hallo leuts,
ein rechner, der weder einen Namen hat noch auf pings antwortete oder irgendeinen port offen hatte (firewalled oder gespoofed) hat mich soeben 2 h mit anfragen auf '6346' zugemüllt und so meine Leitung sinnlos offen gehalten.
lt. /etc/services kann ich auf diesem port nischt erkennen. wisst ihr was der wohl wollte???
christian
Am Wed den 14 Mar 2001 um 02:39:26PM +0100 schrieb Christian Wippermann:
hallo leuts,
ein rechner, der weder einen Namen hat noch auf pings antwortete oder irgendeinen port offen hatte (firewalled oder gespoofed)
War nmap dein Freund? Was man aber machen kann, wenn kein DNS Eintrag da ist: traceroute host - sagt dir, wo er ist / sein könnte nslookup {potentielles gateway des hosts, also xxx.xxx.xxx.[254|0]} - könnte ja sein, daß da ein DNS Eintrag da ist - nmap, wie angedeutet - ethereal könnte dir zeigen, was in den Packeten drinsteht
hat mich soeben 2 h mit anfragen auf '6346' zugemüllt und so meine Leitung sinnlos offen gehalten.
ipchains -A input -s $IP 6346:6346 -p tcp -j DENY ipchains -A input -s $IP 6346:6346 -p udp -j DENY
Hilft aber nix, wenn dein Provider eine Leitung zu dir automatisch aufmacht, der er das dann ja schon wegwerfen müßte. Port 6346 hat wohl was mit gnutella oder Napster zu tun. google ist dein Freund (http://www.google.com/search?q=connect+port+6346)
lt. /etc/services kann ich auf diesem port nischt erkennen. wisst ihr was der wohl wollte???
Dich ärgern? (disclaimer: bin unschuldig)
andre
Andre Schulze (as8@Rcs1.urz.tu-dresden.de) wrote:
AS> Was man aber machen kann, wenn kein DNS Eintrag da ist: AS> traceroute host AS> - sagt dir, wo er ist / sein könnte AS> nslookup {potentielles gateway des hosts, also xxx.xxx.xxx.[254|0]} AS> - könnte ja sein, daß da ein DNS Eintrag da ist
Oder auch: whois xxx.xxx.xxx.xxx Zeigt schonmal Daten über den Besitzer der IP an.
lug-dd@mailman.schlittermann.de