← Back to team overview

sslug-teknik team mailing list archive

Underlige pakker på min firewall

 

Jeg er mægtig forvirret lige nu, håber nogen kan hjælpe.

Jeg har (ifølge ifconfig) lige nu IP 212.242.101.1

Alligevel får jeg ca. hver 119 sekunder følgende linie i min
/var/log/firewall:
Apr 25 03:32:50 linux kernel: Packet log: input DENY ppp0 PROTO=2
212.242.183.2:65535 224.0.0.1:65535 L=28 S=0x00 I=51 F=0x0000 T=1 (#76)

Hvad betyder det? (Jeg ved godt, at hvad det nu er ikke kommer igennem,
men jeg vil gerne vide hvorfor den prøver, og hvad den prøver på.)

Hordan kan jeg undersøge hvad det kunne være?

Ifølge nslookup er

Name:    ALL-SYSTEMS.MCAST.net
Address:  224.0.0.1

Name:    feth0.cvx1-kd.ip.cybercity.dk
Address:  212.242.183.2

Hvis det er disse to systemer, som vil snakke med hinanden, hvordan kommer
pakken så i det hele taget hen til mig?

Name:    port0.cvx1-kd.ppp.cybercity.dk
Address:  212.242.101.1

Hmmm, der er et vist sammenfald mellem navnene. Mon cybercity masqer
for mig og glemmer at de-masqe nogle pakker?

Jeg håber nogen på listen kan medvirke til at gøre mig bare lidt mindre
forvirret.

Med venlig hilsen

Ole



Follow ups