Hallo Frank,
Am Dienstag, 23. März 2004 18:37 schrieb Frank Palvölgyi: Hallo zusammen,
ich habe seit einigen Tagen folgendes in meinen Logfiles.
Muss ich mir sorgen machen?
Frank Palvölgyi
Im Gegentum: Deine Firewall meldet, daß sie Pakete, die auf DestinationPorT 135 ( nmb, IIRC) bzw. 4662 ( donky) zugreifen wollen, weggeschmissen hat.
Mar 23 17:10:48 server kernel: SuSE-FW-DROP-NEW-CONNECT IN=ppp0 OUT= MAC= SRC=80.130.20.6 DST=80.130.97.253 LEN=48 TOS=0x00 PREC=0x00 TTL=124 ID=55318 DF PROTO=TCP SPT=4104 DPT=135 WINDOW=16384 RES=0x00 SYN URGP=0 OPT
[...]
Mar 23 17:20:28 server kernel: SuSE-FW-DROP-NEW-CONNECT IN=ppp0 OUT= MAC= SRC=217.232.40.27 DST=80.130.97.253 LEN=60 TOS=0x00 PREC=0x00 TTL=59 ID=39717 DF PROTO=TCP SPT=57749 DPT=4662 WINDOW=5472 RES=0x00 SYN URGP=0 OPT (020405580402080A04148B940000000001030300)
Das heißt, die IP hatte vorher jemand mit Tauschbörse :-) Gruß Peter