sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #40450
Re: Dechifrering af log
Mads Jacobsen <mads_jac@xxxxxxxx> writes:
> ...Packet log Input DENY eth1 PROTO=17
> tilfældigtIP:27652 mitIPydersiden:6502...
din firewall har afvist en udp (protokol 17) pakke sendt til din
computers port 6502. Afsenderen har sendt fra port 27653, men det er
for det meste helt tilfældigt hvilken port man afsender bruger.
> Betyder det, at afsenderen fra starten har haft port
> 27652 (den skulle nemlig sende på port 6502)?
Nej, det betyder at afsenderen har en forbindelse, der hedder port
27652 og lytter formodentligt efter svar på den port.
> Og hvor har den i givet fald fået ændret sit
> portnummer?
Det har den ikke.
--
http://peter.makholm.net/
References