Toon posts:

@Home en mijn firewall geeft heel veel logs

Pagina: 1
Acties:
  • 35 views sinds 30-01-2008

Verwijderd

Topicstarter
Wellicht dat dit draadje verplaatst dient te worden in dat geval laat ik dat over aan het desbetreffende modder etertje.
Maar ik kon via google en actieve search niet echt iets relevants vinden.

Wat is namelijk het geval.
Ik draai sinds kort op mijn linux bak een firewall, deze machine hangt aan het internet dus dat lijkt me sowieso geen onverstandig besluit.

Ik heb in mijn firewall aangegeven dat alles wat ie blokt en niet doorlaat moet loggen. En daar gebeurt nu dus vanalles wat ik niet helemaal snap.

even een quotje ter verduidelijking
Feb 18 13:59:28 Rincewind kernel: filtered on INPUT IN=eth1 OUT= MAC=ff:ff:ff:ff:ff:ff:00:10:b5:08:41:47:08:00 SRC=213.51.169.9 DST=255.255.255.255 LEN=40 TOS=0x00 PREC=0x00 TTL=128 ID=47884 PROTO=UDP SPT=2301 DPT=2301 LEN=20
Feb 18 14:00:28 Rincewind kernel: filtered on INPUT IN=eth1 OUT= MAC=ff:ff:ff:ff:ff:ff:00:10:b5:08:41:47:08:00 SRC=213.51.169.9 DST=255.255.255.255 LEN=40 TOS=0x00 PREC=0x00 TTL=128 ID=59916 PROTO=UDP SPT=2301 DPT=2301 LEN=20
goed er komt dus iets binnen van 213.51.169.9 ik neem aan dat dit van @home zelf is. Dat ik het blok is allemaal wel fijn maar dit komt dus om de minuut voor.
Wat doet dit? en waarom :?
zo heb ik ook een paar de andere kant op dus vanuit mijn pc naar 213.51.171.255 toe.

ook daarvoor geldt weer wat doet het en waarom is het daar.
Ik ben gewoon nieuwsgierig, mischien is het wel een heeel erg domme vraag maar goed dat merk ik dan vanzelf wel

  • job
  • Registratie: Februari 2002
  • Laatst online: 25-07 20:08

job

het eerste ip is een ip van een @home abonnee en niet een van @home zelf.
iemand probeert dus een connectie te maken met je pc op poort 2301.
(is dat niet een telnet poort??)

het 2e ip is ook niet van @home, maar ik kan er nu niet achter komen van wie wel, want ik krijg geen reply

[ Voor 4% gewijzigd door job op 18-02-2003 14:16 ]


Verwijderd

Topicstarter
blijkt inderdaad samen met 213.51.169.172 een @home gebruiker uit roosendaal te zijn.
Kan je hier iets tegen doen behalve blokken?

  • job
  • Registratie: Februari 2002
  • Laatst online: 25-07 20:08

job

je zou een stukje van je logfile naar abuse@home.nl kunnen mailen.
maar ik vraag me af of ze er iets mee doen.

[ Voor 1% gewijzigd door job op 18-02-2003 15:20 . Reden: typo ]


  • Bastardhost
  • Registratie: Januari 2000
  • Laatst online: 22-07 11:42
zoektochtje op google naar "well known ports" bevestig mijn vermoeden.

cpq-wbem 2301/tcp Compaq HTTP
cpq-wbem 2301/udp Compaq HTTP

Lijkt dus iemand die Compaq inside manager heeft draaien die continu polt of er machines zijn die hij kan managen ;)

Verwijderd

Maar ik kon via google en actieve search niet echt iets relevants vinden.
nofi, maar dat is echt gelul. Dit soort topics zijn al _zo vaak_ voorbijgekomen..
Wat is namelijk het geval.
Ik draai sinds kort op mijn linux bak een firewall, deze machine hangt aan het internet dus dat lijkt me sowieso geen onverstandig besluit.
Ik hoop dat dat geen vraag is, die discussie is nl. ook al eindeloos gevoerd..
Ik heb in mijn firewall aangegeven dat alles wat ie blokt en niet doorlaat moet loggen. En daar gebeurt nu dus vanalles wat ik niet helemaal snap.
Tjsa, in principe zou ik zeggen 'search' of koop een TCP/IP boek, maar goed, even niet flauw:

wat je ziet zijn zgn. 'broadcasts' , oftewel berichtjes afkomstig van 1 computer en gericht aan het hele segment. Poort 2301 wordt gebruikt door bv. compaq.

Kort gezegd komt het er op neer dat jouw compaq naar huis probeert te bellen..

  • job
  • Registratie: Februari 2002
  • Laatst online: 25-07 20:08

job

aah tuurlijk, hij zit te broadcasten. ik had dat src over het hoofd gezien... stom.
dat staat natuurlijk voor source.

Verwijderd

Topicstarter
Hezik sta mij toe je eindeloze kennis te prijzen. _/-\o_ _/-\o_

[offtopic]
ik leef nog steeds in de veronderstelling dat dit soort forums er voor bedoeld zijn de drempel naar oplossingen te verlagen. Je hoeft me het antwoord niet letterlijk te geven maar een schop in de juiste richting is al bijzonder prettig als je niet weet welke kant je op moet kijken.
[\offtoppic]

maar alle gekheid op een stokje IK heb dus geen compaq ?
Dus als er een compaq is die naar huis wil bellen waar komt die dan vandaan?

okee dat was dus een domme opmerking. |:( ik ontvang van die personen die (compaq) requests en die blok ik dus netjes.

[ Voor 11% gewijzigd door Verwijderd op 18-02-2003 17:15 ]


  • Xandrios
  • Registratie: Februari 2001
  • Laatst online: 20:24
Met google is heel makkelijk een lijst met 'Poortnummers => gebruikt voor' te vinden. En dan kom je al snel tot de conclusie dat er inderdaad iemand gewoon requests loopt te broadcasten :)
Pagina: 1

Dit topic is gesloten.