sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #35937
Underlige pakker på min firewall
Jeg er mægtig forvirret lige nu, håber nogen kan hjælpe.
Jeg har (ifølge ifconfig) lige nu IP 212.242.101.1
Alligevel får jeg ca. hver 119 sekunder følgende linie i min
/var/log/firewall:
Apr 25 03:32:50 linux kernel: Packet log: input DENY ppp0 PROTO=2
212.242.183.2:65535 224.0.0.1:65535 L=28 S=0x00 I=51 F=0x0000 T=1 (#76)
Hvad betyder det? (Jeg ved godt, at hvad det nu er ikke kommer igennem,
men jeg vil gerne vide hvorfor den prøver, og hvad den prøver på.)
Hordan kan jeg undersøge hvad det kunne være?
Ifølge nslookup er
Name: ALL-SYSTEMS.MCAST.net
Address: 224.0.0.1
Name: feth0.cvx1-kd.ip.cybercity.dk
Address: 212.242.183.2
Hvis det er disse to systemer, som vil snakke med hinanden, hvordan kommer
pakken så i det hele taget hen til mig?
Name: port0.cvx1-kd.ppp.cybercity.dk
Address: 212.242.101.1
Hmmm, der er et vist sammenfald mellem navnene. Mon cybercity masqer
for mig og glemmer at de-masqe nogle pakker?
Jeg håber nogen på listen kan medvirke til at gøre mig bare lidt mindre
forvirret.
Med venlig hilsen
Ole
Follow ups