![](https://seccdn.libravatar.org/avatar/7c3c25cc9633feb067e8b3a6e16e9bf5.jpg?s=120&d=mm&r=g)
Peter Baumgartner wrote:
Im Gegentum: Deine Firewall meldet, daß sie Pakete, die auf DestinationPorT 135 ( nmb, IIRC) bzw. 4662 ( donky) zugreifen wollen, weggeschmissen hat.
Mar 23 17:10:48 server kernel: SuSE-FW-DROP-NEW-CONNECT IN=ppp0 OUT= MAC= SRC=80.130.20.6 DST=80.130.97.253 LEN=48 TOS=0x00 PREC=0x00 TTL=124 ID=55318 DF PROTO=TCP SPT=4104 DPT=135 WINDOW=16384 RES=0x00 SYN URGP=0 OPT [...] Mar 23 17:20:28 server kernel: SuSE-FW-DROP-NEW-CONNECT IN=ppp0 OUT= MAC= SRC=217.232.40.27 DST=80.130.97.253 LEN=60 TOS=0x00 PREC=0x00 TTL=59 ID=39717 DF PROTO=TCP SPT=57749 DPT=4662 WINDOW=5472 RES=0x00 SYN URGP=0 OPT (020405580402080A04148B940000000001030300)
Das heißt, die IP hatte vorher jemand mit Tauschbörse :-)
Hallo Peter, das heißt also jemand versucht von außen auf den PC zu kommen. Also habe ich keinen Virus oder sowas. OK. Danke. Frank