On 08.Dec 2004 - 18:56:20, Bjoern Schmidt wrote:
> Andreas Pakulat wrote:
> >Jemand ne Idee wer da versucht die IP des Rechners rauszukriegen (die
> >ja in der hosts Datei steht)?
> 
> Du kannst evtl. iptables mit dem owner match benutzen um das herauszufinden.

Hmm, also es scheint sich nicht nur �ber DNS-Anfragen zu handeln.
dnsmasq l�uft auf beiden Rechnern, aber nun sehe ich das hier:

0:13:37.532839 IP 192.168.2.2.36560 > 212.4.174.96.80: F 
1174828898:1174828898(0) ack 2060302279 win 2184 <nop,nop,timestamp 37127061 
20100265>
00:13:39.022016 IP 192.168.2.2.36560 > 212.4.174.96.80: F 0:0(0) ack 1 win 2184 
<nop,nop,timestamp 37127061 20100265>
00:13:39.043280 IP 192.168.2.2.36560 > 212.4.174.96.80: F 0:0(0) ack 1 win 2184 
<nop,nop,timestamp 37127061 20100265>


aus tcpdump -s 50000 -n -i ippp0, 192.168.2.2 ist der Schlepptop,
192.168.2.1 w�re der Rechner mit der ISDN-Karte. Jemand ne Idee was
das f�r ein Paket ist? Gibt nicht M�glichkeiten das tcpdump die Info's
ein bisschen "h�bscher" darstellt? 

Andreas

-- 
You have many friends and very few living enemies.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an