SuSEFirewall2, Logparameter DPT
Hallo Liste, ich möchte herausfinden, für welchen Port hier eine Paket gedropt wird. Ich kann leider die Zeile in /var/log/messages nicht komplett interpretieren. Kennt jemand die Bedeutung des Parameters "DPT", bzw. besser, wo finde ich eine Parameterbeschreibung? Googlen bringt nichts, Manpage gibts keine. Hier die komplette Zeile: Aug 22 14:11:19 linux1 kernel: SuSE-FW-DROP-DEFAULT IN=ppp0 OUT= MAC= SRC=62.251.185.243 DST=217.224.56.244 LEN=78 TOS=0x00 PREC=0x00 TTL=119 ID=57299 PROTO=UDP SPT=1033 DPT=137 LEN=58 Vielen Dank. Mario
Mario Neudeck wrote:
ich möchte herausfinden, für welchen Port hier eine Paket gedropt wird. Ich kann leider die Zeile in /var/log/messages nicht komplett interpretieren. Kennt jemand die Bedeutung des Parameters "DPT",
destination port Bei PROTO=6 und PROTO=17 kann man in /etc/services nachschlagen was dahinter stecken kann: netbios-ns 137/tcp # NETBIOS Name Service Jemand wollte von einem Windows-Rechner wissen, wie er heisst. Nichts schlimmes, aber meist auch nichts, was man aus dem Internet empfangen moechte. -- Have fun, Peter
Peter Wiersig wrote:
Mario Neudeck wrote:
ich möchte herausfinden, für welchen Port hier eine Paket gedropt wird. Ich kann leider die Zeile in /var/log/messages nicht komplett interpretieren. Kennt jemand die Bedeutung des Parameters "DPT",
destination port
Bei PROTO=6 und PROTO=17 kann man in /etc/services nachschlagen
Ah, seh grad das PROTO inzwischen symbolisch gloggt wird. TCP und UDP Ports sind der Datei gemappt. -- Have fun, Peter
participants (2)
-
Mario Neudeck
-
Peter Wiersig