Toon posts:

Vreemde logvermeldingen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik draai een D.net proxy, en daar vind ik nu in de laatste twee dagen alleen maar deze vermeldingen:

code:
1
2
3
4
5
6
7
8
9
10
11
12
09/29/02 07:22:50,Client: Accepted connection from 24.132.79.19:61825
09/29/02 07:22:51,Client: 24.132.79.19 (client ver: 463) is connecting
09/29/02 07:22:51,Client: 24.132.79.19 has ended communications.
09/29/02 07:22:51,Client: Closing client connection with 24.132.79.19
09/29/02 07:22:52,Client: Accepted connection from 24.132.79.19:61826
09/29/02 07:22:53,Client: 24.132.79.19 (client ver: 463) is connecting
09/29/02 07:22:53,Client: 24.132.79.19 has ended communications.
09/29/02 07:22:53,Client: Closing client connection with 24.132.79.19
09/29/02 07:22:53,Client: Accepted connection from 24.132.79.19:61827
09/29/02 07:22:54,Client: 24.132.79.19 (client ver: 463) is connecting
09/29/02 07:22:54,Client: 24.132.79.19 has ended communications.
09/29/02 07:22:54,Client: Closing client connection with 24.132.79.19


Dit dus al twee dagen lang, maar wel steeds vanaf een verschillende port.

Wat probeert deze user te doen? Hij staat wel in m'n list (stats), maar ik weet niet wie t is :(

Kan ik een rule in m'n iptables maken zodat ik deze user helemaal kan blocken?

Verwijderd

Da's een foute 4.63 D.net client, zie Coffee's .plan
Misschien ff een berichtje in je server-msg dat iedereen met een 4.63 ff moet upgraden?

Verwijderd

iptables -I INPUT -s IPNUMMER -j DROP

Verwijderd

Topicstarter
Hmm, ik ban em eerst wel ff dmv iptables, en dan zoek ik ff uit welke client dit is :)

  • AlterEgo
  • Registratie: Juli 2001
  • Niet online
RC5 is afgelopen :)
Verbindingen van client naar keyservers werden ook op rare manieren beindigd.
Misschien heeft dat er iets mee te maken.

Verwijderd

Topicstarter
AlterEgo: Weet ik, maar in die .plan stond de fout ook al :)

En toen was t stil op mijn proxy :D

Verwijderd

Verwijderd schreef op 29 september 2002 @ 14:46:
Dit dus al twee dagen lang, maar wel steeds vanaf een verschillende port.
Op het moment dat een client programma (welke dan ook) een verbinding maakt wordt ie door de kernel automatisch aan een (semi)willekeurige port gebonden.
vandaar.

Verwijderd

Topicstarter
Maar het valt wel op dat het steeds een portnummer hoger is dan de vorige ?

Verwijderd

Verwijderd schreef op 29 september 2002 @ 15:20:
Maar het valt wel op dat het steeds een portnummer hoger is dan de vorige ?
Da's nie meer dan normaal hoor ;)
Zo gaat dat met alle connecties ongeveer. FTP doet 't ook zo, pakt steeds een hoger poortje tot ie aan de max is en dan begint ie weer onderaan op te tellen!

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 17-05 14:06

deadinspace

The what goes where now?

Verwijderd schreef op 29 september 2002 @ 15:49:
Da's nie meer dan normaal hoor ;)
Zo gaat dat met alle connecties ongeveer. FTP doet 't ook zo, pakt steeds een hoger poortje tot ie aan de max is en dan begint ie weer onderaan op te tellen!

Kleine correctie: dat doet FTP niet (en DNetc ook niet), dat doet de kernel. Een programma zegt gewoon "doe mij een TCP/IP connectie naar die compu" en de kernel kiest dan de source-port uit.
En de huidige implementatie van de kernel 'wandelt' dan door een bepaalde port-range heen, dat is wat je in je logs ziet.
Pagina: 1