----- Original Message -----
From: "Jürgen Fahnenschreiber"
In meiner /var/log/messages entdeckte ich solcher Eindräge:
Sep 16 22:50:01 Server ippl: port 1243 connection attempt from 217.0.3.196 Sep 16 22:50:01 Server kernel: Packet log: input ACCEPT ippp0 PROTO=6 217.0.3.196:4764 217.0.149.24:1243 L=48 S=0x00 I=54671 F=0x4000 T=123 SYN (#39) (...) Kann es sein, das jemand mit der IP 217.0.3.196 meinen Port 1243 gescannt hat?
Ja und deine Firewall hat nach Regel 39 der INPUT-Chain dieses Paket zum Verbindungsaufbau durchgelassen.
Für was ist dieser Port zuständig? In /etc/services finde ich diesen Port nicht.
Lt. http://www.robertgraham.com/pubs/firewall-seen.html#port1243 wird dieser Port in der Regel von sub7 benutzt.
Kann mir da vielleicht jemand weiterhelfen?
Kontrollier mal mittels netstat -plan / lsof -i ob ein Programm auf deinem Rechner auf dem Port 1243 lauscht. bye lars.