PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Ständige warn Einträge! Wer weiß was diese Fehlermedlung bedeutet?



Wollvieh
08.02.05, 11:14
Dieser Eintrag erscheint alle 3 - 6 minuten in meiner warn - log Datei. Die Datei ist zurzeit schon über 5mb groß durch diese Einträge!
Normal? Oder kann man was ändern? Die Destination IP ist meine.


Feb 8 12:06:31 projectw kernel: SFW2-INext-DROP-DEFLT IN=eth0 OUT= MAC=00:0a:5e:40:72:d1:00:e0:52:b5:bc:00:08:00 SRC=83.136.113.232 DST=83.136.81.244 LEN=48 TOS=0x00 PREC=0x00 TTL=114 ID=41623 DF PROTO=TCP SPT=3310 DPT=445 WINDOW=8760 RES=0x00 SYN URGP=0 OPT (020405B401010402)
Feb 8 12:06:34 projectw kernel: SFW2-INext-DROP-DEFLT IN=eth0 OUT= MAC=00:0a:5e:40:72:d1:00:e0:52:b5:bc:00:08:00 SRC=83.136.113.232 DST=83.136.81.244 LEN=48 TOS=0x00 PREC=0x00 TTL=114 ID=41794 DF PROTO=TCP SPT=3310 DPT=445 WINDOW=8760 RES=0x00 SYN URGP=0 OPT (020405B401010402)
Feb 8 12:07:53 projectw kernel: SFW2-INext-DROP-DEFLT IN=eth0 OUT= MAC=00:0a:5e:40:72:d1:00:e0:52:b5:bc:00:08:00 SRC=83.136.113.105 DST=83.136.81.244 LEN=48 TOS=0x00 PREC=0x00 TTL=114 ID=5654 DF PROTO=TCP SPT=3658 DPT=135 WINDOW=8760 RES=0x00 SYN URGP=0 OPT (020405B401010402)
Feb 8 12:07:56 projectw kernel: SFW2-INext-DROP-DEFLT IN=eth0 OUT= MAC=00:0a:5e:40:72:d1:00:e0:52:b5:bc:00:08:00 SRC=83.136.113.105 DST=83.136.81.244 LEN=48 TOS=0x00 PREC=0x00 TTL=114 ID=5875 DF PROTO=TCP SPT=3658 DPT=135 WINDOW=8760 RES=0x00 SYN URGP=0 OPT (020405B401010402)




Grüße
Wolf

psy
08.02.05, 11:17
das sind pakete, welche deine firewall verwirft, nix besonderes.

peddy76
08.02.05, 11:19
und wem gehört die source ip?

psy
08.02.05, 11:24
und wem gehört die source ip?
ttknet.ru ;)

aber das spielt hier keine rolle, dass sind entweder irgendwelche pseudo-cracker oder kompromitierte rechner.

Wollvieh
08.02.05, 12:11
ok danke euch!

Weiß wer wie ich entweder saslauthd beibring, dass auf die sasldb2 zugreifen soll, oder wie ich mein passwort in PAM rein bekomme!?
Mein saslauthd greift nämlich als mechanismus auf PAM zu und hab keinen Plan was da zu machen ist!

Grüße Wolf

f_m
08.02.05, 12:25
Dieser Eintrag erscheint alle 3 - 6 minuten in meiner warn - log Datei. Die Datei ist zurzeit schon über 5mb groß durch diese Einträge!
Normal? Oder kann man was ändern? Die Destination IP ist meine.

was glaubst du wieviel ich davon hab?
besonders seit ich auch gegenüber meinem LAN die Firewall aktiviert habe,
man kann sich gar nicht vorstellen wieviele Verbindungen ein normaler WinXP Client ständig versucht aufzubauen und der User meint er hätte überhaupt keine Zugriffe aufs Internet weil er ja eh nicht surft.
Regelmäßig alle 5 Minuten gehts los, aber wie :eek: ... naja meine Firewall weist das Alles ab, das ist mein spezieller MicrosoftSpyware Schutz :D