ungewollte connection attempts von außen [fixed]

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Liffi
Beiträge: 2345
Registriert: 02.10.2004 01:33:05

ungewollte connection attempts von außen [fixed]

Beitrag von Liffi » 30.05.2005 20:00:50

Nachdem ich fieserweise einen Thread gehighjacked habe...sorry ürbigens... mach ich jetzt meinen eigenen ;)
ich hab immer schön viele connection attempts von außen, von mir ubekannten IPs
das sieht in der Regel so aus:
Connection attempt (PRIV): IN=ppp0 OUT= MAC= SRC=218.66.104.131 DST=172.179.81.2 LEN=373 TOS=0x00 PREC=0x00 TTL=40 ID=0 DF PROTO=UDP SPT=45620 DPT=1027 LEN=353
Connection attempt (UNPRIV): IN=ppp0 OUT= MAC= SRC=216.100.215.209 DST=172.179.81.2 LEN=48 TOS=0x00 PREC=0x00 TTL=107 ID=41863 DF PROTO=TCP SPT=2864 DPT=17300 WINDOW=64512 RES=0x00 SYN URGP=0
Connection attempt (UNPRIV): IN=ppp0 OUT= MAC= SRC=84.56.89.4 DST=172.179.81.2 LEN=48 TOS=0x00 PREC=0x00 TTL=115 ID=2254 PROTO=TCP SPT=1245 DPT=3031 WINDOW=32767 RES=0x00 SYN URGP=0
Connection attempt (PRIV): IN=ppp0 OUT= MAC= SRC=66.90.101.167 DST=172.179.81.2 LEN=352 TOS=0x00 PREC=0x00 TTL=50 ID=0 DF PROTO=UDP SPT=52001 DPT=1027 LEN=332
Connection attempt (PRIV): IN=ppp0 OUT= MAC= SRC=66.90.101.167 DST=172.179.81.2 LEN=352 TOS=0x00 PREC=0x00 TTL=50 ID=0 DF PROTO=UDP SPT=52001 DPT=1026 LEN=332
Connection attempt (UNPRIV): IN=ppp0 OUT= MAC= SRC=80.108.228.177 DST=172.179.81.2 LEN=48 TOS=0x00 PREC=0x00 TTL=109 ID=36450 DF PROTO=TCP SPT=2677 DPT=3031 WINDOW=64240 RES=0x00 SYN URGP=0
da sie in der tty1 erscheinen nervt das doch schon ziemlich. Wie kann ich verhindern das sie dort angezeigt werden? (noch besser wär natürlich wenn sie einfach geblockt würden^^)
Zuletzt geändert von Liffi am 03.06.2005 15:07:30, insgesamt 1-mal geändert.

Benutzeravatar
MacGyver031
Beiträge: 628
Registriert: 18.08.2003 11:24:49
Wohnort: Wiedlisbach, Schweiz
Kontaktdaten:

Beitrag von MacGyver031 » 30.05.2005 22:29:37

Hast du einen Firewall ala iptables gemacht?
Sincerely your
MacGyver

SysInfo:
Intel Centrino 1.3GHz, 1GB, ATI M9, 1400x1050.
2.6.23, xorg-x11 7.2 Fluxbox 1.0.0 and many more.

Liffi
Beiträge: 2345
Registriert: 02.10.2004 01:33:05

Beitrag von Liffi » 30.05.2005 22:51:37

yep

Benutzeravatar
Hosi
Beiträge: 226
Registriert: 17.03.2003 15:17:29

Re: ungewollte connection attempts von außen

Beitrag von Hosi » 31.05.2005 01:01:41

Liffi hat geschrieben: da sie in der tty1 erscheinen nervt das doch schon ziemlich. Wie kann ich verhindern das sie dort angezeigt werden? (noch besser wär natürlich wenn sie einfach geblockt würden^^)
Ersetz Zeile 13 in /etc/init.d/klogd durch "KLOGD="-c 2" oder ändere Deine iptables-Regeln dahingehend, dass nichts geloggt wird.

Grüße,
Hosi

Antworten