unopened Port 67 |
||
---|---|---|
#0
| ||
22.09.2002, 20:47
rherder
zu Gast
|
||
|
||
22.09.2002, 21:39
Moderator
Beiträge: 6466 |
#2
hier ein paar Links, mehr kann ich im Moment auch nicht anbieten.
http://www.uni-marburg.de/hrz/komm/dhcp.html http://freenet.meome.de/app/fn/artcont_portal_news_article.jsp/61957.html Du kannst dieses "Spiel" auch ganz unterbinden. Dazu muss Du an den "Diensten" unter Win2K manches deaktivieren. Ich selbst gebe keine konkreten Ratschläge dazu, da ich dein System und sein Umfeld nicht kenne. Grüsse, Josch Hier noch was möglicherweise interessantes: http://www.der-keiler.de/Newsgroups/comp.security.firewalls/2001-12/ Durchsuche die Seite nach 0.0.0.0 ...und noch was http://board.protecus.de/t895.htm __________ Durchsuchen --> Aussuchen --> Untersuchen Dieser Beitrag wurde am 22.09.2002 um 22:16 Uhr von joschi editiert.
|
|
|
||
23.09.2002, 19:43
Member
Themenstarter Beiträge: 686 |
#3
Danke erstmal für die Links. Die beantworten zwar noch nicht konkret meine Frage, aber immerhin bin ich mal wieder in den Dschungel von Windows eingedrungen.
Ich wüsste natürlich gerne, ob ich das Spiel beenden kann indem ich einen überflüssigen Dienst beende. Aber da blicke ich noch nicht so richtig durch und für trial and error habe ich keine Zeit. Imerhin kann ich im Moment mit der Sache leben. Gruß Reinhart |
|
|
||
23.09.2002, 20:25
Ehrenmitglied
Beiträge: 2283 |
#4
Wie Du sicher gelesen hast, läuft auf den Ports der DHCP Dienst. Beziehst Du Deine IP Adressen via DHCP?
R. __________ powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ... |
|
|
||
23.09.2002, 22:37
rherder
zu Gast
Themenstarter |
#5
Nein, das LAN ist mit festen IPs konfiguriert; hab ja nur 3 Maschinen.
Wenn ich das Material richtig verstanden habe, so holt sich DHCP oder BOOTP alle x Minuten die IPs im System, oder bei mir versuchen die das zumindest. (Bei mir wird übrigens als Protokoll für diesen Request nicht DHCP sondern BOOTP gemeldet). Habe als Dienst u.a. den DHCP-Client am Laufen. Übrigens interessiert mich langsam sehr eine genauere Beschreibung dieser ganzen Windows-Dienste, die mit Netzwerk zu tun haben. Reinhart |
|
|
||
23.09.2002, 22:43
Ehrenmitglied
Beiträge: 2283 |
#6
BootP ist der "Vorgänger" von DHCp. DHCP arbeitet aber auf den selben Ports!
R. __________ powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ... |
|
|
||
23.09.2002, 23:13
Member
Themenstarter Beiträge: 686 |
#7
Gut.
Aber diese Geschichte ist für mich zunächst ein Tiny-Problem. Wenn ich Tiny erlaube, diesen DHCP/BOOTP-Request auf 67 zu machen, dann darf im LOG doch diese Meldung "packet to unopened port..." garnicht auftauchen. Die Regel hab ich automatisch erstellen lassen. Oder sehe ich das falsch? R. |
|
|
||
ich habe hier ein Rätsel.
Vorweg: ich fahre WIN2000Pro in einer Workgroup mit Proxy JanaServer. Auf dem "Server" sitzt Tiny2
Also im Tiny-Log wird alle paar Minuten gemeldet: "UDP-packet to unopened Port received", und zwar von [0:0:0:0]:68 nach localhost:67.
Der Übeltäter ist SERVICES.EXE. Das passiert sowohl on- als auch offline.
Ich habe seinerzeit eine Regel automatisch definieren lassen, wonach services UDP von jedem Port zu jedem Port senden darf (auch eine Wiederholung bringt nix neues).
Das heißt doch im Klartext: services will über 67 was machen, der ist aber zu.
Mein System läuft aber eigentlich gut.
Kann mir einer das erklären? Und: Was will services auf 67? Kann man das irgendwo lesen?
Gruß Reinhart