Thomas schrieb:
Hallo,
ich habe ein kleines Verständnis-Problem. Ich habe einen Rechner mit dyndns am Internet hängen. Von Außen sind ssh und http zugänglich. Auf dem DSL-Router sind entsprechend Port 80 und 22 offen (von innen nach außen sind auf dem DSL-Router nur die erforderlichen Ports offen). Seit einigen Tagen beobachte ich, daß Pakete mit DPT=20480 (von verschiedenen externen SRC-IP's und versch. SRC-Ports) in der Firewall des Webservers hängen bleiben (also die Router-Firewall passiert haben). Frage:
1. Wie kommen die Pakete in das interne Netz? Spinnt der Router? Lässt dein DSL-Router die High-Ports durch?
Die Pakete kommen jeweils von einer IP-Adresse, von der aus ca 20 min. vorher auf den Webserver zugegriffen wurde. Frage:
2. Zufall oder Absicht?
Ich würde immer das schlimmste, also Absicht unterstellen. Gruss Maximilian Steinbauer