Internetaktivität! wieso? (Netzwerkanalyse)
Hi! Folgendes, ich wundere mich, wieso sich mein Rechner nicht ausloggt! Also habe ich mit iptraf mal nachgeschaut, was so los ist... folgendes: ┌217.93.115.136:3865 = 1 52 S--- ppp0 │ └217.93.124.217:135 = 0 0 ---- ppp0 │ ┌217.93.146.116:4225 = 2 96 S--- ppp0 │ └217.93.124.217:135 = 0 0 ---- ppp0 │ 217.93.124.217 ist mein IP! Was läuft auf Port 135? und wieso greift da jemand drauf zu? Bei Fragen bitte melden! mfg Jan
hallo,
217.93.124.217 ist mein IP! Was läuft auf Port 135? und wieso greift da jemand drauf zu?
port 135 ist, soviel ich weiss, der port über den die Serververbindung geschlossen wird... auf jeden dall muss der port bei einem fli4l router immer offen sein, sonst kommt man nicht ans internet! wann tritt das auf? nachdem du einen spezifischen server besucht hast? kannst du mir sagen, welche die 2 anderen ports sind? gruss rs
Hallo Raffael, On Thu, Aug 05, 2004 at 05:02:25PM +0200, Raffael Schmid wrote:
217.93.124.217 ist mein IP! Was läuft auf Port 135? und wieso greift da jemand drauf zu?
port 135 ist, soviel ich weiss, der port über den die Serververbindung geschlossen wird... auf jeden dall muss der port bei einem fli4l router immer offen sein, sonst kommt man nicht ans internet!
*rofl* Der war gut :) google RPC google DCOM Greetings Daniel -- If you don't think that women are explosive then drop one.
Am Donnerstag, 5. August 2004 19:10 schrieb Daniel Lord:
Hallo Raffael,
On Thu, Aug 05, 2004 at 05:02:25PM +0200, Raffael Schmid wrote:
217.93.124.217 ist mein IP! Was läuft auf Port 135? und wieso greift da jemand drauf zu?
port 135 ist, soviel ich weiss, der port über den die Serververbindung geschlossen wird... auf jeden dall muss der port bei einem fli4l router immer offen sein, sonst kommt man nicht ans internet!
*rofl* Der war gut :)
Naja, welche Serveranbindung? *g* Wenn man übers Internet mit Windows-Kisten kommunizieren möchte ... ;-) -- Gruß MaxX Hinweis 1: PMs an diese Adresse werden automatisch vernichtet. Hinweis 2: Bitte unbedingt beachten: http://www.suse-etikette.de.vu
Ergänzung: es scheint fast kein traffic da zu sein... es setht nur die verbindung! übrigens auch zu Port 445 auf meinem Rechner! Am Donnerstag, 5. August 2004 16:54 schrieb Jan Hendrik Berlin:
Hi! Folgendes, ich wundere mich, wieso sich mein Rechner nicht ausloggt! Also habe ich mit iptraf mal nachgeschaut, was so los ist... folgendes: ┌217.93.115.136:3865 = 1 52 S--- ppp0 │ └217.93.124.217:135 = 0 0 ---- ppp0 │ ┌217.93.146.116:4225 = 2 96 S--- ppp0 │ └217.93.124.217:135 = 0 0 ---- ppp0 │
217.93.124.217 ist mein IP! Was läuft auf Port 135? und wieso greift da jemand drauf zu?
Bei Fragen bitte melden!
mfg Jan
Jan Hendrik Berlin
Hi! Folgendes, ich wundere mich, wieso sich mein Rechner nicht ausloggt! Also habe ich mit iptraf mal nachgeschaut, was so los ist... folgendes: ┌217.93.115.136:3865 = 1 52 S--- ppp0 │ └217.93.124.217:135 = 0 0 ---- ppp0 │ ┌217.93.146.116:4225 = 2 96 S--- ppp0 │ └217.93.124.217:135 = 0 0 ---- ppp0 │
217.93.124.217 ist mein IP! Was l�uft auf Port 135? und wieso greift da jemand drauf zu?
Das sind schlecht konfigurierte Windowskisten, die ihren WINS-Server suchen. Leider bombardieren die alle 30 Sekunden das Netz.Schlie�e in deiner Firewall den Port und drop die Pakete. -Dieter -- Dieter Kl�nter | Systemberatung Tel.: +49.40.64861967 Fax : +49.40.64891521 http://www.avci.de
Am Donnerstag, 5. August 2004 17:22 schrieb Dieter Kluenter:
Das sind schlecht konfigurierte Windowskisten, die ihren WINS-Server suchen. Leider bombardieren die alle 30 Sekunden das Netz.Schlie�e in deiner Firewall den Port und drop die Pakete.
gut! Wie mach ich das mit der SuSE-Firewall2??? Am Donnerstag, 5. August 2004 17:02 schrieb Raffael Schmid:
hallo,
217.93.124.217 ist mein IP! Was läuft auf Port 135? und wieso greift da jemand drauf zu?
port 135 ist, soviel ich weiss, der port über den die Serververbindung geschlossen wird... auf jeden dall muss der port bei einem fli4l router immer offen sein, sonst kommt man nicht ans internet!
Kannich den also doch nciht per Firewall einfach zu machen!???
wann tritt das auf? nachdem du einen spezifischen server besucht hast?
weis ichnciht! die beobachtung ist neu....
kannst du mir sagen, welche die 2 anderen ports sind? nein! kann ich leider nicht!
mfg Jan
hallo
gut! Wie mach ich das mit der SuSE-Firewall2???
ist einfach dokumentiert! zwar auf englisch aber doch gut....
port 135 ist, soviel ich weiss, der port über den die Serververbindung geschlossen wird... auf jeden dall muss der port bei einem fli4l router immer offen sein, sonst kommt man nicht ans internet!
zu dieser aussage muss ich mich entschuldigen, stimmt nicht, den port den ich oben meine ist 113 und nennt sich "auth"!
Kannich den also doch nciht per Firewall einfach zu machen!??? in diesem fall schon!
der port 135 wird wie bereits von Dieter gesagt von MS benutzt: http://grc.com/port_135.htm Sry nochmals für die falsche aussage! rs
Hallo
ich find nur Einträge, wo man was freigene kann! aber etwas sperren, davon hab ich noch nichts gelesen...
Öffne die config mit yast --> /etc/sysconfig editor Wenn du den port nicht offen hast, ist er geschlossen oder nich? rs
Am Donnerstag, 5. August 2004 20:11 schrieb Raffael Schmid:
Hallo
ich find nur Einträge, wo man was freigene kann! aber etwas sperren, davon hab ich noch nichts gelesen...
Öffne die config mit yast --> /etc/sysconfig editor Wenn du den port nicht offen hast, ist er geschlossen oder nich?
jo, dann ist er geschlossen, aber ich hab ihn jetzt nicht zu gemacht! port-scan.de meldet ihn auch nicht als offen... Wo liegt dann mein Problem! son schitt! jetzt hab ich wieder keine Lösung für das Problem! :) ok! danke für die hilfe! mfg Jan
Jan Hendrik Berlin
Am Donnerstag, 5. August 2004 17:22 schrieb Dieter Kluenter:
Das sind schlecht konfigurierte Windowskisten, die ihren WINS-Server suchen. Leider bombardieren die alle 30 Sekunden das Netz.Schlie�e in deiner Firewall den Port und drop die Pakete.
gut! Wie mach ich das mit der SuSE-Firewall2??? [...]
man iptables(8) -Dieter -- Dieter Kl�nter | Systemberatung Tel.: +49.40.64861967 Fax : +49.40.64891521 http://www.avci.de
participants (6)
-
007
-
Daniel Lord
-
Dieter Kluenter
-
Jan Hendrik Berlin
-
Matthias Houdek
-
Raffael Schmid