unopened Port 67

#0
22.09.2002, 20:47
rherder
zu Gast
#1 nTach zusammen,

ich habe hier ein Rätsel.
Vorweg: ich fahre WIN2000Pro in einer Workgroup mit Proxy JanaServer. Auf dem "Server" sitzt Tiny2

Also im Tiny-Log wird alle paar Minuten gemeldet: "UDP-packet to unopened Port received", und zwar von [0:0:0:0]:68 nach localhost:67.
Der Übeltäter ist SERVICES.EXE. Das passiert sowohl on- als auch offline.

Ich habe seinerzeit eine Regel automatisch definieren lassen, wonach services UDP von jedem Port zu jedem Port senden darf (auch eine Wiederholung bringt nix neues).
Das heißt doch im Klartext: services will über 67 was machen, der ist aber zu.
Mein System läuft aber eigentlich gut.

Kann mir einer das erklären? Und: Was will services auf 67? Kann man das irgendwo lesen?

Gruß Reinhart
Seitenanfang Seitenende
22.09.2002, 21:39
Moderator
Avatar joschi

Beiträge: 6466
#2 hier ein paar Links, mehr kann ich im Moment auch nicht anbieten.
http://www.uni-marburg.de/hrz/komm/dhcp.html
http://freenet.meome.de/app/fn/artcont_portal_news_article.jsp/61957.html

Du kannst dieses "Spiel" auch ganz unterbinden. Dazu muss Du an den "Diensten" unter Win2K manches deaktivieren. Ich selbst gebe keine konkreten Ratschläge dazu, da ich dein System und sein Umfeld nicht kenne.
Grüsse, Josch

Hier noch was möglicherweise interessantes:
http://www.der-keiler.de/Newsgroups/comp.security.firewalls/2001-12/
Durchsuche die Seite nach 0.0.0.0
...und noch was ;)
http://board.protecus.de/t895.htm
__________
Durchsuchen --> Aussuchen --> Untersuchen
Dieser Beitrag wurde am 22.09.2002 um 22:16 Uhr von joschi editiert.
Seitenanfang Seitenende
23.09.2002, 19:43
Member

Themenstarter

Beiträge: 686
#3 Danke erstmal für die Links. Die beantworten zwar noch nicht konkret meine Frage, aber immerhin bin ich mal wieder in den Dschungel von Windows eingedrungen.
Ich wüsste natürlich gerne, ob ich das Spiel beenden kann indem ich einen überflüssigen Dienst beende. Aber da blicke ich noch nicht so richtig durch und für trial and error habe ich keine Zeit. Imerhin kann ich im Moment mit der Sache leben.

Gruß Reinhart
Seitenanfang Seitenende
23.09.2002, 20:25
Ehrenmitglied
Avatar Robert

Beiträge: 2283
#4 Wie Du sicher gelesen hast, läuft auf den Ports der DHCP Dienst. Beziehst Du Deine IP Adressen via DHCP?

R.
__________
powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ...
Seitenanfang Seitenende
23.09.2002, 22:37
rherder
zu Gast

Themenstarter
#5 Nein, das LAN ist mit festen IPs konfiguriert; hab ja nur 3 Maschinen.

Wenn ich das Material richtig verstanden habe, so holt sich DHCP oder BOOTP alle x Minuten die IPs im System, oder bei mir versuchen die das zumindest. (Bei mir wird übrigens als Protokoll für diesen Request nicht DHCP sondern BOOTP gemeldet).
Habe als Dienst u.a. den DHCP-Client am Laufen.

Übrigens interessiert mich langsam sehr eine genauere Beschreibung dieser ganzen Windows-Dienste, die mit Netzwerk zu tun haben.

Reinhart
Seitenanfang Seitenende
23.09.2002, 22:43
Ehrenmitglied
Avatar Robert

Beiträge: 2283
#6 BootP ist der "Vorgänger" von DHCp. DHCP arbeitet aber auf den selben Ports!

R.
__________
powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ...
Seitenanfang Seitenende
23.09.2002, 23:13
Member

Themenstarter

Beiträge: 686
#7 Gut.
Aber diese Geschichte ist für mich zunächst ein Tiny-Problem. Wenn ich Tiny erlaube, diesen DHCP/BOOTP-Request auf 67 zu machen, dann darf im LOG doch diese Meldung "packet to unopened port..." garnicht auftauchen. Die Regel hab ich automatisch erstellen lassen.
Oder sehe ich das falsch?
R.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: