN=eth0 OUT=ippp0 SRC=192.168.99.146 DST=194.25.2.129 LEN=63 TOS=0x10 PREC=0x00 TTL=127 ID=716 PROTO=UDP SPT=1026 DPT=53 LEN=43 Apr 26 10:54:10 server isdnlog: Apr 26 10:54:10 tei 116 calling T-Online with myself1 Time:Mon Apr 26 11:09:00 2004 Apr 26 10:54:10 server isdnlog: Apr 26 10:54:10 tei 116 calling T-Online with myself1 CONNECT (Data)
Wenn ich das Protokoll richtig verstehe ist eine DNS-Abfrage (DPT=53) der Auslöser, oder verstehe ich das nicht richtigt.
Was ist allerdings SPT=1026, kann mir jemand helfen, ich kämpfe damit schon bald eine Woche.
Wenn das Deine Frage ist: Verbindungen / Anfragen gehen in der Regel immer von einem non-privileged-port (>1024) zum "echten" Zielport (hier: 53). Hast Du in Deinem XP-Rechner die DNS des Internet eingetragen und _keinen_ lokalen NS? Es sieht so aus, als ob XP den Hostnamen eines Rechners (des Samba-Hosts?) via DNS versucht aufzulösen. Andreas