FOK!forum / Digital Corner / Wat betekent deze firewall log nou weer? :?
Kaasblaakzaterdag 22 juli 2006 @ 13:42
Ik heb een linux servertje staan die mijn internet verzorgt. Daar draait een iptables NAT firewall op en ik zat net ff de logs te checken. En toen zag ik deze vage regels heel vaak terugkomen:
quote:
Jul 22 07:50:02 hostname kernel: [44203.507762] Connection attempt (UNPRIV): IN=eth1 OUT= MAC= SRC=<mijn ip> DST=239.255.255.250 LEN=129 TOS=0x00 PREC=0x00 TTL=1 ID=0 DF PROTO=UDP SPT=8008 DPT=1900 LEN=109
Mijn pc probeert dus een connectie te maken met het ipadres 239.255.255.250 op poort 1900 maar dat is een ongeldig of niet bestaand ipadres... daarom wordt ie wsch ook geblockt maar ik snap er geen hol van.

1
2
3
4
5
6
7
8
9
$ host 239.255.255.250
Host 250.255.255.239.in-addr.arpa not found: 3(NXDOMAIN)
$ traceroute 239.255.255.250
traceroute to 239.255.255.250 (239.255.255.250), 30 hops max, 40 byte packets
 1  * * *
 2  * * *
 3  *
$ whois 239.255.255.250
No whois server is known for this kind of object.


Dus WTF?? Moet ik me zorgen maken?
overhypedzaterdag 22 juli 2006 @ 13:58
http://www.pts.nl/files/artikelPeterVoorwindenUPNP.pdf

eerste hit google.... multicast adres voor upnp dus.
Kaasblaakzaterdag 22 juli 2006 @ 14:11
quote:
Op zaterdag 22 juli 2006 13:58 schreef overhyped het volgende:
http://www.pts.nl/files/artikelPeterVoorwindenUPNP.pdf

eerste hit google.... multicast adres voor upnp dus.
Ik gebruik helemaal geen upnp voorzover ik weet, zeker niet op die linux bak... En de meldingen komen ook op momenten dat mijn windows machine uitstaat.
Kaasblaakzaterdag 22 juli 2006 @ 14:21
Ah lamaar.... azureus heeft upnp.

Solved
Bigszaterdag 22 juli 2006 @ 15:00
Firewalls
Kaasblaakzaterdag 22 juli 2006 @ 15:27
quote:
Op zaterdag 22 juli 2006 15:00 schreef Bigs het volgende:
Firewalls
Als je niet weet wat een NAT firewall betekent mag je dat wel zeggen hoor.
Bigszaterdag 22 juli 2006 @ 16:55
quote:
Op zaterdag 22 juli 2006 15:27 schreef Kaasblaak het volgende:

[..]

Als je niet weet wat een NAT firewall betekent mag je dat wel zeggen hoor.
Als je zulke logs bijhoudt en ook leest dan gebruik je het gewoon als een Zonealarm-iets
Kaasblaakzaterdag 22 juli 2006 @ 17:30
quote:
Op zaterdag 22 juli 2006 16:55 schreef Bigs het volgende:

[..]

Als je zulke logs bijhoudt en ook leest dan gebruik je het gewoon als een Zonealarm-iets
Je punt is?