Am Montag, 11. März 2002 20:55 schrieb Christian Weickhmann:
Hallo Mike!
IN=ppp0 OUT= MAC= SRC= DST= LEN=48 TOS=0x00 PREC=0x00 TTL=123 ID=12345 DF PROTO=TCP SPT=1234 DPT=1234 WINDOW=1234 RES=0x00 SYN URGP=0
Diese Meldung erscheint manchmal wenn ich online bin. Ich vermute das diese Meldung von der Personal Firewall ausgegeben wird. Die IP-Adressen hinter SRC u. DST sind entfernt und die Zahlenwerte abgeändert.
Jepp, das stimmt. Hier hat die Firewall ein Paket (vermutlich) abgefangen. Vermutlich, weil die Zeile _nicht_ vollständig ist! Vergleiche mal, wenn du willst, die Einträge mit /var/log/messages oder /var/log/firewall. Diese sollten übereinstimmen.
mfg Mike
Tschüss, Christian
Ich habe die Einträge in den beiden Log-Datein verglichen. Sie sind identisch. Was soll den an der Zeile fehlen? Erscheint so eine Meldung auch, wenn jemand versucht meinen Rechner zu scannen (Portscan)?